News Bola Daerah Sulawesi Sumatera Jabar Banten Jateng DI Yogya Jatim Bali

Uber Diretas Bocah 18 Tahun, Bobol Sistem Internal Perusahaan

Perusahaan Uber mengalami kebocoran data oleh peretas yang mengaku pemuda berusia 18 tahun. Peretas berhasil mengakses beberapa aplikasi internal penting Uber
Sabtu, 17 September 2022 - 15:13 WIB
Dok logo Uber, Sabtu (17/9/22)
Sumber :
  • AP Newsroom

Jakarta - Perusahaan layanan online Uber mengalami kebocoran data yang masif. Peretas yang mengaku sebagai pemuda berusia 18 tahun itu, berhasil mengakses beberapa aplikasi internal penting Uber, mulai dari Slack, Google Workplace, AWS, sampai financial dashboard.

Menurut pengakuan peretas kepada VX Underground, keberhasilannya menerobos sistem Uber berawal dari social engineering ke salah satu karyawan Uber. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Sang peretas mengirimkan pesan teks dengan mengaku sebagai salah satu orang IT Uber, dan meminta akses username dan password karyawan tersebut. 

Karyawan tersebut ternyata terjebak, dan peretas pun berhasil masuk ke sistem Uber lewat VPN. Setelah itu, peretas melakukan scanning ke seluruh jaringan internal Uber. 

Selanjutnya, ia menemukan sebuah powershell script berisi username dan password admin untuk Thycotic (sebuah software access management). Dengan modal itu, ia pun berhasil mengakses aplikasi penting yang digunakan Uber.

Untuk membuktikan keberhasilannya, peretas mengirimkan beberapa tangkapan layar dari aplikasi internal Uber untuk menunjukan akses yang diperoleh. 

Salah satunya adalah dashboard finansial Uber, berisi pengeluaran Travel and Entertainment sebesar US$60,9 juta. 

Informasi detail, seperti top spender dan nama karyawan, juga terlihat di cuplikan layar tersebut.

Sang peretas juga berhasil masuk ke akun Slack Uber, dan mengirimkan pesan teks yang meledek Uber (seperti menuntut Uber menaikkan upah untuk pengemudi). 

Uber sendiri mengakui adanya insiden cyber security ini dan sedang bekerja keras untuk melakukan langkah mitigasi. 

Sebagai langkah pencegahan, Uber telah menonaktifkan Slack dan beberapa sistem internal mereka.

Kepada New York Times, sang peretas mengaku sebagai pemuda 18 tahun dan telah mengembangkan keterampilan keamanan sibernya selama beberapa tahun.

Ia mengatakan telah membobol sistem keamanan Uber, karena perusahaan memiliki sistem keamanan yang lemah. 

Seperti yang diketahui, Uber sendiri pernah mengalami kasus kebocoran data pada tahun 2016. Peretas mencuri informasi dari 57 juta data akun pengemudi dan penumpang. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Diketahui, peretas tersebut meminta dana sebesar 100 ribu dolar AS kepada Uber, untuk menghapus data yang diperolehnya. 

Uber dilaporkan telah melakukan pembayaran tersebut namun merahasiakan selama lebih dari setahun. (mg6/ree)
 

Berita Terkait

Komentar

Topik Terkait

Saksikan Juga

Jangan Lewatkan

Kepercayaan Diri Tinggi! Bali United Siap Lanjutkan Tren Positif di Kandang Persita

Kepercayaan Diri Tinggi! Bali United Siap Lanjutkan Tren Positif di Kandang Persita

Pelatih Bali United, Johnny Jansen, mengaku skuadnya dalam kondisi menakutkan untuk lawan jelang menghadapi Persita Tangerang.
PSEL Jadi Solusi Strategis: Ditargetkan Kurangi 33.000 Ton Sampah Per Hari pada 2029 dan Hasilkan Listrik

PSEL Jadi Solusi Strategis: Ditargetkan Kurangi 33.000 Ton Sampah Per Hari pada 2029 dan Hasilkan Listrik

Pemerintah mematok target besar dalam penanganan masalah limbah nasional melalui pembangunan instalasi Pengolah Sampah menjadi Energi Listrik (PSEL). 
Semangat Kartini Tak Pernah Padam: Begini Wujudnya di Kehidupan Perempuan Indonesia Saat Ini

Semangat Kartini Tak Pernah Padam: Begini Wujudnya di Kehidupan Perempuan Indonesia Saat Ini

Kisah dari pesisir Rembang menegaskan bahwa semangat Kartini tidak berhenti sebagai sejarah. Ia terus hidup dalam tindakan nyata perempuan Indonesia yang berani
KKHI Madinah Siaga 24 Jam, Kemenhaj Pastikan Layanan Kesehatan Jemaah Haji Terjamin

KKHI Madinah Siaga 24 Jam, Kemenhaj Pastikan Layanan Kesehatan Jemaah Haji Terjamin

