ענקית שיתוף הנסיעות אובר אישרה במהלך סוף השבוע כי היא "מגיבה לתקרית אבטחת סייבר" שחוותה, לאחר שפורסמו דיווחים שונים על כך שמערכותיה נפרצו. באובר הצהירו כי החברה נמצאת בקשר עם רשויות אכיפת החוק, ובעדכון נוסף שפורסם בהמשך הודיעה אובר כי "אין לנו הוכחה לכך שהתקרית כללה גישה למידע רגיש של משתמשים (כמו היסטוריית הנסיעות שלהם)".

עוד בנושא:

אובר לא סיפקה פרטים רבים על הפריצה, אך לפי דיווחים שונים, ההאקר הפעיל טקטיקות של "הנדסה חברתית" על אחד מעובדי החברה. דרכו, הצליח לפרוץ לחשבון הסלאק שלו. סלאק היא פלטפורמת צ'אט למקומות עבודה שפופולרית במיוחד בתעשיית ההייטק. בצ'אט של עובדי החברה בסלאק, ההאקר הודיע לעובדים כי מדובר בפריצה שביצע, אך רבים מהעובדים חשבו כי מדובר בבדיחה, ולכן הגיבו להודעה באופן מבודח - בהודעות שהחילו אימוג'ים וגיפים שונים. בנוסף, ההאקר מחה בצ'אט על האופן בו החברה משלמת לנהגים שמשתמשים בפלטפורמת שיתוף הנסיעות שלה.
1 צפייה בגלריה
אובר
אובר
אובר
(צילום: Shutterstock)
לפי דיווחים, אובר הפסיקה את השימוש בסלאק אחרי הפריצה, אך ההאקר כבר השיג שליטה גם על מערכות פנימיות ומאגרי מידע אחרים של החברה. אדם שהזדהה בתור ההאקר שפרץ לאובר כתב בשם אובר בצ'אט ב-HackerOne, שירות שמאפשר ממשק בין חוקרים שמדווחים על חולשות אבטחה לבין חברות שמושפעות מהן, ומשתמשות בו כדי לטפל בדיווחים, ולתגמל חוקרים שמוצאים אותם. באותו צ'אט, ההאקר אמר כי השיג גישה לחשבון הענן של החברה באמזון. לפי צילומי מסך שפורסמו בטוויטר, ההאקר השתלט גם על חשבון הענן של החברה בגוגל, ועל מידע פנימי פיננסי.
בעדכון השני שהחברה פרסמה באופן רשמי בנושא הפריצה, נכתב גם כי היא ממשיכה לחקור את הפריצה, וכי שירותיה הכוללים את שירות שיתוף הנסיעות אובר, שירות משלוחי המזון אובר איטס, וגם את האפליקציה שבשימוש נהגי החברה, פועלים כרגיל. היא הוסיפה כי גם כלים שההפסיקה להפעיל בתור אמצעי בטיחות חזרו לפעול.
וושינגטון פוסט ראיינו באמצעות הטלגרם את מי שמזדהה כהאקר מאחורי הפריצה, ובאותו ראיון אמר כי פרץ למערכות החברה "בשביל הכיף", ואף כי הוא עשוי להדליף את קוד המקור שלה תוך חודשים. הוא תיאר את האבטחה של אובר כ"נוראית", ובתשובה לשאלה האם הוא חושש ממאסר ענה כי אינו חושש מאחר שהוא חי מחוץ לארה"ב.
ג'ו סליבן, סמנכ"ל האבטחה של אובר לשעבר, עומד למשפט בימים אלו בעקבות פריצה למערכות החברה שקרתה ב-2016, במהלכה נגנבו פרטים של 57 מיליון נהגים ונוסעים שהשתמשו בשירות ברחבי העולם - שכללו שמות, כתובות מייל, מספרי טלפון ואף מידע על רשיונות נהיגה של 600 אלף נהגים בארה"ב. ב-2017 החברה הודתה שהסתירה את התקיפה, ושנה לאחר מכן שילמה 148 מיליון דולר בעקבות פשרה עם 50 מדינות בארה"ב. ב-2017 גם עזב את החברה טראביס קלניק, מנכ"ל אובר לשעבר ומייסד החברה, שנחשב שנוי במחלוקת, ומאז החברה ניסתה לנקות את התדמית שלה - אך היא עדיין מתמודדת עם ההשלכות של שערוריות מאותה תקופה.