Uber, Siber Saldırının Ardından Detaylı Soruşturma Yapıyor!

Uber perşembe günü, raporların bir bilgisayar korsanının iç ağını ihlal ettiğini iddia etmesinin ardından bir siber güvenlik olayına yanıt verdiğini doğruladı.

The New York Times’ın ihlal haberlerini yayımlayan bir raporuna göre, araç çağırma devi perşembe günü ihlali keşfetti ve olayı araştırırken birkaç iç iletişim ve mühendislik sistemini çevrim dışına aldı.

Uber, yaptığı açıklamada, bu siber güvenlik olayını araştırdığını ve kolluk kuvvetleriyle temas halinde olduğunu söyledi ancak ek soruları yanıtlamayı reddetti.

18 yaşında olduğunu iddia eden ihlalin arkasındaki bilgisayar korsanı, Times’a şirketin zayıf güvenlik önlemleri nedeniyle Uber’e saldırdığını söyledi. Saldırgan, bir çalışanın Slack hesabına erişmek için sosyal mühendislik kullandığını ve onları Uber’in sistemlerine erişmelerine izin veren bir şifre vermeye ikna ettiği bildirdi. Bu, Twilio, Mailchimp ve Okta gibi tanınmış şirketlere yönelik son saldırılarda popüler bir taktik haline geldi.

Şirketin Slack sistemi perşembe öğleden sonra çevrim dışına alınmadan kısa bir süre önce, Uber çalışanları, “Ben bir bilgisayar korsanıyım ve Uber’in bir veri ihlaline maruz kaldığını duyuruyorum.” yazan bir mesaj aldı. Bilgisayar korsanının ayrıca Uber sürücülerinin daha yüksek ücret alması gerektiğini söylediği de bildirildi.

Uber İletişim Birimi, olayı aşağıdaki duyuruyla kamuoyuyla paylaşmıştı.

Şu anda bir siber güvenlik olayına müdahale ediyoruz. Kolluk kuvvetleriyle temas halindeyiz ve ek güncellemeler geldikçe burada yayımlayacağız.

Siber güvenlik şirketi Acronis’in CISO’su Kevin Reed’e göre, saldırgan bir ağ dosya paylaşımında yüksek ayrıcalıklı kimlik bilgileri buldu ve bunları üretim sistemleri, Uber’in Slack yönetim arayüzü ve şirketin uç nokta algılama ve yanıt (EDR) portalı dahil her şeye erişmek için kullandı.

Reed bir LinkedIn gönderisinde, “Verileriniz Uber’de olsaydı, emin olun pek çok kişi buna erişebilirdi.” dedi ve saldırganın çalışanın kimliğini aldıktan sonra iki faktörlü kimlik doğrulamayı (2FA) nasıl atladığının henüz net olmadığını belirtti.

Saldırganın ayrıca, Uber’in kaynak kodunu ve müşteri verilerini depoladığı Amazon Web Services (AWS) ve Google Cloud (GCP) dahil olmak üzere Uber’in bulut hizmetlerine ve şirketin HackerOne hata ödül programına yönetici erişimi kazandığına inanılıyor.

Yuga Labs’de güvenlik mühendisi Sam Curry, ihlali “büyük taviz” olarak nitelendirdi. Korsanın büyük olasılıkla şirketin tüm güvenlik açığı raporlarına erişimi olduğunu ve bunun da düzeltilmemiş güvenlik açıklarına erişmiş olabileceği anlamına geldiğini söyledi. HackerOne, ihlalden beri Uber hata ödül programını devre dışı bıraktı.

HackerOne CISO’su ve bilgisayar korsanlığı şefi Chris Evans, şirketin Uber’in güvenlik ekibiyle yakın temas halinde olduğunu, Uber verilerini kilitlediğini ve soruşturmalarına yardımcı olmaya devam edeceğini söyledi.

Bu, Uber’in ilk veri ihlali değil. 2016 yılında, bilgisayar korsanları 57 milyon sürücü ve sürücü hesabından veri çalmıştı. Ardından Uber’e başvuran korsanlar verileri silmek için 100.000 dolar talep etmişti. Uber, bilgisayar korsanlarına ödeme yaptı ancak ihlal haberlerini bir yıldan fazla bir süre sessiz tuttu.

En Son

[PazarEki] Algoritmanın Vicdanı: Ne İzlediğimize Kim Karar Veriyor?

Keşfet sekmesini açtığında gördüklerin gerçekten sen misin, yoksa birilerinin...

[PazarEki] Sessiz Çoğunluk: Yorum Yazmayan, Paylaşmayan Ama Her Şeyi İzleyenler

Sosyal medyada hep aynı isimleri görüyoruz: Yorum yazanlar, RT...

[PazarEki] Dijital Tükenmişlik 2026: Sürekli Bağlı, Sürekli Yorgun

Her şeyden haberdar olmak için ekranı açıyoruz; her şeyi...

[PazarEki] Dijital Hatıra Defteri: Platformlar Kapanınca Dijital Hafızamız Ne Olacak?

Fotoğraflarımız, mesajlarımız, dinlediğimiz şarkılar… Hepsi birer uygulamanın sunucularında. Platformlar...

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.
Tutku Oza Topçu
Tutku Oza Topçu
İletişim, doğru bilgi ve nitelikli haberin ancak bilinçli kişiler ile var olacağını düşünen ve bu amaç doğrultusunda değer üretmeyi kafasına takmış meraklı bir ruh.Tutku'nun dijitaliyidir için sloganı, "dijital, ancak bilinçli kişilerle iyidir" oldu.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

[PazarEki] Algoritmanın Vicdanı: Ne İzlediğimize Kim Karar Veriyor?

Keşfet sekmesini açtığında gördüklerin gerçekten sen misin, yoksa birilerinin senin adına çizdiği profil misin? Beğendiğin bir videodan sonra günlerce aynı tonda içerik görmek, artık...

[PazarEki] Dijital Tükenmişlik 2026: Sürekli Bağlı, Sürekli Yorgun

Her şeyden haberdar olmak için ekranı açıyoruz; her şeyi kaçırdığımız hissiyle kapatıyoruz. Bildirimler, kısa videolar, grup sohbetleri, Slack kanalları… Günde onlarca kez “bakmam lazım”...