Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Remaja Meretas Uber untuk Kesenangan, Mengancam Bocorkan Kode Sumber

Posted on September 17, 2022

Seorang peretas tampaknya telah melanggar sistem internal Uber, mendapatkan akses administratif ke akun AWS, HackerOne, Google Workspace, Slack, vSphere, dan keuangannya. Peretas, yang mengaku berusia 18 tahun, memberi tahu The Washington Post bahwa mereka mungkin membocorkan kode sumber Uber “dalam beberapa bulan.”

Uber saat ini sedang menyelidiki pelanggaran tersebut dengan bantuan dari pihak berwenang. Itu belum mengomentari insiden itu, juga tidak mengkonfirmasi tingkat keparahan peretasan. Pada saat penulisan, kami hanya memiliki informasi yang diberikan oleh peretas yang diduga (yang secara bebas membagikan tangkapan layar sistem internal Uber) dan karyawan Uber.

Peretas tidak mengalami banyak kesulitan untuk membobol sistem Uber. Mereka hanya menipu seorang karyawan Uber untuk membagikan detail VPN. Setelah peretas mengakses VPN Uber, mereka memindai intranet perusahaan dan menemukan kredensial login admin di skrip powershell.

Rupanya ada jaringan internal yang berisi skrip powershell…

“Salah satu skrip powershell berisi nama pengguna dan kata sandi untuk pengguna admin di Thycotic (PAM) Menggunakan ini saya dapat mengekstrak rahasia untuk semua layanan, DA, DUO, Onelogin, AWS, GSuite” pic.twitter.com/FhszpxxUEW

— Corben Leo (@hacker_) 16 September 2022

Kredensial login ini membuka kunci internal Uber sistem. Peretas dengan cepat membocorkan data keuangan Uber dan mengomentari semua tiket HackerOne-nya. Anehnya, mereka juga mengganti halaman web internal Uber dengan foto-foto alat kelamin, disertai dengan pesan singkat tentang bagaimana karyawan Uber adalah “pecundang”. Jadi, peretas remaja itu mungkin orang Inggris.

Peretas itu bahkan mengumumkan kehadiran mereka di Uber’s Slack, dengan tegas menyatakan “Saya seorang peretas dan Uber telah mengalami pelanggaran data.” Mereka mengakhiri pesan mereka dengan “#uberunderpaisdrives,” referensi penolakan Uber untuk mengklasifikasikan pengemudi sebagai pekerja penuh waktu. Karyawan

Uber berpikir bahwa pesan Slack adalah lelucon. Mereka merespons dengan banyak emoji, meme Spongebob, dan GIF “sedang terjadi” yang terkenal.

Kami masih belum mengetahui sejauh mana pelanggaran data ini. Tapi untuk apa nilainya, tampaknya peretas ini lebih tertarik untuk menentang kepemimpinan Uber daripada mengumpulkan data pribadi. Perhatian utama kami adalah kode sumber Uber—jika bocor, itu mungkin akan mengungkapkan kerentanan baru dalam sistem internal Uber.

Sumber: The Washington Post

Itulah berita seputar Remaja Meretas Uber untuk Kesenangan, Mengancam Bocorkan Kode Sumber, semoga bermanfaat. Disadur dari HowToGeek.com.

