?>

Uber Yine Hacklendi: Hacker Nasıl Sisteme Girdiğini Açıkladı

Geçtiğimiz saatlerde hacklendiğini açıklayan Uber, saldırı hakkında herhangi bir açıklama yapmamıştı. Saldırıyı düzenleyen hacker ise pek çok detayı sosyal medyada paylaştı.

Teknoloji - 2 yıl önce

2019 yılında faaliyete geçen ve o günden bugüne dünyanın en büyük özel ulaşım ağı şirketlerinden birisi olan Uber, genellikle ülkemizde taksicilerle yaşanan sorunların ardından yasaklanması ile biliniyor. Ancak bu olay aslında Uber’in başına gelen en küçük hadise.

Yaklaşık 4 yıl önce Uber, bir CEO değişikliğinin ardından açıklama yaparak 2017 yılında tamı tamına 57 milyon kullanıcısının verilerini çaldırdığını itiraf etti. 1 yıl boyunca olayı örtbas eden Uber yetkilileri sorunu kendileri çözmeye çalıştıklarını ancak başaramadıklarını açıklamıştı. Geçtiğimiz aylarda ise şirketin eski yöneticilerinden birisi ABD hükümetine ve basına bazı bilgiler vererek Uber’in Türkiye dahil neredeyse tüm ülkelerde lobicilik yaparak kendini kabul ettirmeye çalıştığı ortaya çıktı.

Uber yine hacklendi

Son büyük hack olayının ardından sürekli küçük saldırılara uğrayan şirket, bugün bir açıklama yaparak büyük bir saldırının kurbanı olduklarını ve kolluk kuvvetlerinin olaya müdahale ettiğini bildirmişti. Geçtiğimiz saatlerde tekrar açıklama yapan yetkililer, bütün sistemlerinin çalıştığını ve kullanıcı bilgilerinin çalındığına dair bir kanıt bulamadıklarını belirtti.

Saldırının bu tarz siber saldırıları araştıran anonim kullanıcılar, henüz sadece 18 yaşında olan hacker’a ulaşarak saldırı hakkında pek çok detaya ulaştı. Gelin hep birlikte bu oldukça basit ama etkili saldırı nasıl yapılmış öğrenelim.

Her şey sosyal mühendislikle başladı

Uber, çalışanlarının hesaplarına “güvenli” bir şekilde girebilmesi için dünyaca tanınan Duo isimli bir yazılım şirketinin Çok faktörlü kimlik doğrulama (Multi Factor Authentication ya da MFA) kullanıyor. Bu sistem sayesinde siz bilgilerinizi doğru girseniz bile size bir doğrulama kodu gönderiyor (ya da basitçe onay vermenizi istiyor) ve bu şekilde güvenliğinizi arttırmış oluyordu.

Uber’in kullandığı sistemi bilen hacker, sosyal mühendislik ile bir Uber çalışanını takibe almış ve kendisi hakkında bilgiler edinmeye başlamıştı. Avı için planlarını hazırlayan hacker, sahte bir Uber giriş sayfası oluşturmuştu. Daha sonra bu sayfa sayesinde kurbanın giriş bilgilerini elde eden hacker’ın ihtiyacı olan son şey MFA onayıydı.

Uber çalışanına saatlerce arka arkaya giriş bildirimi gönderen hacker, daha sonra çalışana WhatsApp üzerinden ulaşarak sistemde bir arıza olduğunu ve bildirimlerden birini onaylaması gerektiğini söyledi. Çalışan bildirimi onayladı ve bu sayede hacker sisteme sızdı.

Peki hacker nelere ulaştı?

