该骑乘共享公司表示,尽管优步为员工登录设置了在线安全防范措施,但承包商在不知不觉中接受了一份最终授予攻击者访问权限的验证通知。从那里,攻击者访问了几个员工帐户和工具,如G-Suite和Slack。
优步将其归罪于黑客组织Lapsus$,该组织在2022年利用类似攻击侵犯了微软、思科、三星、Nvidia、Okta和其他公司。最近有报道称,Lapsus@应对上周日违反Rockstar Games游戏和泄露Grand Theft Auto VI早期游戏画面负责。
优步上周还证实了一份报告,称黑客向公司范围内的Slack频道发送了一条消息,并“重新配置了优步的OpenDNS,以便在一些内部网站上向员工显示图形图像。”
优步在其帖子中表示,没有任何个人数据被泄露,包括优步、优步Eats、优步货运服务和内部工具在内的服务恢复正常并顺利运行。