40% की छूट पाएं
नया! 💥 प्राप्त करें प्रोपिक्स जो रणनीति देखने के लिए जिसने S&P 500 को 1,183%+ से हराया है40% की छूट क्लेम करें

उबर हैक न केवल एक प्रतिष्ठित क्षति बल्कि बुनियादी सुरक्षा खामियों का करता है खुलासा : शोधकर्ता

प्रकाशित 26/09/2022, 11:50 pm
अपडेटेड 26/09/2022, 06:45 pm
© Reuters.  उबर हैक न केवल एक प्रतिष्ठित क्षति बल्कि बुनियादी सुरक्षा खामियों का करता है खुलासा : शोधकर्ता

बेंगलुरु, 26 सितम्बर (आईएएनएस)। साइबर-सुरक्षा शोधकर्ताओं ने खुलासा किया है कि उबर के सुरक्षा गेटवे में बुनियादी खामियां थीं क्योंकि सोशल इंजीनियरिंग को प्रारंभिक हमले वेक्टर के रूप में नियोजित किया गया था, जिससे हैक कई स्तरों पर विफलता का एक उत्कृष्ट मामला बन गया।सोशल इंजीनियरिंग में फिशिंग, प्रीटेक्स्टिंग और बैटिंग जैसी ऑनलाइन मानव बातचीत के माध्यम से दुर्भावनापूर्ण गतिविधियों का एक व्यापक स्पेक्ट्रम शामिल है।

एआई-संचालित साइबर-सुरक्षा फर्म क्लाउडएसईके के अनुसार, इस हैक का उबर पर जबरदस्त प्रभाव पड़ा, जो एप्लिकेशन कोड की अस्पष्टता से शुरू हुआ, एप्लिकेशन की उपयोगिता में बाधा, लीक हुई साख और एक्सेस जो कई खाता अधिग्रहण और इकाई की संवेदनशील और महत्वपूर्ण जानकारी को लीक करने की सुविधा प्रदान कर सकता था।

फर्म के शोधकर्ताओं ने जोर देकर कहा, दुर्भावनापूर्ण ठगों को परिष्कृत रैंसमवेयर हमलों को लॉन्च करने, डेटा को बाहर निकालने और दृढ़ता बनाए रखने के लिए आवश्यक विवरणों से लैस करना, उबर के लिए प्रतिष्ठित क्षति का उल्लेख नहीं करना है।

सवारी करने वाली प्रमुख उबर ने पिछले हफ्ते अपने आंतरिक सिस्टम पर साइबर हमले के लिए कुख्यात लैप्सस हैकिंग समूह को दोषी ठहराया था। कंपनी ने दोहराया कि उल्लंघन के दौरान किसी भी ग्राहक या उपयोगकर्ता डेटा से समझौता नहीं किया गया था।

क्लाउडसेक के साइबर थ्रेट रिसर्चर अभिनव पांडे ने कहा, उबर हैक कई स्तरों पर विफलता का एक उत्कृष्ट मामला है जहां अधिक विशेषाधिकार या विशेषाधिकार कुप्रबंधन एक महत्वपूर्ण भूमिका निभाता है। डार्कवेब और सरफेस वेब मॉनिटरिंग के अलावा, विशेषाधिकार वृद्धि पथ को समाप्त करना या खातों में पहुंच परिवर्तनों की निगरानी शमन के प्रारंभिक उत्तर हो सकते हैं।

तृतीय पक्ष विज्ञापन। Investing.com द्वारा कोई प्रस्ताव या अनुशंसा नहीं। यहां प्रकटीकरण देखें या विज्ञापन हटा दें

उबर से जुड़ी भेद्यता रिपोर्ट तक पहुंचने के लिए धमकी देने वाला ठग एक कर्मचारी के हैकरवन अकाउंट से समझौता करने में सक्षम था।

दावों की वैधता प्रदर्शित करने के लिए, हैकर ने कंपनी के हैकरवन पेज पर अनधिकृत संदेश पोस्ट किए।

साइबर सुरक्षा शोधकर्ताओं ने कहा, इसके अलावा, हमलावर ने उबर के आंतरिक वातावरण के कई स्क्रीनशॉट भी साझा किए हैं, जिसमें उनके जीड्राइव, वीसेंटर, बिक्री मेट्रिक्स, स्लैक और ईडीआर पोर्टल शामिल हैं।

