News Bola Daerah Sulawesi Sumatera Jabar Banten Jateng DI Yogya Jatim Bali

Uber Diretas Bocah 18 Tahun, Bobol Sistem Internal Perusahaan

Perusahaan Uber mengalami kebocoran data oleh peretas yang mengaku pemuda berusia 18 tahun. Peretas berhasil mengakses beberapa aplikasi internal penting Uber
Sabtu, 17 September 2022 - 15:13 WIB
Dok logo Uber, Sabtu (17/9/22)
Sumber :
  • AP Newsroom

Jakarta - Perusahaan layanan online Uber mengalami kebocoran data yang masif. Peretas yang mengaku sebagai pemuda berusia 18 tahun itu, berhasil mengakses beberapa aplikasi internal penting Uber, mulai dari Slack, Google Workplace, AWS, sampai financial dashboard.

Menurut pengakuan peretas kepada VX Underground, keberhasilannya menerobos sistem Uber berawal dari social engineering ke salah satu karyawan Uber. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Sang peretas mengirimkan pesan teks dengan mengaku sebagai salah satu orang IT Uber, dan meminta akses username dan password karyawan tersebut. 

Karyawan tersebut ternyata terjebak, dan peretas pun berhasil masuk ke sistem Uber lewat VPN. Setelah itu, peretas melakukan scanning ke seluruh jaringan internal Uber. 

Selanjutnya, ia menemukan sebuah powershell script berisi username dan password admin untuk Thycotic (sebuah software access management). Dengan modal itu, ia pun berhasil mengakses aplikasi penting yang digunakan Uber.

Untuk membuktikan keberhasilannya, peretas mengirimkan beberapa tangkapan layar dari aplikasi internal Uber untuk menunjukan akses yang diperoleh. 

Salah satunya adalah dashboard finansial Uber, berisi pengeluaran Travel and Entertainment sebesar US$60,9 juta. 

Informasi detail, seperti top spender dan nama karyawan, juga terlihat di cuplikan layar tersebut.

Sang peretas juga berhasil masuk ke akun Slack Uber, dan mengirimkan pesan teks yang meledek Uber (seperti menuntut Uber menaikkan upah untuk pengemudi). 

Uber sendiri mengakui adanya insiden cyber security ini dan sedang bekerja keras untuk melakukan langkah mitigasi. 

Sebagai langkah pencegahan, Uber telah menonaktifkan Slack dan beberapa sistem internal mereka.

Kepada New York Times, sang peretas mengaku sebagai pemuda 18 tahun dan telah mengembangkan keterampilan keamanan sibernya selama beberapa tahun.

Ia mengatakan telah membobol sistem keamanan Uber, karena perusahaan memiliki sistem keamanan yang lemah. 

Seperti yang diketahui, Uber sendiri pernah mengalami kasus kebocoran data pada tahun 2016. Peretas mencuri informasi dari 57 juta data akun pengemudi dan penumpang. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Diketahui, peretas tersebut meminta dana sebesar 100 ribu dolar AS kepada Uber, untuk menghapus data yang diperolehnya. 

Uber dilaporkan telah melakukan pembayaran tersebut namun merahasiakan selama lebih dari setahun. (mg6/ree)
 

Komentar

Berita Terkait

Topik Terkait

Saksikan Juga

Jangan Lewatkan

Khusus di Kota Tangerang, Ini Lokasi dan Jadwal SIM Keliling pada Hari Perayaan Natal 2025

Khusus di Kota Tangerang, Ini Lokasi dan Jadwal SIM Keliling pada Hari Perayaan Natal 2025

Sat Lantas Polres Metro Tangerang Kota merilis jadwal pelayanan dan lokasi SIM Keliling pada Kamis (25/12/2025).
Tak Usah Khawatir, Ini Lokasi dan Jadwal SIM Keliling saat Perayaan Hari Natal 2025

Tak Usah Khawatir, Ini Lokasi dan Jadwal SIM Keliling saat Perayaan Hari Natal 2025

Sat Lantas Polres Tangerang Selatan (Tangsel) merilis jadwal pelayanan dan lokasi SIM Keliling pada Kamis (25/12/2025) tepatnya perayaan Natal.
Ancol Targetkan 750 Ribu Pengunjung Saat Musim Libur Nataru

Ancol Targetkan 750 Ribu Pengunjung Saat Musim Libur Nataru

Taman Impian Jaya Ancol masih menjadi lokasi favorit masyarakat menghabiskan waktu bersama keluarga.
Umat Kristiani Jakarta Timur Tak Perlu Khawatir, Perayaan Natal Dipastikan Berjalan Aman

