Công nghệ

Hacker 18 tuổi tấn công Uber, nhân viên tưởng trò đùa

Theo Washington Post, tin tặc cho biết đã tấn công hệ thống của Uber với mục đích "cho vui", nhưng có thể xem xét việc tung mã nguồn có được lên mạng.

Hacker thu thập các tập lệnh PowerShell, được dùng để tự động hóa các tác vụ trên máy tính Windows, chứa thông tin xác thực quản lý truy cập trên mạng nội bộ Uber. Từ đó, người này tiếp tục xâm nhập tài khoản Amazon Web Services và Google Cloud Platform - hai dịch vụ đám mây Uber đang dùng cho hạ tầng công nghệ của mình.

Trong khi đó, các nhân viên Uber tỏ ra chủ quan trong tình huống bị tấn công. Loạt tin nhắn Slack - được cho là cuộc trao đổi giữa hacker với nhân viên hãng xe - xuất hiện trên Twitter cho thấy tin tặc đã cố thông báo việc Uber bị xâm nhập.

"Tôi là hacker và Uber đang bị đánh cắp dữ liệu", nội dung tin nhắn của hacker có đoạn.

Tuy nhiên, nhân viên Uber lại tưởng là trò đùa. Trong những tin nhắn tiếp theo, một số người gửi nội dung hài hước, các biểu tượng cảm xúc vui vẻ như còi báo động và bỏng ngô, thậm chí cả ảnh GIF với nội dung "nó đang xảy ra đấy".

Logo của Uber trên điện thoại thông minh. Ảnh: Reuters

Logo của Uber trên điện thoại thông minh. Ảnh: Reuters

Ngày 16/9, Uber thừa nhận bị tấn công, khiến họ phải ngắt một số hệ thống kỹ thuật và liên lạc nội bộ. "Chúng tôi đang ứng phó với một sự cố an ninh mạng. Chúng tôi đã liên hệ với cơ quan thực thi pháp luật và sẽ cập nhật thông tin mới nhất", đại diện Uber cho biết trên Twitter.

Trò chuyện với nhà nghiên cứu an ninh mạng Corben Leo sau đó, hacker này tuyên bố xâm nhập Uber thành công qua hình thức tấn công phi kỹ thuật (social engineering), lừa nhân viên để lấy thông tin đăng nhập mạng riêng ảo (VPN), cuối cùng có thể vào bên trong mạng nội bộ công ty.

Social engineering là hình thức hack khá phổ biến hiện nay, trong đó hacker sẽ dùng các chiêu thức tác động đến con người để phá vỡ quy trình bảo mật thông thường, sau đó đánh cắp thông tin hoặc đạt được mục đích mong muốn. Đây là cách tấn công đơn giản nhưng được giới chuyên gia đánh giá sẽ tồn tại rất nhiều năm nữa.

Thực tế, các cuộc thi hack hiện nay không đưa social engineering vào danh mục được chấp nhận. "Khi vector tấn công là con người, đơn giản là không thể 'vá' nó", JC Carruthers, Chủ tịch của công ty an ninh mạng Snowfensive, nói với The Verge.

Uber là công ty đa quốc gia của Mỹ, có trụ sở tại San Francisco, chuyên cung cấp dịch vụ giao thông vận tải thông qua ứng dụng gọi xe. Hãng từng hoạt động một thời gian tại Việt Nam trước khi được bán lại cho Grab vào năm 2018.

Các tin khác

Giá vàng tiếp tục tăng

Sáng nay (11/5), giá vàng trong nước tiếp tục tăng. Theo đó, vàng miếng SJC lên mốc 122 triệu đồng/lượng, vàng nhẫn cao nhất 120 triệu đồng/lượng.

Giá vàng SJC giảm mạnh

Sáng nay (9/5), giá vàng trong nước giảm mạnh. Theo đó, vàng miếng SJC về quanh mốc 120 triệu đồng/lượng.

Miền Bắc mưa đến bao giờ?

Sáng nay (1/5), mưa lớn đã bao trùm nhiều khu vực ở miền Bắc. Dự báo trong ngày hôm nay, mưa lớn tiếp tục ở khu vực miền Bắc, từ chiều tối và đêm nay mưa giảm dần. Bắc Trung Bộ hôm nay cũng có mưa rải rác. Nam Bộ và Nam Tây Nguyên mưa dông vào chiều tối. Các khu vực khác ít mưa, ngày nắng.

Giá vàng đồng loạt giảm

Lúc 9h sáng nay (28/4), các doanh nghiệp kinh doanh vàng đồng loạt điều chỉnh giảm giá vàng SJC và vàng nhẫn.

VN-Index trở lại mốc 1.200 điểm

Mở cửa với lực bán tháo mạnh, VN-Index mất mốc 1.200 điểm nhưng sau đó dần cải thiện nhờ VIC, VHM, LPB, VNM… và chốt phiên giảm hơn 19 điểm.

Chứng khoán lao dốc

Áp lực bán ngày càng mạnh khiến VN-Index mất hơn 10 điểm, nối dài mạch giảm phiên thứ tư liên tiếp và tiệm cận vùng tâm lý 1.300 điểm.

Bamboo Airways có tổng giám đốc mới

Ông Nguyễn Minh Hải từng là Phó tổng giám đốc Vietnam Airlines, Tổng giám đốc Cambodia Angkor Air, nay chuyển sang làm Tổng giám đốc Bamboo Airways.

Góc nhìn chuyên gia: Dòng tiền đầu cơ vẫn rất thận trọng

Sự rủi ro của thị trường đã khiến việc chọn lựa cổ phiếu đầu tư hiệu quả với luận điểm phù hợp trở nên không hề đơn giản. Hiện tại, xu hướng của thị trường có thể nói là đang ở vùng tương đối khó chịu cho cả người mua và người bán chứ không riêng từ phía những người nắm giữ.