NUEVA YORK.- Uber Technologies Inc investiga un ‘hackeo’ después de que un ciberatacante enviara un mensaje a empleados a través de la red interna de la empresa y amenazara con difundir información de la plataforma.
De acuerdo con el reporte del New York Times, un hacker habría obtenido acceso a la cuenta de un empleado en la aplicación de mensajería interna de la empresa Slack, a través de la cual envió el mensaje a varios empleados.
Desde su acceso en Slack el pirata informático consiguió entrar a otros sistemas de la empresa y publicó una foto explicita en la página de información interna de los empleados.
“Estamos en contacto con las fuerzas del orden y publicaremos aquí actualizaciones adicionales a medida que estén disponibles”, escribió Uber en su cuenta de Twitter.
‘Hackeo’ en Uber a manos de pirata informático de 18 años
En declaraciones anónimas hechas al New York Times, el ciberatacante afirma ser un joven de apenas 18 años de edad, quien aprovechó un descuido de la compañía para poder acceder a sus sistemas y aseguró que Uber tiene “muy malos” protocolos de seguridad.
El hacker dijo haber usado “técnicas de ingeniería social” para obtener el acceso, es decir que engañó a un empleado para que le entregará sus contraseñas de acceso al sistema de Uber.
“Parece que han comprometido muchas cosas”, dijo Sam Curry, ingeniero de Yuga Labs que se comunicó con el infiltrado.
Después de entrar al programa de administración interna de Uber logró acceder a las cuentas de la empresa a servicios de terceros como la nube de Amazon AWS (que la aplicación usa como infraestructura), servicios de seguridad, herramientas de Google que la empresa usa para operaciones internas e incluso el correo de los empleados.
Curry habló con varios empleados de Uber que dijeron que estaban “trabajando para bloquearlo todo internamente” para restringir el acceso del pirata digital, incluyendo la red de mensajería interna Slack de la firma de San Francisco.
Expertos de seguridad también afirmaron que el ciberatacante accedió al programa de recompensas que Uber implementó para quienes encuentran vulnerabilidades en sus sistemas de seguridad, por lo que tendía acceso a otros fallos aún no corregidos.
Uber pidió a sus empleados no usan las herramientas digitales internas mientras el hacker afirmó en una cuenta de Telegram que revelará datos de la empresa en los próximos meses.
