https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Sun. Aug 3rd, 2025
Uber, iddiaya göre 18 yaşındaki bir kişi tarafından özünde ihlal edildi.  İşte bilinenler
büyüt / Uber araç paylaşım uygulaması bir cep telefonunda görülüyor.

Perşembe günü Uber çalışanları, şirket Slack kanalında başarıyı açıklayan biri tarafından iç ağlarının büyük alanlarına erişildiğini keşfetti. The New York Times’a ve güvenlik araştırmacılarına ihlali belgeleyen ekran görüntüleri gönderen davetsiz misafir, 18 yaşında olduğunu iddia etti ve hikayeyi kıran haber çıkışına göre, olayın nasıl gerçekleştiği ve ne kadar ulaştığı konusunda alışılmadık bir şekilde ortaya çıktı.

Dahil olmak üzere bağımsız araştırmacılar için uzun sürmedi. Bill DemirkapiThe New York Times kapsamını doğrulamak ve davetsiz misafirin muhtemelen WhatsApp üzerinden bir Uber çalışanıyla iletişime geçerek ilk erişim elde ettiği sonucuna varmak için.

Bilgisayar korsanı, çalışanın hesap şifresini başarıyla aldıktan sonra, çalışanı çok faktörlü kimlik doğrulama için bir anında iletme bildirimini onaylaması için kandırdı. Davetsiz misafir daha sonra Uber’in bazı taç-mücevher ağ kaynaklarına erişim sağlayan idari kimlik bilgilerini ortaya çıkardı. Uber, ihlalin boyutunu araştırırken dahili ağının bazı bölümlerini kapatarak yanıt verdi.

Bilgisayar korsanının hangi verilere eriştiği veya bilgisayar korsanının başka hangi eylemleri gerçekleştirdiği henüz tam olarak net değil. Uber, kullanıcıları hakkında baş döndürücü bir dizi veri depolar, bu nedenle yüz milyonlarca insanın özel adreslerine ve saatlik geliş gidişlerine erişilebilir veya erişilmiş olabilir.

İşte şimdiye kadar bilinenler.

Hacker nasıl girdi?

NYT’ye göre, yukarıda bağlantılı Demirkapı tweet dizisi ve diğer araştırmacılar, bilgisayar korsanı, bir şekilde çalışanın WhatsApp numarasını keşfettikten sonra bir Uber çalışanını sosyal olarak tasarladı. Doğrudan mesajlarda, davetsiz misafir, çalışana, girilen kimlik bilgilerini gerçek zamanlı olarak hızla alan ve bunları gerçek Uber sitesine giriş yapmak için kullanan sahte bir Uber sitesine giriş yapması talimatını verdi.

Uber, çalışandan oturum açarken akıllı telefondaki bir düğmeye basmasını isteyen bir uygulama biçiminde, çok faktörlü kimlik doğrulamanın kısaltması olan MFA’ya sahipti. Bu korumayı atlamak için bilgisayar korsanı, kimlik bilgilerini tekrar tekrar gerçek siteye girdi. Görünüşe göre kafası karışmış veya yorgun olan çalışan sonunda düğmeye bastı. Bununla saldırgan içeri girdi.

Saldırgan, ortalıkta dolaştıktan sonra, bir yöneticinin sakladığı ve çeşitli hassas ağ yerleşim birimlerinde oturum açma sürecini otomatikleştiren powershell betiklerini keşfetti. Komut dosyaları gerekli kimlik bilgilerini içeriyordu.

Sonra ne oldu?

Saldırganın Uber Slack kanallarında şirket çapında metinler gönderdiği ve başarıyı bildirdiği bildirildi.

NYT’ye göre bir mesajda, “Bir bilgisayar korsanı olduğumu ve Uber’in bir veri ihlali yaşadığını duyuruyorum” dedi. Ekran görüntüleri, kişinin Uber’in Amazon Web Hizmetleri ve G Suite hesapları ve kod depoları da dahil olmak üzere varlıklara erişimi olduğuna dair kanıt sağladı.

Bilgisayar korsanının başka hangi verilere eriştiği ve bilgisayar korsanının bunlardan herhangi birini kopyalayıp kopyalamadığı veya tüm dünyayla paylaşıp paylaşmadığı belirsizliğini koruyor. Uber Cuma günü açıklama sayfasını şu şekilde güncelledi: “Olayın hassas kullanıcı verilerine (seyahat geçmişi gibi) erişim içerdiğine dair hiçbir kanıtımız yok.”

