🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Uber перестала использовать GitHub после взлома 2016 года

1 комментарий
Uber перестала использовать GitHub после взлома 2016 года

Осенью 2017-го стало известно, что годом ранее Uber пережила взлом и заплатила $100 тысяч за молчание хакеров. В результате такси-сервис перестал использовать GitHub для внутренних проектов, хотя сам был виноват в появлении уязвимости, сообщает The Register.

Читать далее

Фото: Recode

На заседании американского сената по поводу взлома полуторагодичной давности глава информационной безопасности Uber Джон Флинн заявил, что хакеры смогли получить данные доступа к облачному хранилищу компании на AWS через приватный GitHub-репозиторий разработчиков компании. Предполагается, что этому предшествовал успешный подбор пароля к учётной записи.

The Register отмечает, что доступ вероятнее всего удалось получить из-за отсутствия двухфакторной авторизации, которую в Uber активировали сразу после инцидента. По какой-то причине после этого случая инженерам компании запретили использовать GitHub для рабочих проектов: на популярном сервисе оставили только открытый исходный код, который используют в проектах Uber.

Представители репозитория отметили, что взлом «не являлся результатом проблем в безопасности GitHub».

Среди данных, полученных злоумышленниками в результате взлома 2016 года, были имена и электронные адреса, а также 600 тысяч номеров американских водительских прав. После того, как стало известно о договорённости с хакерами (они получили $100 тысяч за удаление полученной информации и неразглашение взлома), ответственные за это решение сотрудники Uber потеряли работу.

Читайте также: $100 тысяч за молчание. Двое топов Uber потеряли работу за утаивание взлома

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Нажми на утку: GitHub Copilot добавил «второе мнение» от ИИ — код стал точнее
Нажми на утку: GitHub Copilot добавил «второе мнение» от ИИ — код стал точнее
Нажми на утку: GitHub Copilot добавил «второе мнение» от ИИ — код стал точнее
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
В сеть утекли исходники Claude Code. Вернее, Anthropic сама поделилась
1 комментарий
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.