Kementerian Haji dan Umrah memberikan jaminan bahwa fasilitas kesehatan bagi jemaah calon haji, termasuk Klinik Kesehatan Haji Indonesia (KKHI) akan tersedia selama 24 jam penuh sepanjang musim haji.
Polisi Ringkus Empat Spesialis Pencurian Modus Ganjal ATM di Cipayung, Beraksi Tujuh Kali Hingga ke Jawa Tengah

Polisi Ringkus Empat Spesialis Pencurian Modus Ganjal ATM di Cipayung, Beraksi Tujuh Kali Hingga ke Jawa Tengah

Polres Metro Jakarta Timur meringkus empat speasialis pencurian modus ganjal ATM yang beraksi di salah satu ATM gerai ritel modern, daerah Cipayung, Jakarta Timur, pada Kamis (19/4) pagi.
5 Weton Ini Diramal Paling Apes pada 24 April 2026, Hindari Bepergian Jauh?

5 Weton Ini Diramal Paling Apes pada 24 April 2026, Hindari Bepergian Jauh?

Berdasarkan perhitungan, ada lima weton yang diprediksi akan mengalami hari yang cukup berat atau "apes" dalam hal finansial, kesehatan, maupun hubungan sosial.

Trending

PSEL Jadi Solusi Strategis: Ditargetkan Kurangi 33.000 Ton Sampah Per Hari pada 2029 dan Hasilkan Listrik

PSEL Jadi Solusi Strategis: Ditargetkan Kurangi 33.000 Ton Sampah Per Hari pada 2029 dan Hasilkan Listrik

Pemerintah mematok target besar dalam penanganan masalah limbah nasional melalui pembangunan instalasi Pengolah Sampah menjadi Energi Listrik (PSEL). 
Semangat Kartini Tak Pernah Padam: Begini Wujudnya di Kehidupan Perempuan Indonesia Saat Ini

Semangat Kartini Tak Pernah Padam: Begini Wujudnya di Kehidupan Perempuan Indonesia Saat Ini

Kisah dari pesisir Rembang menegaskan bahwa semangat Kartini tidak berhenti sebagai sejarah. Ia terus hidup dalam tindakan nyata perempuan Indonesia yang berani
Kepercayaan Diri Tinggi! Bali United Siap Lanjutkan Tren Positif di Kandang Persita

Kepercayaan Diri Tinggi! Bali United Siap Lanjutkan Tren Positif di Kandang Persita

Pelatih Bali United, Johnny Jansen, mengaku skuadnya dalam kondisi menakutkan untuk lawan jelang menghadapi Persita Tangerang.
Sejalan dengan Dedi Mulyadi, Kadisdik Jawa Barat akan Beri Sanksi Selama 3 Bulan pada Siswa SMAN 1 Purwakarta

Sejalan dengan Dedi Mulyadi, Kadisdik Jawa Barat akan Beri Sanksi Selama 3 Bulan pada Siswa SMAN 1 Purwakarta

Gubernur Dedi Mulyadi ikut menyoroti kasus siswa SMAN 1 Purwakarta waktu lalu. Siswanya acung jari tengah ke guru
Hasil Bursa Transfer Pemain FA Liga Voli Korea 2026-2027: Jung Ho-young Satu-satunya Pemain yang Pindah Klub, Yeum Hye-seon Bertahan di Red Sparks

Hasil Bursa Transfer Pemain FA Liga Voli Korea 2026-2027: Jung Ho-young Satu-satunya Pemain yang Pindah Klub, Yeum Hye-seon Bertahan di Red Sparks

Berikut hasil bursa transfer pemain agen bebas (Free Agent/FA) untuk Liga Voli Korea 2026-2027, di mana Yeum Hye-seon bertahan di Red Sparks sedangkan Jung Ho-young satu-satunya pemain yang pindah klub secara resmi.
Bung Ropan Mulai Curiga usai FIFA Undang PSSI ke Kanada, Timnas Indonesia Siap-siap Dapat Kabar Baik

Bung Ropan Mulai Curiga usai FIFA Undang PSSI ke Kanada, Timnas Indonesia Siap-siap Dapat Kabar Baik

Bung Ropan curiga dengan agenda FIFA yang mengundang PSSI ke Kanada. Apakah pertemuan tersebut akan membawa kabar baik untuk Timnas Indonesia di ASEAN Cup?
Bursa Transfer Juventus: Emil Audero Terima Kabar Baik, Bianconeri Ambil Keputusan Begini soal Kiper Musim Depan

Bursa Transfer Juventus: Emil Audero Terima Kabar Baik, Bianconeri Ambil Keputusan Begini soal Kiper Musim Depan

Juventus dilaporkan sudah mengambil keputusan mengenai susunan penjaga gawangnya di  musim depan. Kiper Timnas Indonesia, Emil Audero, bisa jadi menerima kabar baik jelang bursa transfer musim panas.
Selengkapnya

Viral