Un ciberdelincuente de 18 años asegura tener información comprometida de la empresa que podrÃa publicar en las próximas semanas.
Un pirata informático de 18 años asegura ser el protagonista del ciberataque que obligó a la compañÃa de transporte Uber a cerrar varios sistemas de ingenierÃa y comunicaciones internas la pasada semana. El ciberdelincuente usó técnicas de ingenierÃa social para colarse en las plataformas. En concreto, comprometió la cuenta de un empleado de la aplicación de mensajerÃa Slack y la usó para enviar un comunicado diciendo que habÃan sido vÃctimas de un robo. Según The New York Times, dice que podrÃa desvelar información de la empresa en las próximas semanas ya que ha obtenido acceso a información de vulnerabilidades de seguridad producidas por HackerOne para Uber.
Desde esta organización han dicho que “estamos en contacto cercano con el equipo de Uber y continuamos ayudando con la investigaciónâ€. Desde la propia Uber señalan que no tienen evidencias de que el incidente involucre el acceso a datos confidenciales de los usuarios, como historiales de viajes, y que ya ha restablecido las herramientas que paralizaron. “Estamos en contacto con la policÃa y publicaremos actualizaciones adicionales a medida que estén disponiblesâ€, han subrayado en Twitter.
Por su parte, el investigador Bill Demirkapi ha asegurado que la trama “aún se está desarrollando, pero parece haber evidencias de que el ciberdelincuente ha tenido acceso a los sistemas internos de Uberâ€. Tras el suceso, las acciones de la empresa de transporte cayeron un 4% en Bolsa.
Esta no es la primera vez que Uber tienen una brecha grave de seguridad. En 2016 sufrió un ataque significativo que expuso la información de unos 57 millones de clientes y conductores.
