Хакеры проникли в ИТ-системы Uber, вытащили отчеты об уязвимостях

Хакеры проникли в ИТ-системы Uber, вытащили отчеты об уязвимостях

Хакеры проникли в ИТ-системы Uber, вытащили отчеты об уязвимостях

Корпорация Uber на этой неделе стала жертвой кибератаки, в результате которой злоумышленникам удалось получить доступ к отчетам об уязвимостях. После взлома киберпреступники опубликовали скриншоты, на которых запечатлены внутренние системы, панель управления электронной почтой и принадлежащий Uber сервер Slack.

Судя по выложенной информации, хакеры получили полный доступ ко многим ИТ-системам Uber, включая защитные средства и Windows-домен. Среди других затронутых систем:

  • Консоль Amazon Web Services;
  • Виртуальные машины VMware ESXi;
  • Панель администратора электронной почты в Google Workspace;
  • Slack-сервер.

Представители Uber уже подтвердили факт атаки в Twitter и отметили, что для расследования киберинцидента привлечены правоохранительные органы.

«В настоящее время наши специалисты грамотно реагируют на инцидент. Мы связались с правоохранителями и будем держать пользователей в курсе по мере развития событий», — пишет Uber.

Издание New York Times, первым сообщившее о взломе, связалось с хакерами, которые уточнили, что смогли проникнуть в системы Uber после атаки на одного из сотрудников. С помощью социальной инженерии злоумышленники украли у него пароль.

 

Далее дело оставалось за малым — проникнуть во внутренние системы с помощью скомпрометированных учетных данных.

В январе мы писали об интересной уязвимости, позволяющей отправлять электронные письма с uber.com. Тогда корпорация игнорировала брешь, не желая устраняться ее.

Госоператорам дали сутки на доклад ФСБ о киберинцидентах

Операторы государственных информационных систем больше не смогут отложить сообщение о кибератаке. С 1 сентября 2026 года они должны будут передавать сведения об инцидентах в Национальный координационный центр по компьютерным инцидентам (НКЦКИ) не позднее чем через 24 часа после обнаружения.

Новые правила установлены приказом ФСБ № 297. Они распространяются на операторов ГИС, информационных систем государственных органов, государственных унитарных предприятий и госучреждений.

В документе отдельно упоминаются инциденты, которые привели к неправомерной передаче информации (проще говоря, к утечке данных).

Взаимодействовать с ГосСОПКА организации будут через НКЦКИ, подключившись к его технической инфраструктуре.

После получения сообщения центр присвоит инциденту идентификатор, а последний станет подтверждением того, что сведения действительно переданы, а не растворились где-то между служебной запиской и корпоративной почтой.

Приказ разработан во исполнение закона № 568-ФЗ, принятого в декабре 2025 года. Новые требования превращают оперативное уведомление ФСБ из хорошей практики в формализованную процедуру.

Напомним, на прошлой неделе мы писали, что госорганам запретили запускать ведомственные ИТ-системы без проверки.

RSS: Новости на портале Anti-Malware.ru