• Home
  • Site Map
  • Contact
  • Login
  • Subscribe
Side Logo

Travel News

Trang tin du lịch

  • Home
  • Tin tức - Sự kiện
    • Thống kê du lịch
    • Chuyện lạ
  • Dịch vụ du lịch
    • Khám phá
    • Ẩm thực
    • Người Du lịch
    • Dự án đầu tư Du lịch
  • Visa, hộ chiếu
  • Thông tin cần biết
    • Đến Việt Nam
    • Tại Việt Nam
    • Giao thông
    • Thông tin khác
  • Văn Hóa
    • Giá trị lịch sử
    • Ngôn ngữ văn học
    • Lễ hội, trò chơi dân gian
    • Nghệ thuật biểu diễn
    • Trang phục
    • Kiến trúc, mỹ thuật
    • Món ăn, hoa, trái
    • Chợ Việt Nam
    • Phong tục tập quán
    • Tín ngưỡng - Tâm linh
    • Tết Việt Nam
  • Kinh nghiệm du lịch
  • Nhìn ra thế giới
  • Doanh nghiệp du lịch
  • UKEnglish

Công nghệ du lịch

Cuộc tấn công mạng vào Uber, phương thức và thủ đoạn

20/9/2022 18:14 557
Tối ngày 15/9, tập đoàn công nghệ chia sẻ xe Uber xác nhận đang đối phó với "một sự cố an ninh mạng" và làm việc với cơ quan thực thi pháp luật về cuộc xâm nhập vào hệ thống của của doanh nghiệp.

Một chủ thể, tự xưng là hacker 18 tuổi tuyên bố nhận trách nhiệm về vụ tấn công, khoe khoang với nhiều nhà nghiên cứu bảo mật về những bước đã thực hiện để xâm nhập vào hệ thống của công ty.

Kẻ tấn công đăng trong một kênh trên Slack của Uber tối ngày 15/9: “Xin chào @ tất cả, tôi tuyên bố tôi là một tin tặc và Uber đang rò rỉ dữ liệu”. Bài đăng trên Slack liệt kê một số cơ sở dữ liệu và dịch vụ điện toán đám mây của Uber mà hacker tuyên bố đã xâm nhập. Thông báo kết thúc bằng hành vi đăng xuất, "uberunderpaisdrives."

Theo The New York Times , tờ báo đầu tiên đưa tin về vụ xâm nhập vào hệ thống của Uber, công ty đã tạm thời gỡ bỏ quyền truy cập vào Slack và một số dịch vụ nội bộ khác. Trong bản cập nhật thông tin trưa ngày 16/9, công ty cho biết "các công cụ phần mềm nội bộ mà chúng tôi tạm đóng để đề phòng ngày 15/9 đã quay trở lại hoạt động trực tuyến."

Sử dụng ngôn ngữ thông báo xâm nhập theo thời gian, Uber cũng cho biết ngày 16/9, công ty “không có bằng chứng cho thấy vụ xâm nhập có dấu hiệu liên quan đến quyền truy cập vào dữ liệu nhạy cảm của người dùng (như lịch sử chuyến đi).”

Nhưng những ảnh chụp màn hình mà kẻ tấn công công bố cho thấy hệ thống Uber có thể đã bị xâm nhập sâu và triệt để, những gì mà kẻ tấn công không truy cập vào có thể là do thời gian có hạn chứ không phải do bị hạn chế về khả năng truy cập.

Kỹ sư an ninh mạng và bảo mật thông tin Cedric Owens nhận xét về những chiến thuật lừa đảo và kỹ thuật xã hội mà hacker tuyên bố sử dụng để xâm nhập vào hệ thống công ty: “Đây thật sự là một thất vọng lớn, Uber chắc chắn không phải là công ty duy nhất mà tội phạm mạng đã sử dung những phương pháp này để xâm nhập. Những kỹ thuật được đề cập trong vụ hack này cho đến nay khá giống với những gì mà rất nhiều nhóm, bao gồm cả tôi, đã sử dụng trong quá khứ. Vì vậy, thật không may, những vụ xâm nhập kiểu này không khiến tôi ngạc nhiên”.

Kẻ tấn công xác nhận, ban đầu có được quyền truy cập vào hệ thống của công ty bằng thủ đoạn nhắm mục tiêu vào một nhân viên và liên tục gửi cho nạn nhân những thông báo đăng nhập xác thực đa yếu tố.

Sau hơn một giờ, kẻ tấn công liên hệ với nạn nhân trên WhatsApp, giả danh là nhân viên CNTT của Uber và nói rằng các thông báo (xác thực đa yếu tố) MFA sẽ dừng lại sau khi nạn nhân chấp thuận đăng nhập.

Phương thức tấn công này được gọi là những cuộc tấn công "MFA mệt mỏi" hoặc "kiệt sức", lợi dụng các hệ thống xác thực trong đó chủ sở hữu tài khoản chỉ cần phê duyệt đăng nhập thông qua thông báo đẩy “push notification” với URL đăng nhập trên thiết bị chứ không cần phải thông qua những phương tiện xác thực khác như cung cấp mã số xác nhận từ hệ thống. Tiện ích này khiến những kẻ tấn công ngày càng sử dụng nhiều hơn các lời nhắc MFA lừa đảo.

