Uber က 'ဆိုက်ဘာလုံခြုံရေး ဖြစ်ရပ်' ကို တုံ့ပြန်ကြောင်း ပြောကြားပြီး Internal Databases များကို ဟက်ကာ၊

Topline

Uber ကြာသပတေးနေ့ ကပြောသည် ၎င်းသည် "ဆိုက်ဘာလုံခြုံရေးဖြစ်ရပ်" ကို စုံစမ်းစစ်ဆေးနေပြီး ဖောက်သည်ဒေတာအပါအဝင် အရေးကြီးသောအချက်အလက်များအပါအဝင် အရေးကြီးသောအချက်အလက်များကို ဖောက်သည်ချနိုင်သည်ဟု ဟက်ကာတစ်ဦးက ကုမ္ပဏီ၏အတွင်းပိုင်းဒေတာဘေ့စ်များကို ချိုးဖောက်ခဲ့ကြောင်း စွပ်စွဲပြီးနောက် တရားဥပဒေစိုးမိုးရေးကို အကြောင်းကြားခဲ့သည်။

Key ကိုအချက်အလက်

Slack သည် အမည်မသိအကောင့်တစ်ခုမှ "ကျွန်ုပ်သည် ဟက်ကာတစ်ဦးဖြစ်ပြီး uber သည် ဒေတာပေါက်ကြားမှုတစ်ခု ကြုံတွေ့ခဲ့ရသည်" ဟူသော စာတိုပေးပို့မှုပလက်ဖောင်းရှိ Slack မှ Uber ဝန်ထမ်းများအား အတွင်းရေးမက်ဆေ့ချ်ဖြင့် ဖောက်ဖျက်မှုအား ပထမဆုံးထုတ်ဖော်ခဲ့ခြင်းဖြစ်သည်။

စွပ်စွဲခံရသောဟက်ကာသည် “အီးမေးလ်၊ cloud သိုလှောင်မှုနှင့် ကုဒ်သိုလှောင်ရာများ” ၏ပုံများကို မျှဝေထားသည်။ နှင့် New York Times ကို နှင့် ဆိုက်ဘာလုံခြုံရေးသုတေသီအချို့။

Slack ပေါ်ရှိ ဟက်ကာ၏ မက်ဆေ့ချ်ကို စခရင်ရှော့ပုံသည် အစပိုင်းတွင် ဟာသတစ်ခုအဖြစ် မြင်ခဲ့ရပုံရပြီး Uber ၏ ဝန်ထမ်းများသည် အီမိုဂျီအစီအရီများဖြင့် တုံ့ပြန်ခဲ့ကြသည်။ စခရင်ပုံ အွန်လိုင်း malware ဒေတာဘေ့စ် VX-Underground မှ မျှဝေသည်။

ထိုအဆိုအရ Times သတင်းစာUber ဝန်ထမ်းများသည် Slack ကိုအသုံးပြုခြင်းကို ရပ်တန့်ရန် ခိုင်းစေခဲ့သော်လည်း အခြားသော အတွင်းပိုင်း ဆက်သွယ်ရေးလမ်းကြောင်းများကိုလည်း ပိတ်ထားကြောင်း သိရသည်။

Yuga Labs မှ လုံခြုံရေး အင်ဂျင်နီယာ Sam Curry နှင့် ဟက်ကာ မှ ဆက်သွယ် လာသူ တစ်ဦး ၊ ကပြောသည် Amazon နှင့် Google ၏ cloud ဝန်ဆောင်မှုများပေါ်တွင် Uber ၏ဒေတာဘေ့စ်များကို “လုံးဝအပေးအယူ” ခံရပုံပေါ်ကြောင်း ဖန်သားပြင်ဓာတ်ပုံများတွင် ပြသထားသည်။

ဟက်ကာသည် ကုမ္ပဏီ IT ပုဂ္ဂိုလ်အဖြစ် ဟန်ဆောင်ကာ ဝန်ထမ်းတစ်ဦးအား ၎င်းတို့၏ လော့ဂ်အင်အထောက်အထားများကို မျှဝေရန် လူမှုအင်ဂျင်နီယာဟု လူသိများသည့် နည်းလမ်းကို အသုံးပြုကာ Uber ၏ အတွင်းပိုင်းစနစ်များသို့ ဝင်ရောက်ခွင့် ရရှိခဲ့သည်ဟု စွပ်စွဲခံထားရသည်။ Times သတင်းစာ အစီရင်ခံစာထည့်သွင်း

အံ့သြစရာအချက်

ချိုးဖောက်မှု၏ တစ်စိတ်တစ်ပိုင်းအနေဖြင့် ဟက်ကာရှိပုံရသည်။ ထိန်းချုပ်မှုရရှိခဲ့သည်။ ကုမ္ပဏီက ၎င်း၏ bug bounty ပရိုဂရမ်အတွက် အသုံးပြုသည့် Uber ၏ HackerOne အကောင့်။ ပရိုဂရမ်သည် လုံခြုံရေးသုတေသီများအား ၎င်းတို့၏ဆော့ဖ်ဝဲလ် သို့မဟုတ် ဒေတာဘေ့စ်များရှိ အားနည်းချက်များအကြောင်း ကုမ္ပဏီအား အသိပေးရန် ပေးဆောင်သည်။

အရင်းအမြစ်- https://www.forbes.com/sites/siladityaray/2022/09/16/uber-say-its-responding-to-cybersecurity-incident-after-alleged-hack-of-internal-databases/