Umat Kristiani Jakarta Timur Tak Perlu Khawatir, Perayaan Natal Dipastikan Berjalan Aman

Pemerintah Kota Jakarta Timur menjamin keamanan dan kenyamanan umat Kristiani dalam menjalankan ibadah Natal 2025.
Empati Bencana, PHRI Imbau Momen Pergantian Tahun Diisi Tanpa Kembang Api

Empati Bencana, PHRI Imbau Momen Pergantian Tahun Diisi Tanpa Kembang Api

Ketua Badan Pimpinan Daerah Perhimpunan Hotel dan Restoran Indonesia (BPD PHRI) DKI Jakarta Sutrisno mengimbau anggotanya untuk mengganti atraksi kembang api dengan kegiatan yang lain pada saat perayaan pergantian tahun.
Comeback Gila di Casablanca! Burkina Faso Hancurkan Harapan Guinea Khatulistiwa

Comeback Gila di Casablanca! Burkina Faso Hancurkan Harapan Guinea Khatulistiwa

Timnas Burkina Faso menunjukkan mental baja dengan bangkit dari ketertinggalan untuk menaklukkan Timnas Guinea Khatulistiwa dengan skor dramatis 2-1 pada laga Grup E Piala Afrika (AFCON) 2025.

Trending

Gus Yahya 'Melawan' Ungkap Rais Aam PBNU Tak Tanggapi Permintaan Islah

Gus Yahya 'Melawan' Ungkap Rais Aam PBNU Tak Tanggapi Permintaan Islah

Ketua Umum Pengurus Besar Nahdlatul Ulama (PBNU) Yahya Cholil Staquf atau Gus Yahya mengatakan tidak mendapat respons dari KH Miftachul Akhyar selaku Rais Aam PBNU terkait ajakan islah.
Sekjen PKS: Relawan PKS Kerja Sama dengan Aparat Negara di Bencana

Sekjen PKS: Relawan PKS Kerja Sama dengan Aparat Negara di Bencana

Relawan PKS terus hadir di lokasi bencana banjir dan tanah longsor di sejumlah wilayah Sumatra dengan mengedepankan sinergi & kerja sama erat bersama TNI-Polri
Mahasiswi UMM Disekap dan Diikat Bripka Agus Sebelum Dibunuh dan Dirudapaksa, Saksi Kunci Serahkan Ini

Mahasiswi UMM Disekap dan Diikat Bripka Agus Sebelum Dibunuh dan Dirudapaksa, Saksi Kunci Serahkan Ini

Dua saksi kunci dalam kasus pembunuhan mahasiswi Universitas Muhammadiyah Malang (UMM) Faradla Amalia Najwa (21) kembali mendatangi Polda Jawa Timur (Jatim).
Jelang Munas, Nasarudin Banjir Dukungan untuk Jadi Ketum PP KAUMY

Jelang Munas, Nasarudin Banjir Dukungan untuk Jadi Ketum PP KAUMY

Dinamika pencalonan Ketua Umum Pengurus Pusat (PP) Keluarga Alumni Universitas Muhammadiyah Yogyakarta (KAUMY) terus bergulir jelang pelaksanaan Musyawarah Nasional (Munas) pada 26–27 Desember 2025.
5 Link Twibbon Ucapan Selamat Natal 2025 Paling Dicari Warganet, Gratis dan Ada Caption Postingan

5 Link Twibbon Ucapan Selamat Natal 2025 Paling Dicari Warganet, Gratis dan Ada Caption Postingan

Berikut link twibbon selamat natal 2025 beserta captionnya. Semoga bermanfaat.
Polda Jatim Geledah Rumah Bripka AS dalam Kasus Pembunuhan Mahasiswi Faradila

Polda Jatim Geledah Rumah Bripka AS dalam Kasus Pembunuhan Mahasiswi Faradila

Penyidikan kasus pembunuhan mahasiswi Universitas Muhammadiyah Malang (UMM), Faradila Amalia Najwa, terus berkembang.
​​​​​​​Ramalan Cinta Zodiak 25 Desember 2025: Aries, Taurus, Gemini, Cancer, hingga Pisces

​​​​​​​Ramalan Cinta Zodiak 25 Desember 2025: Aries, Taurus, Gemini, Cancer, hingga Pisces

Ramalan Cinta Zodiak 25 Desember 2025: Aries, Taurus, Gemini, Cancer, hingga Pisces. Tanggal 25 Desember 2025 membawa energi cinta yang hangat, penuh kebersamaan
Selengkapnya

Viral

ADVERTISEMENT