Uber、9月15日の攻撃者はLapsus$と説明 FBIの捜査に協力中
米Uber Technologiesは9月19日(現地時間)、15日に受けたサイバー攻撃についての公式ブログを更新した。攻撃者は、MicrosoftやOktaなどへの侵害で知られるサイバー犯罪グループ「Lapsus$に所属していると考えられる」としている。
Uberは「週末には、同じ攻撃者がRockstar Gamesに侵入したという報告もある。われわれはこの問題について米連邦捜査局(FBI)および米司法省(DoJ)と緊密に連携しており、その取り組みを支援していく」と語った。Rockstarはシステムに侵入されたことは認めたが、攻撃者やその手口についてはまだ言及していない。
米New York Timesなどによると、Uberへの侵入者はUberに対し、自分は18歳で、Uberのシステムに侵入したのは同社のセキュリティが脆弱だったからだと述べたという。また、Rockstarに侵入したという人物はGTAForum上で、自分はUberにも侵入したと主張した。
Uberによると、攻撃者はまず、マルウェアに感染したUberの請負業者の個人用デバイスのパスワードをダークWebで購入した可能性が高いという。この請負業者のUberアカウントへのログインを成功させた攻撃者は、複数のUberの従業員のアカウントにアクセスし、G SuiteやSlackなどの社内ツールへのアクセス許可を段階的に取得。全社Slackチャンネルにメッセージを投稿したりした。
Uberは対策として、アカウントが侵害された請負業者と従業員にパスワードを変更させ、内部サービスの多くのアクセスキーを変更し、実質的にアクセスをリセット。また、コードベースをロックダウンして新たなコード変更を防いだ。
同社は、個人情報や財務データなど、機密性の高い顧客データは影響を受けていないと主張している。
同社によると、攻撃者はセキュリティ研究者がバグや脆弱性を報告するHakerOneのダッシュボードにアクセスしたが、現在は攻撃者がアクセスしたバグレポートはすべて修復されたとも説明した。
「この機会を利用して、今後の攻撃からUberをさらに保護するために、ポリシー、慣行、技術を引き続き強化していく」としている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
LINE、着せかえ表示問題を謝罪 希望者に返金へ
-
2
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
-
3
スマート給餌器で38時間の障害、ペットがご飯食べられず 飼い主の苦情殺到 「旅行中なのに」「猫が死んじゃう」
-
4
目指すは、日本発IPで海外売上20兆円 経産省が新戦略を発表 「ものがたり大国5カ年計画」
-
5
法務省、「ラヴ上等」とのタイアップ中止 「当初の意図を全うすることが難しい」
-
6
中国の動画サイト「bilibili」にグローバル版アプリ 日本でも配信開始 まずはAndroidから
-
7
終了発表の縦読み漫画「comico」――元重課金ユーザーが振り返る「いつしか開かなくなった」理由
-
8
Googleのオープンモデル「Gemma」、累計10億ダウンロード超 GitHubに公式ディレクトリ公開
-
9
スリコのガジェット、なぜ売れる? きっかけは「コイン3枚」からの脱却 担当者に聞いた“ドカ売れ”の論理
-
10
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR