News Bola Daerah Sulawesi Sumatera Jabar Banten Jateng DI Yogya Jatim Bali

Uber Diretas Bocah 18 Tahun, Bobol Sistem Internal Perusahaan

Perusahaan Uber mengalami kebocoran data oleh peretas yang mengaku pemuda berusia 18 tahun. Peretas berhasil mengakses beberapa aplikasi internal penting Uber
Sabtu, 17 September 2022 - 15:13 WIB
Dok logo Uber, Sabtu (17/9/22)
Sumber :
  • AP Newsroom

Jakarta - Perusahaan layanan online Uber mengalami kebocoran data yang masif. Peretas yang mengaku sebagai pemuda berusia 18 tahun itu, berhasil mengakses beberapa aplikasi internal penting Uber, mulai dari Slack, Google Workplace, AWS, sampai financial dashboard.

Menurut pengakuan peretas kepada VX Underground, keberhasilannya menerobos sistem Uber berawal dari social engineering ke salah satu karyawan Uber. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Sang peretas mengirimkan pesan teks dengan mengaku sebagai salah satu orang IT Uber, dan meminta akses username dan password karyawan tersebut. 

Karyawan tersebut ternyata terjebak, dan peretas pun berhasil masuk ke sistem Uber lewat VPN. Setelah itu, peretas melakukan scanning ke seluruh jaringan internal Uber. 

Selanjutnya, ia menemukan sebuah powershell script berisi username dan password admin untuk Thycotic (sebuah software access management). Dengan modal itu, ia pun berhasil mengakses aplikasi penting yang digunakan Uber.

Untuk membuktikan keberhasilannya, peretas mengirimkan beberapa tangkapan layar dari aplikasi internal Uber untuk menunjukan akses yang diperoleh. 

Salah satunya adalah dashboard finansial Uber, berisi pengeluaran Travel and Entertainment sebesar US$60,9 juta. 

Informasi detail, seperti top spender dan nama karyawan, juga terlihat di cuplikan layar tersebut.

Sang peretas juga berhasil masuk ke akun Slack Uber, dan mengirimkan pesan teks yang meledek Uber (seperti menuntut Uber menaikkan upah untuk pengemudi). 

Uber sendiri mengakui adanya insiden cyber security ini dan sedang bekerja keras untuk melakukan langkah mitigasi. 

Sebagai langkah pencegahan, Uber telah menonaktifkan Slack dan beberapa sistem internal mereka.

Kepada New York Times, sang peretas mengaku sebagai pemuda 18 tahun dan telah mengembangkan keterampilan keamanan sibernya selama beberapa tahun.

Ia mengatakan telah membobol sistem keamanan Uber, karena perusahaan memiliki sistem keamanan yang lemah. 

Seperti yang diketahui, Uber sendiri pernah mengalami kasus kebocoran data pada tahun 2016. Peretas mencuri informasi dari 57 juta data akun pengemudi dan penumpang. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Diketahui, peretas tersebut meminta dana sebesar 100 ribu dolar AS kepada Uber, untuk menghapus data yang diperolehnya. 

Uber dilaporkan telah melakukan pembayaran tersebut namun merahasiakan selama lebih dari setahun. (mg6/ree)
 

Berita Terkait

Komentar

Topik Terkait

Saksikan Juga

Jangan Lewatkan

Update Ranking Dunia Timnas Voli Indonesia, Kemenangan Atas Oman Sukses Dongkrak Peringkat FIVB Farhan Halim Cs

Update Ranking Dunia Timnas Voli Indonesia, Kemenangan Atas Oman Sukses Dongkrak Peringkat FIVB Farhan Halim Cs

Update Ranking Dunia Timnas Voli Indonesia setelah berhasil meraih kemenangan berharga di laga terakhir fase grup AVC Men's Cup 2026.
USGS Prediksi Gempa Susulan M6,0 Kembali Terjadi di Venezuela Sepekan ke Depan

USGS Prediksi Gempa Susulan M6,0 Kembali Terjadi di Venezuela Sepekan ke Depan

Terbaru, USGS memperkirakan peluang terjadinya gempa susulan berkekuatan di atas magnitudo 6,0 dalam sepekan ke depan mencapai delapan persen.
Legenda Brasil Wanti-wanti Neymar Cs agar Tak Anggap Remeh Jepang di 32 Besar Piala Dunia 2026: Level Mereka Sekarang Berbeda

Legenda Brasil Wanti-wanti Neymar Cs agar Tak Anggap Remeh Jepang di 32 Besar Piala Dunia 2026: Level Mereka Sekarang Berbeda

Legenda Brasil, Zico, memberikan peringatan kepada negaranya jelang hadapi Jepang di 32 besar Piala Dunia 2026. Menurutnya, Tim Samurai Biru telah berkembang.
Ancaman Trump, Tarif 100 Persen pada Negara yang Pungut Pajak Digital

Ancaman Trump, Tarif 100 Persen pada Negara yang Pungut Pajak Digital

Amerika Serikat mengancam akan mengenakan tarif 100 persen pada ekspor dari negara mana pun yang menerapkan pajak jasa digital pada perusahaan-perusahaan AS.
PKS Usul Pemerintah Buat PP Tindaklanjuti Pasal 50A UU P2SK

PKS Usul Pemerintah Buat PP Tindaklanjuti Pasal 50A UU P2SK

pemerintah harus memastikan semua investasi pada Patriot Bond tetap tunduk pada prinsip Know Your Customer (KYC), Customer Due Diligence (CDD), dan Enhanced Due Diligence (EDD).
Delapan Pemuda di Ciracas Diamankan Polisi Saat Hendak Tawuran

Delapan Pemuda di Ciracas Diamankan Polisi Saat Hendak Tawuran

Komandan Satuan Brimob Polda Metro Jaya Kombes Pol Henik Maryanto mengatakan, petugas mengamankan delapan pemuda setelah melakukan pengejaran terhadap sekelompok remaja yang diduga hendak terlibat tawuran.

Trending

Anak 6 SD Dijual Ibu Kandung di Banten, Modusnya Buat Publik Geram

Anak 6 SD Dijual Ibu Kandung di Banten, Modusnya Buat Publik Geram

Ironis, nasib seorang anak 6 SD di Tangerang, Banten. Pasalnya, anak itu dijual ibu kandungnya sendiri, yakni berinisial N (36). Modus Ibu kandung jual anak
Korban Penyekapan dan Penganiayaan Berat di Bandung Mendapat Pelindungan Darurat dari LPSK

Korban Penyekapan dan Penganiayaan Berat di Bandung Mendapat Pelindungan Darurat dari LPSK

Ketua LPSK Achmadi menjelaskan bahwa pemberian pelindungan Darurat atas pertimbangan adanya situasi khusus sebagaimana diatur dalam Pasal 5 ayat (4) UU Nomor 3 Tahun 2026 tentang Pelindungan Saksi dan Korban.
Hasil Piala Dunia 2026: VAR Gagalkan Kemenangan Iran, Langkah ke 32 Besar Masih Menggantung Usai Imbang 1-1 Lawan Mesir

Hasil Piala Dunia 2026: VAR Gagalkan Kemenangan Iran, Langkah ke 32 Besar Masih Menggantung Usai Imbang 1-1 Lawan Mesir

Timnas Iran gagal amankan kemenangan dramatis dan harus puas bermain imbang 1-1 melawan Mesir pada laga terakhir Grup G Piala Dunia 2026, Sabtu (27/6/2026).
Kepercayaan Publik Meningkat, Polri Disebut Berhasil Lakukan Reformasi Internal

Kepercayaan Publik Meningkat, Polri Disebut Berhasil Lakukan Reformasi Internal

Tingkat kepercayaan publik terhadap Polri meningkat melalui hasil survei yang dikeluarkan oleh Litbang Kompas.
Jadwal F1 GP Austria 2026, Sabtu 27 Juni: Kualifikasi Makin Menarik! McLaren Mulai Ganggu Mercedes di Red Bull Ring

Jadwal F1 GP Austria 2026, Sabtu 27 Juni: Kualifikasi Makin Menarik! McLaren Mulai Ganggu Mercedes di Red Bull Ring

Jadwal F1 GP Austria 2026, Sabtu 27 Juni yang merupakan hari kedua dari rangkaian seri ke-8 Formula 1 musim ini akan tersjai sesi latihan bebas dan kualifikasi.
Miris! Kasus Kekerasan pada Anak 12 Tahun Terbongkar, Polisi Tetapkan Ibu dan Seorang Pria 46 Tahun sebagai Tersangka

Miris! Kasus Kekerasan pada Anak 12 Tahun Terbongkar, Polisi Tetapkan Ibu dan Seorang Pria 46 Tahun sebagai Tersangka

Polresta Tangerang menetapkan dua tersangka dalam kasus dugaan kekerasan seksual terhadap anak berusia 12 tahun. Salah satunya merupakan ibu kandung korban
Bursa Transfer AC Milan: Here We Go! Rossoneri Pecahkan Rekor Klub demi Boyong Goncalo Ramos dari PSG

Bursa Transfer AC Milan: Here We Go! Rossoneri Pecahkan Rekor Klub demi Boyong Goncalo Ramos dari PSG

Klub Liga italia, AC Milan dikabarkan tinggal selangkah lagi merampungkan transfer striker Paris Saint-Germain, Goncalo Ramos, pada bursa transfer musim panas.
Selengkapnya

Viral