GULIR UNTUK LIHAT KONTEN
News Bola Daerah Sulawesi Sumatera Jabar Banten Jateng DI Yogya Jatim Bali

Uber Diretas Bocah 18 Tahun, Bobol Sistem Internal Perusahaan

Perusahaan Uber mengalami kebocoran data oleh peretas yang mengaku pemuda berusia 18 tahun. Peretas berhasil mengakses beberapa aplikasi internal penting Uber
Sabtu, 17 September 2022 - 15:13 WIB
Dok logo Uber, Sabtu (17/9/22)
Sumber :
  • AP Newsroom

Jakarta - Perusahaan layanan online Uber mengalami kebocoran data yang masif. Peretas yang mengaku sebagai pemuda berusia 18 tahun itu, berhasil mengakses beberapa aplikasi internal penting Uber, mulai dari Slack, Google Workplace, AWS, sampai financial dashboard.

Menurut pengakuan peretas kepada VX Underground, keberhasilannya menerobos sistem Uber berawal dari social engineering ke salah satu karyawan Uber. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Sang peretas mengirimkan pesan teks dengan mengaku sebagai salah satu orang IT Uber, dan meminta akses username dan password karyawan tersebut. 

Karyawan tersebut ternyata terjebak, dan peretas pun berhasil masuk ke sistem Uber lewat VPN. Setelah itu, peretas melakukan scanning ke seluruh jaringan internal Uber. 

Selanjutnya, ia menemukan sebuah powershell script berisi username dan password admin untuk Thycotic (sebuah software access management). Dengan modal itu, ia pun berhasil mengakses aplikasi penting yang digunakan Uber.

Untuk membuktikan keberhasilannya, peretas mengirimkan beberapa tangkapan layar dari aplikasi internal Uber untuk menunjukan akses yang diperoleh. 

Salah satunya adalah dashboard finansial Uber, berisi pengeluaran Travel and Entertainment sebesar US$60,9 juta. 

Informasi detail, seperti top spender dan nama karyawan, juga terlihat di cuplikan layar tersebut.

Sang peretas juga berhasil masuk ke akun Slack Uber, dan mengirimkan pesan teks yang meledek Uber (seperti menuntut Uber menaikkan upah untuk pengemudi). 

Uber sendiri mengakui adanya insiden cyber security ini dan sedang bekerja keras untuk melakukan langkah mitigasi. 

Sebagai langkah pencegahan, Uber telah menonaktifkan Slack dan beberapa sistem internal mereka.

Kepada New York Times, sang peretas mengaku sebagai pemuda 18 tahun dan telah mengembangkan keterampilan keamanan sibernya selama beberapa tahun.

Ia mengatakan telah membobol sistem keamanan Uber, karena perusahaan memiliki sistem keamanan yang lemah. 

Seperti yang diketahui, Uber sendiri pernah mengalami kasus kebocoran data pada tahun 2016. Peretas mencuri informasi dari 57 juta data akun pengemudi dan penumpang. 

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Diketahui, peretas tersebut meminta dana sebesar 100 ribu dolar AS kepada Uber, untuk menghapus data yang diperolehnya. 

Uber dilaporkan telah melakukan pembayaran tersebut namun merahasiakan selama lebih dari setahun. (mg6/ree)
 

Berita Terkait

Komentar

Topik Terkait

Saksikan Juga

Jangan Lewatkan

Sebelum Red Sparks Terpuruk, Megawati Hangestri Pernah Bikin Legenda Voli Korea Terpukau: Dia Punya Kemampuan

Sebelum Red Sparks Terpuruk, Megawati Hangestri Pernah Bikin Legenda Voli Korea Terpukau: Dia Punya Kemampuan

Jauh sebelum Red Sparks terpuruk, Megawati Hangestri pernah mencuri perhatian legenda voli Korea, Han Yoo-mi, berkat kemampuan serangan dan teknik tipuannya.
Ngabuburit di Pasar Senen: Berburu Baju Lebaran, Cicipi Jajanan, Hingga Berbuka di Tengah Hiruk Pikuk Kota

Ngabuburit di Pasar Senen: Berburu Baju Lebaran, Cicipi Jajanan, Hingga Berbuka di Tengah Hiruk Pikuk Kota

Sore hari menjelang waktu berbuka puasa di kawasan Pasar Senen, Jakarta Pusat, selalu menghadirkan pemandangan yang berbeda selama bulan Ramadan. 
Pernah Jadi Musuh Bebuyutan, Israel Adesanya Kini Berharap Alex Pereira Cetak Sejarah di UFC White House

