Uber informó que contactó con las fuerzas de seguridad luego de que un hacker logró entrar aparentemente en su redUn ingeniero de seguridad indicó que el intruso proporcionó evidencias de haber obtenido acceso a sistemas cruciales del servicio de alquiler de autos con conductor; sin embargo no hubo indicios de que la flota de vehículos de Uber ni sus operaciones se viesen afectadas por el incidente.
El intruso alertó a otros investigadores de seguridad de su operación el jueves por la noche a través de una cuenta interna de Uber para comentar las vulnerabilidades que el grupo había identificado previamente en la red de la firma a través de su programa de búsqueda de fallos y recompensas, que remunera a hackers éticos para que detecten las debilidades del sistema.
The New York Times reportó que la persona que se atribuyó el ataque dijo que consiguió acceder empleando ingeniería social: se envió un mensaje de texto a un trabajador de Uber fingiendo ser un empleado técnico de la firma y se le convenció para dar una contraseña de acceso al sistema.
De acuerdo con el diario, el hacker tendría 18 años e inició la acción por la débil seguridad de la firma.
En un correo electrónico, Uber explicó que “respondía a un incidente de ciberseguridad. Estamos en contacto con las autoridades”.