{"id":42739,"date":"2022-09-21T11:14:36","date_gmt":"2022-09-21T11:14:36","guid":{"rendered":"https:\/\/www.tunimedia.tn\/fr\/uber-affirme-que-son-piratage-a-ete-perpetre-par-lapsus-le-groupe-derriere-les-attaques-de-microsoft-et-t-mobile\/"},"modified":"2022-09-21T11:14:36","modified_gmt":"2022-09-21T11:14:36","slug":"uber-affirme-que-son-piratage-a-ete-perpetre-par-lapsus-le-groupe-derriere-les-attaques-de-microsoft-et-t-mobile","status":"publish","type":"post","link":"https:\/\/tunimedia.tn\/fr\/uber-affirme-que-son-piratage-a-ete-perpetre-par-lapsus-le-groupe-derriere-les-attaques-de-microsoft-et-t-mobile\/","title":{"rendered":"Uber affirme que son piratage a \u00e9t\u00e9 perp\u00e9tr\u00e9 par Lapsus$, le groupe derri\u00e8re les attaques de Microsoft et T-Mobile"},"content":{"rendered":"<p> [ad_1]\n<\/p>\n<div>\n<p class=\"chapo\">Uber communique encore sur son r\u00e9cent piratage. Tout semble accuser le groupe Lapsus$. Nouvel exemple que m\u00eame les g\u00e9ants de la tech peuvent \u00eatre pirat\u00e9s.<\/p>\n<p>Uber pense avoir identifi\u00e9 l\u2019\u00e9quipe derri\u00e8re le <a target=\"_blank\" title=\"piratage\" href=\"https:\/\/www.begeek.fr\/piratage\" rel=\"noopener\">piratage<\/a> de la semaine derni\u00e8re, et le nom du groupe en question va vous para\u00eetre bien familier. Dans un communiqu\u00e9 concernant cette attaque, <strong>Uber<\/strong> explique que <a target=\"_blank\" href=\"https:\/\/www.engadget.com\/uber-hack-targeted-contractor-lapsus-192339707.html\" rel=\"noopener\">l\u2019attaquant est affili\u00e9 \u00e0 Lapsus$<\/a>, le groupe de hackers qui a d\u00e9j\u00e0 cibl\u00e9 des soci\u00e9t\u00e9s comme <a target=\"_blank\" title=\"Microsoft\" href=\"https:\/\/www.begeek.fr\/microsoft\" rel=\"noopener\">Microsoft<\/a>, <a target=\"_blank\" title=\"Samsung\" href=\"https:\/\/www.begeek.fr\/samsung\" rel=\"noopener\">Samsung<\/a> et T-Mobile. Ce m\u00eame groupe pourrait aussi \u00eatre \u00e0 l\u2019origine du hack de Rockstar qui a permis de faire fuiter de nombreux contenus de <em>Grand Theft Auto VI<\/em>, toujours selon Uber.<\/p>\n<h2 id=\"Uber-communique-encore-sur-son-recent-piratage\" class=\"adn_sommaire\">Uber communique encore sur son r\u00e9cent piratage<\/h2>\n<p>Il devient aussi plus clair de comment les attaquants ont pu acc\u00e9der aux <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/uber-met-fin-a-son-programme-uber-rewards-cet-automne-372082\" rel=\"noopener\">syst\u00e8mes internes d\u2019Uber<\/a>. Ceux-ci auraient achet\u00e9 des d\u00e9tails d\u2019identifiants du contractuel sur le dark web apr\u00e8s que ceux-ci ont \u00e9t\u00e9 expos\u00e9s via un ordinateur infect\u00e9 par un malware. L\u2019authentification double facteur avait, dans un premier temps, emp\u00each\u00e9 l\u2019attaquant de s\u2019introduire, mais le contractuel a accept\u00e9 une demande d\u2019authentification, il n\u2019en fallait pas plus pour aider le hacker \u00e0 compromettre des comptes d\u2019employ\u00e9s et, par la suite, d\u2019user et d\u2019abuser des apps de l\u2019entreprise comme <a target=\"_blank\" href=\"https:\/\/www.begeek.fr\/ces-alternatives-a-google-workspace-moins-cheres-ou-gratuites-371534\" rel=\"noopener\">Google Workspace<\/a> et Slack.