Hiện nay, tin tặc ngày càng tăng cường các cuộc tấn công lừa đảo xung quanh việc xác thực hai yếu tố nhiều công ty triển khai ứng dụng này. Vụ xâm nhập Twilio gần đây cho thấy hậu quả vô cùng nghiêm trọng khi một công ty cung cấp dịch vụ xác thực đa yếu tố bị xâm nhập. Các tổ chức yêu cầu khóa xác thực vật lý (Khóa bảo mật phần cứng) để đăng nhập tự bảo vệ thành công chống lại các cuộc tấn công kỹ thuật xã hội từ xa.

 Cụm từ " không tin cậy " đã trở thành một từ thông dụng đôi khi vô nghĩa trong ngành bảo mật, nhưng vụ vi phạm của Uber cho thấy một ví dụ về sự “không tin cậy” trong các phương thức bảo mật MFA. Sau khi kẻ tấn công có quyền truy cập ban đầu vào bên trong công ty, hacker có thể truy cập vào các tài nguyên được chia sẻ trên mạng như các tập lệnh cho chương trình quản lý và tự động hóa PowerShell của Microsoft. Theo tuyên bố của hacker, một trong những đoạn mã chứa thông tin xác thực được mã hóa cứng cho tài khoản quản trị viên của hệ thống quản lý truy cập Thycotic.

Với quyền kiểm soát tài khoản này, hacker lấy được mã thông báo truy cập cơ sở hạ tầng đám mây của Uber, bao gồm Amazon Web Services, GSuite của Google, bảng điều khiển vSphere của VMware, trình quản lý xác thực Duo và dịch vụ quản lý truy cập và nhận dạng quan trọng OneLogin.

Ảnh chụp màn hình do hecker cung cấp xác nhận các tuyên bố về quyền truy cập sâu này, bao gồm cả OneLogin. Ngày 16/9, các nhà nghiên cứu từ công ty an ninh mạng Group IB cho rằng, chủ thể tấn công mạng có thể đã xâm nhập vào Uber lần đầu tiên vào đầu tuần này và chỉ công bố sự hiện diện và kết quả vào ngày 15/9.

Một kỹ sư bảo mật độc lập mô tả quyền truy cập tài khoản OneLogin mà tin tặc Uber giành được là “giải độc đắc vé vàng”.

“Đó là ý Chúa - hacker sở hữu chiếc chìa khóa để có thể truy cập vào tất cả” kỹ sư bảo mật nói thêm. “Đó là Disneyland. Đó là một tấm séc chưa điền số, cửa hàng kẹo và món quà ngày Giáng sinh cùng một lúc. Nhưng chắc chắn, dữ liệu chuyến đi của khách hàng không bị ảnh hưởng."

“Tôi nghĩ rằng có rất nhiều cơ hội để chủ động phát hiện và ngăn chặn,” kỹ sư bảo mật tấn công Owens nói. “Tuy nhiên, điều này có thể khó thực hiện trong thực tế, khi có rất nhiều vấn đề trong công việc và thói quen, v.v. Hoặc cũng có thể vô tình mất cảnh giác khi làm việc trong không gian hệ thống thời gian dài.”

Trịnh Thái Bằng

Nguồn: VietTimes

Trở về đầu trang
   Uber tấn công mạng xâm nhập hệ thống hacker
0   Tổng số:

Các tin khác

  • Khai trương Trung tâm Thông tin Thám hiểm Hang động Phong Nha, ra mắt trải nghiệm Sơn Đoòng VR 5D
  • Xây “đại lộ dữ liệu” cho du lịch Việt
  • Tổng bí thư - Chủ tịch nước Tô Lâm thử kính AI dịch thời gian thực ở Nam Ninh của Trung Quốc
  • Ứng dụng AI để phát triển du lịch nhanh, bền vững
  • AGIBOT xuất xưởng robot hình người thứ 10.000
  • Du lịch Trung Quốc tự túc dễ không tưởng với cẩm nang này
  • Dây chuyền sản xuất 10.000 robot hình người hàng năm bắt đầu hoạt động tại Quảng Đông
  • Được “chọn mặt gửi vàng”, Hà Tĩnh tiên phong du lịch số
  • Loki robot vệ sinh thương mại tiên tiến do Loki Robotics phát triển.
  • Robot Humanoid càng ngày càng mạnh mẽ và hoàn thiện hơn.
  • 12345...>>

Tin đọc nhiều

  • Đình Hòa Đình thờ phụng Đô thống Lê Phụng Hiểu và...

    Đình Hòa Đình, khu Hoà Đình, phường Võ Cường, thành phố Bắc Ninh thờ thành hoàng là Đô...

    389
  • Đình Thụ Ninh, thờ phụng Uy Minh tôn thần, Trinh...

    Đình Thụ Ninh, khu phố Thụ Ninh, phường Vạn An, thành phố Bắc Ninh thờ 3 vị thành hoàng...

    367
  • 7 ngôi chùa đẹp cổ kính linh thiêng bậc nhất Bắc...

    Tỉnh Bắc Ninh không chỉ nổi tiếng với những làn điệu Quan họ trữ tình say đắm lòng người,...

    362
  • Các hoạt động đặc sắc tại Lễ hội Đền Hùng và Tuần...

    Lễ hội Đền Hùng và Tuần Văn hóa-Du lịch Đất Tổ năm Bính Ngọ 2026 sẽ diễn ra từ ngày...

    359
  • Thêm 2 đường bay kết nối Việt Nam và Trung Quốc

    Các đường bay kết nối thành phố du lịch nổi tiếng Quế Lâm thuộc Khu tự trị dân tộc Choang...

    316

- Trang thông tin du lịch
- Email: didulich.net@gmail.com
 

© 2026 Trang thông tin du lịch