Pernah Jadi Musuh Bebuyutan, Israel Adesanya Kini Berharap Alex Pereira Cetak Sejarah di UFC White House

Dulu menjadi musuh bebuyutan di octagon, Israel Adesanya kini mendukung Alex Pereira dalam pertarungan perebutan sabuk interim kelas berat di UFC Freedom 250.
Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Nasib pilu dialami siswa Kelas XII SMK IDN Boarding School di Kabupaten Bogor menjadi sorotan. Pemerintah Provinsi Jawa Barat mencabut izin pendirian sekolah
Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

PSIM Yogyakarta tidak bisa berbuat banyak saat menghadapi Persijap Jepara pada pekan ke-25 Super League di Stadion Sultan Agung, Bantul, Rabu (11/3/2026).
Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Babak playoff Liga Voli Korea 2025/2026 semakin dekat, Pink Spiders dan GS Caltex bersiap bertarung di fase selanjutnya. namun Daejeon Red Sparks gagal lolos?

Trending

Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

Sempat Comeback, PSIM Yogyakarta Justru Kehilangan Kemenangan di Menit Akhir

PSIM Yogyakarta tidak bisa berbuat banyak saat menghadapi Persijap Jepara pada pekan ke-25 Super League di Stadion Sultan Agung, Bantul, Rabu (11/3/2026).
Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Mimpi Kelulusan Siswa Diujung Tanduk, Wali Murid SMK IDN Boarding School Cemas Usai Izin Operasional Sekolah Dicabut

Nasib pilu dialami siswa Kelas XII SMK IDN Boarding School di Kabupaten Bogor menjadi sorotan. Pemerintah Provinsi Jawa Barat mencabut izin pendirian sekolah
Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Daftar Tim yang Berpeluang Lolos Playoff Liga Voli Korea 2025/2026, Red Sparks Tak Terselamatkan

Babak playoff Liga Voli Korea 2025/2026 semakin dekat, Pink Spiders dan GS Caltex bersiap bertarung di fase selanjutnya. namun Daejeon Red Sparks gagal lolos?
Kronologi Izin SMK IDN Bogor Dicabut Gubernur Dedi Mulyadi: Berawal dari Dugaan Operasi Tanpa Legalitas

Kronologi Izin SMK IDN Bogor Dicabut Gubernur Dedi Mulyadi: Berawal dari Dugaan Operasi Tanpa Legalitas

Kronologi izin SMK IDN Boarding School Bogor dicabut Gubernur Jawa Barat Dedi Mulyadi. Simak alasan, polemik legalitas sekolah, dan nasib ratusan siswa terdampak.
Meski Tak Dipanggil Timnas Indonesia, Mees Hilgers Tiba-Tiba Kasih Kabar Gembira kepada John Herdman

Meski Tak Dipanggil Timnas Indonesia, Mees Hilgers Tiba-Tiba Kasih Kabar Gembira kepada John Herdman

Mees Hilgers mendadak membawakan kabar gembira kepada John Herdman. Sang pemain Timnas Indonesia kembali absen dari panggilan pada bulan Maret ini.
Gubernur Jabar KDM Cabut Operasional SMK IDN Bogor di Tengah Jalan, Ratusan Siswa Terancam Gagal Lulus, Wali Murid Geruduk Gedung Sate

Gubernur Jabar KDM Cabut Operasional SMK IDN Bogor di Tengah Jalan, Ratusan Siswa Terancam Gagal Lulus, Wali Murid Geruduk Gedung Sate

Wali murid SMK IDN Bogor menagih kepastian nasib anak-anak mereka, pascapencabutan izin operasional sekolah oleh Gubernur Jawa Barat (Jabar) Dedi Mulyadi (KDM).
Dulu Digadang Jadi Bintang Timnas Indonesia tapi Malah ‘Menghilang’, Mantan Striker Ini Kini Aktif Sebagai Asisten Pelatih

Dulu Digadang Jadi Bintang Timnas Indonesia tapi Malah ‘Menghilang’, Mantan Striker Ini Kini Aktif Sebagai Asisten Pelatih

Dulu digadang-gadang jadi bintang Timnas Indonesia tapi malah 'menghilang', mantan striker ini kini aktif sebagai asisten pelatih.
Selengkapnya

Viral