Хакеры извлекли выгоду из бреши в системе безопасности UBER с помощью фишинговых е-мейлов. Недавно обнаруженная в системе Uber уязвимость стала ужасной новостью для 57 миллионов водителей и пассажиров. Украденная информация не является критичной – в большинстве своём это просто имена, адреса электронной почты и телефонные номера.
Проблемой стали именно ответные действия компании UBER. Несмотря на то, что данные «утекли» ещё в 2016 году, UBER всё ещё не контактировал с пользователями, чьи данные были украдены. Сложившейся ситуацией и элементарной ошибкой компании воспользовались хакеры. Консультант и тренер по IT-безопасности Dale Meredith выложил у себя в твиттере скриншот электронного письма, полученного им днем ранее. Это классическая фишинговая рассылка, якобы от компании UBER, но с одной отличительной особенностью – она оформлена как письмо с извинениями от компании UBER. Подобные письма рассылают все крупные компании после инцидентов с утечками данных пользователей. Письмо начинае