Voormalig Uber CSO veroordeeld voor het verdoezelen van datalekken PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Voormalig Uber CSO veroordeeld voor het verdoezelen van datalekken

Colin Thierry


Colin Thierry

Gepubliceerd op: 7 oktober 2022

Voormalig Uber Chief Security Officer (CSO) Joseph Sullivan werd veroordeeld voor het belemmeren van procedures van de Federal Trade Commission (FTC) door een massale datalek in 2016 te verdoezelen.

De Uber-hack van 2016 blijft opmerkelijk omdat het records bevatte van maar liefst 57 miljoen Uber-gebruikers en ongeveer 600,000 rijbewijsnummers.

Uber huurde Sullivan in als CSO in 2015, een jaar nadat hackers het bedrijf voor het eerst troffen. Als reactie op het datalek heeft de FTC een civiel onderzoeksverzoek uitgevaardigd tegen Uber waarin informatie werd geëist over andere ongeautoriseerde toegang tot persoonlijke informatie van gebruikers en de beveiligingspraktijken van het bedrijf.

Als CSO getuigde Sullivan onder ede met betrekking tot de gegevensbeveiligingspraktijken van Uber en beweerde dat het bedrijf extra maatregelen nam om de gegevens van gebruikers te beveiligen. Uber werd echter opnieuw gehackt.

"De hackers bereikten Sullivan rechtstreeks via e-mail op 14 november 2016," lees de persbericht van het US Attorney's Office voor het noordelijke district van Californië op woensdag. "De hackers informeerden Sullivan en anderen bij Uber dat ze een aanzienlijke hoeveelheid Uber-gebruikersgegevens hadden gestolen en ze eisten een groot losgeld van Uber in ruil voor het verwijderen van die gegevens."

"Werknemers die voor Sullivan werken, hebben snel de juistheid van deze claims en de massale diefstal van gebruikersgegevens geverifieerd, waaronder records van ongeveer 57 miljoen Uber-gebruikers en 600,000 rijbewijsnummers", voegde het persbericht eraan toe.

In plaats van de FTC over het incident te informeren, deed Sullivan zijn best om het te verdoezelen. Hij nam contact op met de hackers en stemde ermee in hen $ 100,000 in bitcoin te betalen in ruil voor het ondertekenen van geheimhoudingsovereenkomsten waarin werd beloofd de hack niet aan te kondigen.

De volgende jaren loog Sullivan tegen advocaten, de FTC en de nieuwe CEO van Uber over het datalek. Het bedrijf ontdekte het incident echter eind 2017 en meldde de inbreuk aan de FTC.

De twee hackers die Uber hebben gehackt, werden vervolgd in het noordelijke district van Californië nadat ze schuldig hadden gepleit en wachten nu op hun veroordeling. Hetzelfde gebeurde voor Joseph Sullivan, maar hij is momenteel vrij op borgtocht in afwachting van zijn veroordeling.

Tijdstempel:

Meer van Veiligheidsdetectives