हैकर ने उबर के बुनियादी ढांचे से समझौता करने के लिए प्रारंभिक हमले वेक्टर के रूप में सोशल इंजीनियरिंग तकनीकों का प्रयोग किया। कई क्रेडेंशियल्स तक पहुंच प्राप्त करने के बाद, हैकर ने समझौता पीड़ित के वीपीएन एक्सेस का फायदा उठाया।

शोधकर्ताओं ने बताया, इसने हैकर को उबर की डुओ, वनलॉगिन, एडब्ल्यूएस, जीसुइट वर्कस्पेस इत्यादि जैसी इकाई की कई सेवाओं तक पूर्ण पहुंच प्रदान की।

लैप्सस आम तौर पर प्रौद्योगिकी कंपनियों को लक्षित करने के लिए समान तकनीकों का उपयोग करता है और इस वर्ष इसने माइक्रोसॉफ्ट (NASDAQ:MSFT), सिस्को, सैमसंग, एनवीडिया और ओक्टा, और अन्य का उल्लंघन किया।

--आईएएनएस

एसकेके/एएनएम

नवीनतम टिप्पणियाँ

हमारा ऐप इंस्टॉल करें
जोखिम प्रकटीकरण: वित्तीय उपकरण एवं/या क्रिप्टो करेंसी में ट्रेडिंग में आपके निवेश की राशि के कुछ, या सभी को खोने का जोखिम शामिल है, और सभी निवेशकों के लिए उपयुक्त नहीं हो सकता है। क्रिप्टो करेंसी की कीमत काफी अस्थिर होती है एवं वित्तीय, नियामक या राजनैतिक घटनाओं जैसे बाहरी कारकों से प्रभावित हो सकती है। मार्जिन पर ट्रेडिंग से वित्तीय जोखिम में वृद्धि होती है।
वित्तीय उपकरण या क्रिप्टो करेंसी में ट्रेड करने का निर्णय लेने से पहले आपको वित्तीय बाज़ारों में ट्रेडिंग से जुड़े जोखिमों एवं खर्चों की पूरी जानकारी होनी चाहिए, आपको अपने निवेश लक्ष्यों, अनुभव के स्तर एवं जोखिम के परिमाण पर सावधानी से विचार करना चाहिए, एवं जहां आवश्यकता हो वहाँ पेशेवर सलाह लेनी चाहिए।
फ्यूज़न मीडिया आपको याद दिलाना चाहता है कि इस वेबसाइट में मौजूद डेटा पूर्ण रूप से रियल टाइम एवं सटीक नहीं है। वेबसाइट पर मौजूद डेटा और मूल्य पूर्ण रूप से किसी बाज़ार या एक्सचेंज द्वारा नहीं दिए गए हैं, बल्कि बाज़ार निर्माताओं द्वारा भी दिए गए हो सकते हैं, एवं अतः कीमतों का सटीक ना होना एवं किसी भी बाज़ार में असल कीमत से भिन्न होने का अर्थ है कि कीमतें परिचायक हैं एवं ट्रेडिंग उद्देश्यों के लिए उपयुक्त नहीं है। फ्यूज़न मीडिया एवं इस वेबसाइट में दिए गए डेटा का कोई भी प्रदाता आपकी ट्रेडिंग के फलस्वरूप हुए नुकसान या हानि, अथवा इस वेबसाइट में दी गयी जानकारी पर आपके विश्वास के लिए किसी भी प्रकार से उत्तरदायी नहीं होगा।
फ्यूज़न मीडिया एवं/या डेटा प्रदाता की स्पष्ट पूर्व लिखित अनुमति के बिना इस वेबसाइट में मौजूद डेटा का प्रयोग, संचय, पुनरुत्पादन, प्रदर्शन, संशोधन, प्रेषण या वितरण करना निषिद्ध है। सभी बौद्धिक संपत्ति अधिकार प्रदाताओं एवं/या इस वेबसाइट में मौजूद डेटा प्रदान करने वाले एक्सचेंज द्वारा आरक्षित हैं।
फ्यूज़न मीडिया को विज्ञापनों या विज्ञापनदाताओं के साथ हुई आपकी बातचीत के आधार पर वेबसाइट पर आने वाले विज्ञापनों के लिए मुआवज़ा दिया जा सकता है।
इस समझौते का अंग्रेजी संस्करण मुख्य संस्करण है, जो अंग्रेजी संस्करण और हिंदी संस्करण के बीच विसंगति होने पर प्रभावी होता है।
© 2007-2024 - फ्यूजन मीडिया लिमिटेड सर्वाधिकार सुरक्षित