Un bufete de abogados de tamaño medio que representa a Uber ha notificado a un número desconocido de sus conductores que los datos sensibles han sido expuestos y robados debido a un ciberataque. Genova Burns, con sede en Nueva Jersey, reveló la brecha en un correo electrónico a los clientes obtenido por primera vez por The Register.
«Hemos determinado que un tercero no autorizado obtuvo acceso a nuestros sistemas, y ciertos archivos limitados fueron accedidos o exfiltrados entre el 23 de enero de 2023, y el 31 de enero de 2023», reza el aviso.
«La investigación determinó que la información que proporcionó a Uber, incluido su nombre y número de Seguridad Social y / o Número de Identificación Fiscal, se encontraba entre los datos impactados».
Genova Burns añadió que actualmente están investigando el incidente con las fuerzas de seguridad. La empresa ha cambiado todas las contraseñas de sus sistemas y ofrece a los conductores afectados 12 meses de servicios gratuitos de control de identidad a través de Kroll.
Según Krishna Vishnubhotla, vicepresidente de estrategia de producto de Zimperium, cada vez más empresas dependen en gran medida de servicios de terceros.
«Una empresa típica utiliza más de 1000 servicios y aplicaciones en la nube, muchos de los cuales son servicios de terceros».
Sin embargo, Vishnubhotla añadió que el problema central de esta práctica es el intercambio y la monetización de datos sensibles entre diferentes partes.
El ejecutivo explicó que para las empresas públicas y reguladas como Uber, el acceso de terceros a menudo tiene regulaciones específicas adjuntas para garantizar que los controles se apliquen de una manera altamente supervisada.