Endine Uberi CSO mõisteti süüdi PlatoBlockchaini andmeluure andmete rikkumise varjamises. Vertikaalne otsing. Ai.

Endine Uberi CSO mõisteti süüdi andmete rikkumise varjamises

Colin Thierry


Colin Thierry

Avaldatud: Oktoober 7, 2022

Endine Uberi turvaülem (CSO) Joseph Sullivan mõisteti süüdi Föderaalse Kaubanduskomisjoni (FTC) menetluse takistamises, varjates 2016. aastal toimunud ulatuslikku andmerikkumist.

2016. aasta Uberi häkkimine on endiselt tähelepanuväärne, kuna see hõlmas rekordeid 57 miljoni Uberi kasutaja ja umbes 600,000 XNUMX juhiloa numbri kohta.

Uber palkas Sullivani oma CSO-ks 2015. aastal, aasta pärast seda, kui häkkerid esimest korda ettevõtet tabasid. Vastuseks andmerikkumisele esitas FTC Uberi vastu tsiviiluurimise nõude, milles nõuti teavet mis tahes muu volitamata juurdepääsu kohta kasutajate isikuandmetele ja ettevõtte turvatavadele.

CSO-na tunnistas Sullivan vande all seoses Uberi andmeturbe tavadega ja väitis, et ettevõte võttis kasutajate andmete kaitsmiseks lisameetmeid. Uber aga sattus uuesti häkkimiseni.

"Häkkerid jõudsid Sullivaniga otse e-posti teel 14. novembril 2016," loeti Pressiteade USA California Põhja ringkonna advokaadibüroost kolmapäeval. "Häkkerid teatasid Sullivanile ja teistele Uberis, et nad on varastanud märkimisväärse hulga Uberi kasutajaandmeid, ning nõudsid Uberilt nende andmete kustutamise eest suurt lunaraha."

"Sullivani heaks töötavad töötajad kontrollisid kiiresti nende väidete õigsust ja kasutajaandmete massilist vargust, mis hõlmas andmeid ligikaudu 57 miljoni Uberi kasutaja ja 600,000 XNUMX juhiloa numbri kohta," lisati pressiteates.

Selle asemel, et FTC-d juhtunust teavitada, andis Sullivan endast parima, et seda varjata. Ta pöördus häkkerite poole ja nõustus maksma neile 100,000 XNUMX dollarit bitcoine vastutasuks selle eest, et nad allkirjastavad mitteavaldamise lepingud, lubades häkkimisest mitte teatada.

Järgmise paari aasta jooksul valetas Sullivan advokaatidele, FTC-le ja Uberi uuele tegevjuhile andmete rikkumise kohta. Kuid ettevõte avastas juhtumi lõpuks 2017. aasta lõpus ja teatas rikkumisest FTC-le.

Kaks Uberit rikkunud häkkerit anti pärast süüdi tunnistamist California põhjapiirkonnas kohtu alla ja ootavad nüüd karistust. Sama juhtus Joseph Sullivaniga, kuid ta on praegu karistuse langemiseni tagatisel.

Ajatempel:

Veel alates Ohutusdetektiivid