Entinen Uber-CSO tuomittiin PlatoBlockchain Data Intelligencen tietomurron peittämisestä. Pystysuuntainen haku. Ai.

Entinen Uber-CSO tuomittiin tietomurron peittämisestä

Colin Thierry


Colin Thierry

Julkaistu: Lokakuu 7, 2022

Entinen Uber Chief Security Officer (CSO) Joseph Sullivan tuomittiin liittovaltion kauppakomission (FTC) menettelyjen estämisestä peittämällä vuonna 2016 valtava tietomurto.

Vuoden 2016 Uber-hakkerointi on edelleen huomionarvoinen, sillä se sisälsi ennätykset huimasta 57 miljoonasta Uber-käyttäjästä ja noin 600,000 XNUMX ajokorttinumerosta.

Uber palkkasi Sullivanin CSO:kseen vuonna 2015, vuosi sen jälkeen, kun hakkerit iskivät yritykseen. Vastauksena tietomurtoon FTC esitti Uberia vastaan ​​siviilitutkintavaatimuksen, jossa vaadittiin tietoja kaikista muista luvattomista pääsystä käyttäjien henkilötietoihin ja yrityksen tietoturvakäytäntöihin.

CSO:na Sullivan todisti valassa Uberin tietoturvakäytännöistä ja väitti, että yritys ryhtyi ylimääräisiin toimiin käyttäjien tietojen turvaamiseksi. Uber päätyi kuitenkin hakkerointiin uudelleen.

"Hakkerit ottivat yhteyttä Sullivaniin suoraan sähköpostitse 14. marraskuuta 2016", lukee lehdistötiedote Yhdysvaltain syyttäjänvirastolta Kalifornian pohjoisesta piirikunnasta keskiviikkona. "Hakkerit ilmoittivat Sullivanille ja muille Uberille, että he olivat varastaneet huomattavan määrän Uber-käyttäjätietoja, ja he vaativat Uberilta suurta lunnaita vastineeksi näiden tietojen poistamisesta."

"Sullivanille työskentelevät työntekijät vahvistivat nopeasti näiden väitteiden paikkansapitävyyden ja käyttäjätietojen massiivisen varastamisen, joka sisälsi tiedot noin 57 miljoonasta Uber-käyttäjästä ja 600,000 XNUMX ajokorttinumerosta", lehdistötiedotteessa lisättiin.

Sen sijaan, että olisi ilmoittanut FTC:lle tapauksesta, Sullivan teki parhaansa peittääkseen sen. Hän otti yhteyttä hakkereihin ja suostui maksamaan heille 100,000 XNUMX dollaria bitcoineina vastineeksi siitä, että he allekirjoittivat salassapitosopimuksen, jossa lupasivat olla ilmoittamatta hakkeroista.

Muutaman seuraavan vuoden ajan Sullivan valehteli asianajajille, FTC:lle ja Uberin uudelle toimitusjohtajalle tietomurrosta. Yritys kuitenkin lopulta havaitsi tapauksen loppuvuodesta 2017 ja ilmoitti rikkomuksesta FTC:lle.

Kaksi Uberia rikkonutta hakkeria asetettiin syytteeseen Kalifornian pohjoisosassa sen jälkeen, kun he tunnustivat syyllisyytensä, ja he odottavat nyt tuomiota. Sama tapahtui Joseph Sullivanille, mutta hän on tällä hetkellä vapaana takuita odottaessaan tuomiota.

Aikaleima:

Lisää aiheesta Turvaletket