Uber s’est fait pirater par Lapsus$, le même groupe derrière le hack de GTA6

Uber, la fameuse application de mise en contact d'utilisateurs avec des conducteurs, est revenue sur l’attaque dont elle a été victime la semaine dernière. Cette dernière aurait été menée par des membres du groupe de hackers Lapsus$, dont le tableau de chasse est long comme le bras.

L’intrusion sur les serveurs de la compagnie serait le fait du groupe Lapsus$. L’attaque, disons-le, assez évoluée, s’est déroulée en plusieurs étapes. Les hackers se sont tout d’abord rendus sur le Dark Web pour se procurer les identifiants permettant d’accéder au réseau privé d’Uber. Ces identifiants seuls ne servent à rien: il faut être invité pour accéder à un formulaire permettant de les utiliser. Lapsus$ y est parvenu à travers l’appareil d’un sous-traitant infecté par un malware.

Une fois dans le système, il a été facile pour les pirates d’accéder au compte d'un employé clé et d’obtenir des droits d’administrateurs sur les outils de la compagnie. Les pirates seraient ainsi parvenus à voler les conversations Slack d’un employé, en y publiant au passage des messages racistes et/ou insultants, clamant que “Uber sous-paie ses conducteurs”. Ils auraient également téléchargé des fichiers contenus dans des outils internes.

Lapsus$ a utilisé Slack pour accéder aux systèmes internes d'Uber

Aux dires d’Uber, la situation n’est toutefois pas dramatique: les cybercriminels n’ont pas accédé aux comptes des utilisateurs ni aux bases de données contenant leurs informations personnelles ou même au code source d’Uber. En conséquence de cette brèche, Uber va renforcer les mesures de sécurité interne et réinitialiser les accès de tous les employés aux outils de la compagnie.

Entre autres hauts faits d’arme, Lapsus est connu dans le landernau de la cybersécurité pour avoir subtilisé près de 70 Go de données liées à Apple en mars dernier ou bien même s’être attaqué à Microsoft, Nvidia ou encore Samsung, entre autres cibles de renom. Pas plus tard que la semaine dernière, le groupe s’en est pris à ce qui est probablement le jeu vidéo le plus attendu de tous les temps: le Grand Theft Auto 6. Bien que son éditeur, Rockstar Games, affirme que la cyberattaque n'aura pas d'impact sur le calendrier de développement du jeu, des attaques de cette ampleur sont vouées à devenir le quotidien de toutes les entreprises technologiques.


Réagissez à cet article !

Demandez nos derniers articles !

Parents, vous devez appliquer ces conseils pour protéger l’empreinte numérique de vos enfants

En tant que parent, vous devez penser dès leur plus jeune âge à contrôler l’empreinte numérique que laissent vos enfants sur internet. Voici quelques bonnes pratiques à appliquer. La protection…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Samsung prépare un Galaxy Z Fold inédit, de nouvelles lunes entourent Jupiter, c’est le récap’ de la semaine

Un Galaxy Z Fold Wide en approche, quinze satellites naturels découverts dans l’espace, le Galaxy Z Fold 8 se dévoile, c’est le récap’ de la semaine. Cette semaine, alors que…

L’intelligence artificielle commence à se rebeller, à faire n’importe quoi et c’est vraiment flippant

Triche, mensonge, suppression de données : l’intelligence artificielle commence à se retourner contre les utilisateurs. C’est en tout cas ce que laisse entendre une nouvelle étude financée par l’AI Security…

IA

Quand et comment regarder le GP F1 du Japon en direct et gratuitement ce dimanche ?

Le GP F1 du Japon se dispute ce dimanche 29 mars sur le mythique circuit de Suzuka, et avec un départ à 7h du matin heure française, il va falloir…

Windows 11 : les pilotes non certifiés sont dans le viseur de Microsoft, les choses vont changer

Microsoft renforce toujours plus la sécurité de Windows 11. Cette fois, l’entreprise s’en prend aux anciens pilotes dont le certificat de sécurité est expiré, qui ne fonctionneront bientôt plus. La…

Les meilleurs VPN avec gestionnaire de mots de passe en 2026 : quelle solution choisir ?

En 2026, certains fournisseurs VPN vont plus loin que le simple chiffrement de connexion en intégrant notamment un gestionnaire de mots de passe à leurs offres. Une approche “tout-en-un” qui…

“Aucune attaque réussie de logiciels espions contre un appareil Apple” grâce à ce mode de sécurité disponible sur votre iPhone

Votre iPhone est doté d’un mode de sécurité qui n’a encore jamais été franchi par les pirates, annonce Apple. Mais l’activer a un coût important en termes d’expérience utilisateur. En…

Rachat de SFR : le prix des abonnements mobile et internet pourrait grimper jusqu’à 25 %

Le retour à trois opérateurs télécoms en France, consécutif du futur rachat de SFR, pourrait entraîner une forte hausse du prix des abonnements. Le rachat de SFR n’est plus qu’une…

iOS 26.4 : le nouveau système de vérification de l’âge sur iPhone tourne au fiasco

La mise à jour iOS 26.4 pour l’iPhone a intégré un système de vérification de l’âge, devenu obligatoire au Royaume-Uni pour accéder à certains contenus. Et il cause bien des…