Hacker'ın bir anonim kullanıcı aracılığıyla yayınladığı ekran görüntüleri .via-text { background-color: rgb(0,0,0); /* Fallback color */ background-color: rgba(0,0,0, 0.4); /* Black w/opacity/see-through */ color: white; font-weight: 300; font-size: 0.75em; position: absolute; bottom: 0%; right: 0; z-index: 2; padding: 5px !important; text-align: left; }

Hacklediği sistemin ekran görüntülerini paylaşan Hacker, acil durum anında gerekli işlemleri yapan bir ekip çalışanının hesabını ele geçirmişti. Bu sayede şirketin tüm Slack kanallarını, daha önceki siber saldırıların kayıtlarını, yedeklenmiş dosyaları ve hatta harcama yapan müşterilerin kayıtlarını bile görebilen hacker, tüm bunlara ek olarak şirketin AWS (Amazon Web Servisleri) sistemine de neredeyse sınırsız erişim kazanmıştı.

Hacker, kendisiyle konuşanlara hangi belgeleri ya da ne tür bilgilerini aldığını açıklamasa da pek çok güvenlik uzmanı hacker’ın kullanıcıların özel bilgilerinden tutun da şirketin mali kayıtlarını kadar pek çok veriyi ele geçirmiş olabileceğini düşünüyor.

www.idrak34.com

Haftanın Öne Çıkanları

A101 Michael Kors çanta satışıyla akılları baştan aldı! 15 Eylül kataloğundaki fiyatlar olay

2022-09-16 01:29 - Gündem

Ödül törenine iç çamaşırsız elbiseyle katılan Alexandra Daddario, ışıklar açılınca frikik verdi

2022-09-14 16:00 - Magazin

Kaan Yıldırım ve Pınar Deniz, sosyal medyada aşklarını ilan etti

2022-09-13 08:04 - Magazin

Bakirelik itirafıyla şaşkına çeviren Merve Taşkın, Türkiye'den ayrıldı! Çıplak pozu olay olur

2022-09-13 18:21 - Magazin

Aleyna Tilki'nin annesi Havva Öztel göbeğini açtı, fotoğrafın altı yorum doldu

2022-09-13 00:20 - Magazin

İnce İnce Yasemince dizisinin yıldızı yıllar sonra gündem oldu! Son hali inanılmaz

2022-09-13 23:58 - Magazin

Rennes Fenerbahçe maçı canlı izle | Rennes FB maçı EXXEN UEFA Avrupa Ligi internet yayını seyret

2022-09-15 21:55 - Spor

Cinsiyet değiştiren ünlü fenomen Beren Güney'in son halini görenler, gözlerine inanamadı

2022-09-12 18:53 - Magazin

Göğüslerinin büyüklüğü bir döneme damga vurmuştu, Nadide Sultan'ın son hali bomba

2022-09-16 19:14 - Magazin

Kaan Boşnak'ın akılalmaz mesajları gündeme geldi: Beyaz sütyeninle seni hamile bırakayım

2022-09-13 21:46 - Magazin

İlgili Haberler

Apple'ın C1 Modemiyle İlgili Planları Ortaya Çıktı

14:38 - Teknoloji

Xiaomi 15 Ultra'nın Kamera Özellikleri Resmen Açıklandı

14:08 - Teknoloji

Köpekler Tuvaletlerini Yaparken Neden Sahiplerine Bakıyor?

13:38 - Teknoloji

ASUS'tan Ortamı Kokuya Boğan Fare: Fragrance

12:58 - Teknoloji

Elektrikli Araçları Gece mi Şarj Etmeliyiz?

12:08 - Teknoloji

Günün Manşetleri

Almanya'ya ihracat 24 sektörün dış satımını solladı

15:03 - Ekonomi

Bakan Bayraktar duyurdu: Bu yıl 1.3 milyar metreküp gaz gelecek

14:58 - Ekonomi

Bahçeli'den AK Parti'ye özel jest! Gül ve karanfillerin sayısı ile mesaj verdi

14:52 - Politika

Son dakika: Meteoroloji'den yeni kar uyarısı! Yılın en soğuk akşamı olacak...

14:47 - Gündem

Taklit gıdaya marketler de bariyer kurdu

14:42 - Ekonomi