Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Uber tem sistemas hackeados, lições a serem aprendidas!

Um ataque realizado aos sistemas da plataforma de transporte Uber, foi identificado, há rumores de que tal ataque tenha sido efetuado por um jovem, que até mesmo falou ao The New York Times. Ele teria conseguido acesso completo das informações da empresa. Diante de todas as supostas notícias de autoria, o que assombra, na verdade, é o nível de maturidade da segurança de empresas tão conceituadas no ramo executivo e deixam um questionamento: Empresas digitais não deveriam ser capazes de cuidar melhor dos seus dados? Visto que o maior patrimônio de uma empresa como essa são as informações coletadas em relação ao serviço que prestam.

Porém, o tempo vai passando e as notícias de novos ataques as organizações amplamente conhecidas chegam a todo momento. Isso se dá pelo acesso indevido ao nível administrativo no ambiente da empresa. Isso mesmo, o responsável pelo ataque conseguiu acesso extremamente privilegiado dentro do ambiente no qual pôde acessar a Amazon Web Services, Slack e ainda o G Suite com 1 PB em uso. Não satisfeito ou até mesmo não acreditando em tamanha facilidade o mesmo ainda teria conseguido acesso às máquinas virtuais, aos dados financeiros internos, despesas e claro, há grande possibilidade de que dados dos usuários assim como dados dos motoristas estejam também inseridos nessa lista catastrófica.

Não bastando a repercussão, as imagens das telas capturadas do Slack e de outras áreas da empresa foram repassadas com piadas e alertas da invasão sofrida pela empresa. Não estando ainda totalmente claro a extensão da invasão, ainda assim já podemos considerar que é uma das invasões mais impactantes noticiadas, o que nos dá mais um sinal claro de que é preciso aceitar a nova realidade e se preparar para encará-la.

Detalhes do ato

O responsável por esse caos trabalhou de forma simples, e podemos até dizer que com requintes de “crueldade” no qual de acordo com informações que foram compartilhadas por pesquisadores de segurança, tal invasor ludibriou um funcionário usando as famosas técnicas de phishing via mensagem de texto, e com isso conseguiu acesso à VPN da Uber. Você pode imaginar: “mas isso pode acontecer com qualquer um!” Sim, pode, e isto não é motivo para menor preocupação, muito pelo contrário. Mas não se preocupe, o pior ainda está por vir! Como quem encontra um tesouro no final do arco íris, ele teria encontrado um script do PowerShell com credenciais para um usuário administrador, e com todas as possibilidades nas mãos, e desta forma, naturalmente ele invadiu os sistemas.

Apesar dos funcionários terem recebido o aviso para interromper o uso do Slack, logo após o aviso do invasor, de acordo com informações que estão circulando é que funcionários acreditaram se tratar de algum tipo de brincadeira e seguiram com o envio das mensagens com piadas.

Resumindo ao que parece nunca foi tão fácil obter informações e acessos, nunca foi tão fácil sequestrar dados e comprometer informações de milhares de pessoas. Um pergunta importante fica para o caro leitor: Qual nível de maturidade do seu ambiente e relação a Segurança em Tecnologia? Pode ser difícil de responder, e essa pergunta pode levar a outra, em um ataque como esse os colaboradores saberiam como agir? Eles estão devidamente treinados? Quais políticas e soluções são usadas para evitar a beirada de um precipício como um ataque phishing? Como você cuida das credenciais importantes do seu ambiente? São perguntas simples e de respostas valiosas, que podem evitar com que situações como estas cheguem ao seu parque tecnológico. Em uma pandemia digital que nunca irá acabar, os invasores não são ninguém e ao mesmo tempo são todo o mundo, pois os próprios gestores e usuários podem fazer parte do ataque como co-responsáveis, o primeiro pela falha na gestão e adoção de medidas eficazes e o segundo ocasionado pelo primeiro, sem treinamento e ferramentas que venham monitorar suas atividades.

Mais informações sobre a invasão do Uber, você fica sabendo no CISO Advisor, mas como proteger sua empresa deste tipo de abordagem hacker, você já fica sabendo logo abaixo:

Hoje, o uso indevido de privilégios é uma das principais ameaças à segurança cibernética, que muitas vezes resulta em perdas caras e pode até prejudicar as empresas. É também um dos vetores de ataque mais populares entre os hackers, porque, quando realizado com sucesso, fornece acesso gratuito ao ventre de uma empresa, geralmente sem disparar nenhum alarme até que o dano seja causado.

O ManageEngine PAM360 capacita as empresas que desejam ficar à frente desse risco crescente com um programa robusto de gerenciamento de acesso privilegiado (PAM) que garante que nenhum caminho de acesso privilegiado a ativos de missão crítica seja deixado sem gerenciamento, desconhecido ou não monitorado.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace