menú

Ciudad de Mexico

24°C
Few clouds

domingo 12 de enero de 2025

>
>
>
>
>
¿Cómo pudieron hackear la plataforma de Uber?

¿Cómo pudieron hackear la plataforma de Uber?

Los ataques más efectivos son los internos, pero no necesariamente son cometidos por personas que laboran dentro de las empresas

Publimetro

Cuando en México se celebraran las fiestas patrias, la plataforma de transporte Uber recibió un ataque cibernético que vulneraron sus sistemas y servicios, ya que una persona, que según dijo tener 18 años, afirmó que entró a sus sistemas con permiso de administrador y esta “hazaña” la difundió en redes sociales.

Israel Gutiérrez, jefe de la oficina de tecnología de la empresa de ciberseguridad A3Sec, dijo que esto fue posible ya que se usó algo llamado “ingeniería social”, que consiste en hacerse pasar por un empleado de la empresa, con lo que consigue que un trabajador verdadero le entregue sus credenciales de acceso a la red corporativa (VPN).

“Con esta información logra entrar y revisan la red interna donde encuentra una carpeta compartida en la cual se almacenan scripts en texto, con información de más cuentas privilegiadas, así lograron ingresar a múltiples sistemas de seguridad y administración de las infraestructuras tecnológicas”.

También dijo que este ataque demuestra que aún es tener acceso a redes internas por medio de personas, pues por más controles que se tengan, si hay nombres de usuarios y contraseñas almacenadas en archivos de texto, no hay garantía de que personas ajenas puedan robarlos.

Los ataques más efectivos son los internos, pero no necesariamente son cometidos por personas que laboran dentro de las empresas, sino externos que se hacen pasar por personal interno.

El especialista recomendó que para evitar esta situación, las empresas deben concientizar a los empleados, mejorar sus sistemas de validación, como la ubicación geográfica de los empleados al acceder, aunque los colaboradores remotos existen, hay patrones claros para establecer comportamientos anómalos y poder reaccionar más rápido ante estas situaciones.

“Al analizar la información que tenemos disponible de Uber, podemos ver que no existen ejercicios de simulación de ataques ni protocolos de comunicación claros ante un incidente de seguridad, por ejemplo: ¿Cómo sabemos que quien empieza a escribir es o no un atacante? y ¿Cómo hemos estructurado los protocolos de reacción?

“Uber anunció que lleva a cabo una investigación, pero esto fue cuando empiezan a compartir información en las redes sociales, debió ser antes que el atacante revelara información, así podríamos ver que son más preventivos que reactivos, pero se ve claramente que la comunicación al público en general se desarrolla unos minutos después de que su información comienza a exponerse a través de algunos feeds de twitter”.

Más Noticias

“Debió estar preso desde que atropelló a mi hijo”
El padre de Daniel Emiliano señala que se siente más tranquilo al quedar tras las rejas el responsable de la muerte de Daniel Emiliano, de...
Se deteriora salud de líder de pensionados
El activista Raymundo Romo García, sin embargo, rechaza la posibilidad de retirarse de la dirigencia, en medio de la necesidad de adultos mayores Alberto Rojas...
Descarta Síndico riesgo de desalojo por Infonavit
El representante del Sindicato Democrático manifestó que es un alivio que no se cierna esta amenaza sobre ex trabajadores de AHMSA Alberto Rojas Carrizales LA...

Relacionados

La previsión del tiempo para hoy en Monclova
Hoy en Monclova, parcialmente nuboso esta mañana, con temperaturas alrededor de 11°C. Por...
Muere abuelo en albergue sin encontrar a su familia
Homy Vielma, en un acto de humanidad, lo acogió en...
Baja incidencia de males respiratorios
En el hospital Amparo Pape se registra una afluencia parecida...
Remozarán todos los campos deportivos
Es parte del programa integral impulsado por la nueva administración...
Inicia revisión exhaustiva nuevo Delegado de la FGE
Analiza todos los asuntos pendientes para abatir el rezago, y...
Integran comités de seguridad municipal
Serán enlace entre autoridades y comunidad, para promover la proximidad...

Suscríbete

Inscribete a todas nuestras noticias y avisos.