<\/p>\n<h2 id=\"Tout-semble-accuser-le-groupe-Lapsus\" class=\"adn_sommaire\">Tout semble accuser le groupe Lapsus$<\/h2>\n<p>Uber a rappel\u00e9 que les hackers n\u2019ont acc\u00e9d\u00e9 \u00e0 aucun syst\u00e8me contenant des donn\u00e9es publiques ou des comptes d\u2019utilisateur. La base de donn\u00e9es n\u2019a pas non plus \u00e9t\u00e9 touch\u00e9e. Bien que les responsables aient effectivement compromis le programme de bug bounty d\u2019Uber, tous les rapports de vuln\u00e9rabilit\u00e9 en lien avec cette affaire ont \u00e9t\u00e9 class\u00e9s comme \u201ccorrig\u00e9\u201d. Uber a contenu le piratage en limiter les comptes compromis, d\u00e9sactivant temporairement les outils et r\u00e9initialisant les acc\u00e8s aux services. Un accent tout particulier a aussi \u00e9t\u00e9 mis sur la recherche de toute activit\u00e9 inhabituelle.<\/p>\n<h2 id=\"Nouvel-exemple-que-meme-les-geants-de-la-tech-peuvent-etre-pirates\" class=\"adn_sommaire\">Nouvel exemple que m\u00eame les g\u00e9ants de la tech peuvent \u00eatre pirat\u00e9s<\/h2>\n<p>Ce nouveau communiqu\u00e9 sur l\u2019incident sugg\u00e8re que les dommages envers Uber sont relativement limit\u00e9s. Cependant, cela indique aussi que Lapsus$ pirate toujours des cibles de haut niveau malgr\u00e9 les r\u00e9centes arrestations. Cela met aussi en lumi\u00e8re le fait que les entreprises majeures de la tech restent vuln\u00e9rables au piratage. Dans cette affaire, une erreur d\u2019un contractuel a suffi pour mettre \u00e0 mal toutes les op\u00e9rations d\u2019Uber.<\/p>\n<\/p><\/div>\n[ad_2]\n<br \/><a href=\"https:\/\/www.begeek.fr\/uber-affirme-que-son-piratage-a-ete-perpetre-par-lapsus-le-groupe-derriere-les-attaques-de-microsoft-et-t-mobile-373431?utm_source=feed&#038;utm_campaign=general\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Uber communique encore sur son r\u00e9cent piratage. Tout semble accuser le groupe Lapsus$. Nouvel exemple que m\u00eame les g\u00e9ants de la tech peuvent \u00eatre pirat\u00e9s. Uber pense avoir identifi\u00e9 l\u2019\u00e9quipe derri\u00e8re le piratage de la semaine derni\u00e8re, et le nom du groupe en question va vous para\u00eetre bien familier. Dans un communiqu\u00e9 concernant cette &hellip;<\/p>\n","protected":false},"author":1,"featured_media":38343,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[16,335,19,349,239],"tags":[],"class_list":["post-42739","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-high-tech","category-tie-games","category-mode","category-tech-net","category-web"],"jetpack_featured_media_url":"https:\/\/tunimedia.tn\/fr\/wp-content\/uploads\/2022\/07\/Uber.jpg","jetpack_sharing_enabled":true,"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/42739","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/comments?post=42739"}],"version-history":[{"count":0,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/posts\/42739\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media\/38343"}],"wp:attachment":[{"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/media?parent=42739"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/categories?post=42739"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tunimedia.tn\/fr\/wp-json\/wp\/v2\/tags?post=42739"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}