{"id":122606,"date":"2022-09-23T10:43:18","date_gmt":"2022-09-23T17:43:18","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=122606"},"modified":"2022-09-23T10:43:18","modified_gmt":"2022-09-23T17:43:18","slug":"como-pudieron-hackear-la-plataforma-de-uber","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/122606\/como-pudieron-hackear-la-plataforma-de-uber.html","title":{"rendered":"\u00bfC\u00f3mo pudieron hackear la plataforma de Uber?"},"content":{"rendered":"<p><a href=\"http:\/\/www.feeling.com.mx\/img\/2022\/09\/publlimetro-uber.jpg\"><img loading=\"lazy\" src=\"http:\/\/www.feeling.com.mx\/img\/2022\/09\/publlimetro-uber.jpg\" alt=\"Publlimetro - Uber\" class=\"alignnone size-full wp-image-122607 img-responsive \" srcset=\"https:\/\/www.feeling.com.mx\/img\/2022\/09\/publlimetro-uber.jpg 800w, https:\/\/www.feeling.com.mx\/img\/2022\/09\/publlimetro-uber-475x315.jpg 475w, https:\/\/www.feeling.com.mx\/img\/2022\/09\/publlimetro-uber-300x199.jpg 300w\" sizes=\"(max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<p><strong>Los ataques m\u00e1s efectivos son los internos, pero no necesariamente son cometidos por personas que laboran dentro de las empresas<br \/>\n<\/strong><\/p>\n<p>Cuando en M\u00e9xico se celebraran las fiestas patrias, la plataforma de transporte Uber recibi\u00f3 un ataque cibern\u00e9tico que vulneraron sus sistemas y servicios, ya que una persona, que seg\u00fan dijo tener 18 a\u00f1os, afirm\u00f3 que entr\u00f3 a sus sistemas con permiso de administrador y esta \u201chaza\u00f1a\u201d la difundi\u00f3 en redes sociales.<\/p>\n<p>Israel Guti\u00e9rrez, jefe de la oficina de tecnolog\u00eda de la empresa de ciberseguridad A3Sec, dijo que esto fue posible ya que se us\u00f3 algo llamado \u201cingenier\u00eda social\u201d, que consiste en hacerse pasar por un empleado de la empresa, con lo que consigue que un trabajador verdadero le entregue sus credenciales de acceso a la red corporativa (VPN).<\/p>\n<blockquote><p>\u201cCon esta informaci\u00f3n logra entrar y revisan la red interna donde encuentra una carpeta compartida en la cual se almacenan scripts en texto, con informaci\u00f3n de m\u00e1s cuentas privilegiadas, as\u00ed lograron ingresar a m\u00faltiples sistemas de seguridad y administraci\u00f3n de las infraestructuras tecnol\u00f3gicas\u201d.\n<\/p><\/blockquote>\n<p>Tambi\u00e9n dijo que este ataque demuestra que a\u00fan es tener acceso a redes internas por medio de personas, pues por m\u00e1s controles que se tengan, si hay nombres de usuarios y contrase\u00f1as almacenadas en archivos de texto, no hay garant\u00eda de que personas ajenas puedan robarlos.<\/p>\n<p>Los ataques m\u00e1s efectivos son los internos, pero no necesariamente son cometidos por personas que laboran dentro de las empresas, sino externos que se hacen pasar por personal interno.<\/p>\n<p>El especialista recomend\u00f3 que para evitar esta situaci\u00f3n, las empresas deben concientizar a los empleados, mejorar sus sistemas de validaci\u00f3n, como la ubicaci\u00f3n geogr\u00e1fica de los empleados al acceder, aunque los colaboradores remotos existen, hay patrones claros para establecer comportamientos an\u00f3malos y poder reaccionar m\u00e1s r\u00e1pido ante estas situaciones.<\/p>\n<blockquote><p>\u201cAl analizar la informaci\u00f3n que tenemos disponible de Uber, podemos ver que no existen ejercicios de simulaci\u00f3n de ataques ni protocolos de comunicaci\u00f3n claros ante un incidente de seguridad, por ejemplo: \u00bfC\u00f3mo sabemos que quien empieza a escribir es o no un atacante? y \u00bfC\u00f3mo hemos estructurado los protocolos de reacci\u00f3n?\n<\/p><\/blockquote>\n<blockquote><p>\u201cUber anunci\u00f3 que lleva a cabo una investigaci\u00f3n, pero esto fue cuando empiezan a compartir informaci\u00f3n en las redes sociales, debi\u00f3 ser antes que el atacante revelara informaci\u00f3n, as\u00ed podr\u00edamos ver que son m\u00e1s preventivos que reactivos, pero se ve claramente que la comunicaci\u00f3n al p\u00fablico en general se desarrolla unos minutos despu\u00e9s de que su informaci\u00f3n comienza a exponerse a trav\u00e9s de algunos feeds de twitter\u201d.\n<\/p><\/blockquote>\n<p>Fuente: <a href=\"https:\/\/www.publimetro.com.mx\/tecnologia\/2022\/09\/23\/uber-como-fue-posible-que-la-plataforma-fuera-hackeada\/?dc_data=20276115_samsung-carnival-mexico-spanish&#038;utm_source=taboola&#038;utm_medium=taboola_news\" title=\"ver en la fuente\" rel=\"noopener\" target=\"_blank\">Publimetro.com<\/a><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\">GTA 6: el hacker adolescente que atac\u00f3 a Rockstar Games y Uber ha sido detenido, seg\u00fan reportes <a href=\"https:\/\/t.co\/ZUNcLzxHOR\" target=\"_blank\">https:\/\/t.co\/ZUNcLzxHOR<\/a><\/p>\n<p>&mdash; NiusGeek (@NiusGeekCom) <a href=\"https:\/\/twitter.com\/NiusGeekCom\/status\/1573365613673816065?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">September 23, 2022<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">A member of teenage extortion gang Lapsus$ used social engineering to break into the internal systems of Uber, the ride-hailing app says. The hacker boasted of the disruption to The New York Times, saying that Uber has weak security. <a href=\"https:\/\/twitter.com\/hashtag\/cybersecurity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#cybersecurity<\/a> <a href=\"https:\/\/t.co\/NyOYdIxgKx\" target=\"_blank\">https:\/\/t.co\/NyOYdIxgKx<\/a><\/p>\n<p>&mdash; DrewSanford (@DrewSanford) <a href=\"https:\/\/twitter.com\/DrewSanford\/status\/1573360419716026378?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">September 23, 2022<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques m\u00e1s efectivos son los internos, pero no necesariamente son cometidos por personas que laboran dentro de las empresas Cuando en M\u00e9xico se celebraran las fiestas patrias, la plataforma de transporte Uber recibi\u00f3 un ataque cibern\u00e9tico que vulneraron sus sistemas y servicios, ya que una persona, que seg\u00fan dijo tener 18 a\u00f1os, afirm\u00f3 que entr\u00f3 a sus sistemas con permiso de administrador y esta \u201chaza\u00f1a\u201d la difundi\u00f3 en redes&#8230;<\/p>\n","protected":false},"author":13,"featured_media":122607,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[29,23],"tags":[24099,29123,6465,35869,35868,12763],"views":98,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/122606"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=122606"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/122606\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/122607"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=122606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=122606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=122606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}