Hacker hakkında ne biliyoruz?

Fazla değil. Kişi 18 yaşında olduğunu iddia ediyor ve Uber sürücülerinin düşük ücret aldığından şikayet etmek için Uber Slack kanallarına gitti. Bu ve davetsiz misafirin ihlali gizlemek için hiçbir adım atmamış olması, ihlalin büyük olasılıkla fidye yazılımı, gasp veya casusluktan elde edilen finansal kazançtan kaynaklanmadığını gösteriyor. Bireyin kimliği şu ana kadar bilinmiyor.

Uber şimdi ne yapıyor?

Şirket ihlali kabul etti ve araştırıyor.

18 yaşında mı yaptı Gerçekten dünyanın en hassas şirketlerinden birinin mücevherlerine erişmek mi? Bu nasıl olabilir?

Kesin bir şey söylemek için çok erken, ancak senaryo makul, hatta muhtemel görünüyor. Kimlik avı saldırıları, ağa izinsiz girişin en etkili biçimlerinden biri olmaya devam ediyor. İzinsiz girmenin çok daha kolay yolları varken neden pahalı ve karmaşık sıfırıncı gün istismarlarıyla uğraşasınız ki?

Dahası, son birkaç aydaki kimlik avı saldırıları giderek daha karmaşık hale geldi. Kısa süre önce Twilio’yu ihlal eden ve daha birçok şirketi hedef alan bu saldırıya tanık olun. Kimlik avı sayfası, girilen kullanıcı adlarını ve şifreleri, mesajlaşma hizmeti Telegram üzerinden saldırganlara otomatik olarak iletti ve saldırgan bunları gerçek siteye girdi. Bir kullanıcı, bir kimlik doğrulama uygulaması tarafından oluşturulan tek seferlik bir parola girdiğinde, saldırganlar bunu da girdi. Bir hesabın Duo Security gibi bir uygulama tarafından korunması durumunda, saldırganlar, çalışan buna uyduğu anda erişim elde ederdi.

Bu, tek seferlik parolalar veya push işlemleri kullanan MFA’nın işe yaramaz olduğu anlamına mı geliyor?

Bu tür bir MFA, bir veritabanı ihlali nedeniyle parolalarının tehlikeye girmesi durumunda kullanıcıları koruyacaktır. Ancak defalarca gösterildiği gibi, kimlik avı saldırılarını durdurmada ne yazık ki yetersizler. Şimdiye kadar, kimlik avına karşı dayanıklı olan tek MFA biçimleri, FIDO2 olarak bilinen bir endüstri standardına uyanlardır. MFA altın standardı olmaya devam ediyor.

Birçok kuruluş ve kültür, üyelerinin kimlik avı saldırılarına düşmeyecek kadar akıllı olduğuna inanmaya devam ediyor. Bir telefon veya fiziksel anahtara sahip olmayı gerektiren FIDO2 MFA biçimlerine kıyasla kimlik doğrulama uygulamalarının rahatlığını severler. Bu tür ihlaller, bu zihniyet değişene kadar hayatın bir gerçeği olarak kalacaktır.

Şu ana kadar ihlale tepkiler ne oldu?

Uber’in hisse senedi fiyatı, birçok şirketin hisse fiyatlarını daha da düşüren geniş bir satışın ortasında Cuma günü yaklaşık yüzde 4 düştü. Dow Jones Sanayi Ortalaması yüzde 1 düştü. S&P 500 ve Nasdaq Composite sırasıyla yüzde 1,2 ve yüzde 1,6 düştü. Uber hisselerini neyin düşürdüğü ve eğer varsa, ihlalin düşüşte ne gibi bir etkisi olduğu açık değil.

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links https://paddling.com/paddle/trips/gratis-w%C3%BCrfel-monopoly-go-links-august-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-links-monopoly-go-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-dice-dreams-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-spins-und-m%C3%BCnzen-bei-coin-master-hack-auf-deutsch-link-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-brawl-stars-hack-auf-deutsch-ios-und-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-bingo-blitz-hack-auf-deutsch-ios-und-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-imvu-unendlich-credits-imvu-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-stumble-guys-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-goldbarren-bei-candy-crush-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-clash-royale-hack-auf-deutsch-ios-und-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-dragon-city-hack-auf-deutsch-ios-und-android-999 https://nothingbuttop10.bandcamp.com/album/paddling-de-spielen