Terbaru

  • Inilah Alasan Kenapa Manusia Lebih Sering Hamil Satu Bayi daripada Kembar Menurut Penelitian Terbaru
  • Inilah Syarat dan Cara Pendaftaran IMEI Internasional Mulai Mei 2026
  • Bocoran Spek Samsung Galaxy S27 Ultra Nih, Kamera 3X Hilang + Teknologi AI
  • Inilah Perbedaan Motorola G47 dan Motorola G45, Cuma Kamera 108 Megapiksel Doang?
  • Update Baru Google Gemini: Bisa Bikin File Word, PDF, Excel secara Otomatis
  • Rekomendasi Motor Listrik 2026 Anti Mogok!
  • Ini Loh Honda Vision 110, Motor Baru Seharga Beat & Rangka eSAF Khusus Pasar Eropa
  • Inilah Mobil-Mobil Paling Cocok Transisi ke Bioetanol E20 dan Biodiesel B50!
  • Inilah Ternyata Batas Minimal Daya Cas Mobil Listrik di Rumah
  • DJP Geser Batas Akhir Lapor Pajak Sampai 31 Mei 2026
  • PKB Tanggapi Dingin Usul Yusril Ihza Mahendra Soal Parliamentary Treshold 13 Kursi
  • LPTNU Kritik Keras Rencana Penutupan Prodi: Kenapa Tidak Komprehensi & Berbasis Problematika Nyata?
  • Gus Rozin PWNU Jawa Tengah Setuju Cak Imin, Konflik PBNU bikin Warga Kesal dan Tidak Produktif
  • Pengamat: Prabowo Harus Benahi KAI, Aktifkan juga Jalur Kereta Lama & Baru
  • Sekjend PBNU: Jadwal Muktamar Usulan PWNU Sejalan Hasil Rapat Pleno & Rais Aam
  • PKB Desak Hukuman Maksimal Kasus Little Aresha & Evaluasi Total Sistem Penitipan Anak secara Nasional
  • PKB Usul Modernisasi Sistem Kereta dan CCTV di Kabin Masinis, Setuju?
  • Menteri PPA Arifah Fauzi Minta Maaf Soal Polemik Pindah Gerbong Wanita di KRL
  • Cara Kirim Robux Mudah di Roblox Beli Skin Shirt Preview
  • Kronologi kasus dugaan penyebaran konten asusila oleh anak anggota DPRD Kutai Barat?
  • Inilah Alasan Kenapa Gelembung Air di Luar Angkasa Bisa Jadi Eksperimen Fisika yang Keren Banget
  • Inilah Contoh Naskah Doa Upacara Hardiknas 2026 yang Syahdu dan Penuh Makna
  • Inilah 10 Peringkat SMP di Daerah Istimewa Yogyakarta Berdasarkan Hasil TKA TKAD 2025/2026 Terbaru
  • Inilah Cara Download FF Beta Versi Terbaru 2026, Lengkap Dengan Cara Daftar Advanced Server Resmi
  • Inilah Cara Menghilangkan YouTube Shorts di Beranda Biar Nggak Menghambat Scrolling Kalian!
  • Inilah Kabar Gembira Program Magang Nasional 2026, Kuota Naik Drastis Jadi 150 Ribu Peserta!
  • Inilah House of Amartha: Mengenal Bisnis Thariq Halilintar di Balik Pernikahan Mewah El Rumi dan Syifa Hadju
  • Inilah Cara Kuliah S1-S2-S3 Gratis dan Cepat Lewat Beasiswa BIB Kemenag Jalur Akselerasi 2026
  • Inilah Aturan Baru Penugasan Guru Non-ASN 2026, Nasib Kalian Ditentukan Sampai Tanggal Ini!
  • Inilah Cara Daftar Pra SPMB Banten 2026 Biar Proses Masuk Sekolah Jadi Makin Lancar
  • How to Master Windows Event Logs to Level Up Your Cybersecurity Investigations and SOC Career
  • How to Build Ultra-Resilient Databases with Amazon Aurora Global Database and RDS Proxy for Maximum Uptime and Performance
  • How to Build Real-Time Personalization Systems Using AWS Agentic AI to Make Every User Feel Special
  • How to Transform Your Windows 11 Interface into a Sleek and Modern Aesthetic Masterpiece
  • How to Understand Google’s New TPU 8 Series for Massive AI Training and Inference
  • How to Create 360 Degree Images and Advanced Graphics with ChatGPT
  • How to Use Google Gemma 4 as a Private Local AI Browser Assistant
  • How to Supercharge Your Codex & AI Agent: 7 Essential Tools for Your Workflow
  • How to Automate Your Product Distribution Using Hermes Agent
  • How to Use Claude Routines and Claude Code to Automate Your Life
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme