Tidligere Uber CSO dømt for at dække over databrud PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Tidligere Uber CSO dømt for at dække over databrud

Colin Thierry


Colin Thierry

Udgivet på: Oktober 7, 2022

Tidligere Uber Chief Security Officer (CSO) Joseph Sullivan blev dømt for at have blokeret sager i Federal Trade Commission (FTC) ved at dække over et massivt databrud i 2016.

Uber-hacket fra 2016 forbliver bemærkelsesværdigt, da det inkluderede optegnelser på hele 57 millioner Uber-brugere og omkring 600,000 kørekortnumre.

Uber hyrede Sullivan som sin CSO i 2015, et år efter hackere første gang ramte virksomheden. Som svar på databruddet udstedte FTC et civilt efterforskningskrav mod Uber, der krævede oplysninger om enhver anden uautoriseret adgang til brugernes personlige oplysninger og virksomhedens sikkerhedspraksis.

Som CSO vidnede Sullivan under ed i forhold til Ubers datasikkerhedspraksis og hævdede, at virksomheden tog ekstra skridt for at sikre brugernes data. Uber endte dog med at blive hacket igen.

"Hackerne kontaktede Sullivan direkte via e-mail den 14. november 2016," lød det. pressemeddelelse fra US Attorney's Office for Northern District of California onsdag. "Hackerne informerede Sullivan og andre hos Uber om, at de havde stjålet en betydelig mængde Uber-brugerdata, og de krævede en stor løsesum fra Uber til gengæld for deres sletning af disse data."

"Medarbejdere, der arbejdede for Sullivan, bekræftede hurtigt nøjagtigheden af ​​disse påstande og det massive tyveri af brugerdata, som omfattede optegnelser om cirka 57 millioner Uber-brugere og 600,000 kørekortnumre," tilføjede pressemeddelelsen.

I stedet for at informere FTC om hændelsen, gjorde Sullivan sit bedste for at dække over det. Han nåede ud til hackerne og indvilligede i at betale dem 100,000 dollars i bitcoin til gengæld for, at de underskrev tavshedspligt, der lovede ikke at annoncere hacket.

I de næste par år løj Sullivan for advokater, FTC og den nye administrerende direktør for Uber om databruddet. Imidlertid opdagede virksomheden til sidst hændelsen i slutningen af ​​2017 og rapporterede bruddet til FTC.

De to hackere, der brød Uber, blev retsforfulgt i det nordlige distrikt i Californien efter at have erklæret sig skyldige og afventer nu dom. Det samme skete for Joseph Sullivan, men han er i øjeblikket fri for binding i afventning af dom.

Tidsstempel:

Mere fra Sikkerhedsdetektiver