Fost OSC Uber condamnat pentru acoperirea încălcării datelor PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Fost OSC Uber condamnat pentru acoperirea încălcării datelor

Colin Thierry


Colin Thierry

Publicat în data de: Octombrie 7, 2022

Fostul ofițer șef de securitate (CSO) Uber Joseph Sullivan a fost condamnat pentru obstrucționarea procedurilor Comisiei Federale pentru Comerț (FTC) prin acoperirea unei breșe masive de date în 2016.

Hackul Uber din 2016 rămâne demn de remarcat, deoarece a inclus înregistrări la 57 de milioane de utilizatori Uber și aproximativ 600,000 de numere de permis de conducere.

Uber a angajat Sullivan ca CSO în 2015, la un an după ce hackerii au lovit compania pentru prima dată. Ca răspuns la încălcarea datelor, FTC a emis o cerere de anchetă civilă împotriva Uber care a cerut informații despre orice alt acces neautorizat la informațiile personale ale utilizatorilor și practicile de securitate ale companiei.

În calitate de CSO, Sullivan a mărturisit sub jurământ cu privire la practicile Uber de securitate a datelor și a susținut că compania a luat măsuri suplimentare pentru a securiza datele utilizatorilor. Cu toate acestea, Uber a ajuns să fie spart din nou.

„Hackerii au contactat Sullivan direct, prin e-mail, pe 14 noiembrie 2016”, se arată în comunicatul de presă de la biroul procurorului american pentru districtul de nord al Californiei, miercuri. „Hackerii i-au informat pe Sullivan și pe alții de la Uber că au furat o cantitate semnificativă de date ale utilizatorilor Uber și au cerut o răscumpărare mare de la Uber în schimbul ștergerii acestor date.”

„Angajații care lucrează pentru Sullivan au verificat rapid acuratețea acestor afirmații și furtul masiv de date despre utilizatori, care au inclus înregistrări pentru aproximativ 57 de milioane de utilizatori Uber și 600,000 de numere de permis de conducere”, se mai arată în comunicatul de presă.

În loc să informeze FTC despre incident, Sullivan a făcut tot posibilul pentru a-l acoperi. El a contactat hackerii și a fost de acord să le plătească 100,000 de dolari în bitcoin în schimbul semnării unor acorduri de confidențialitate prin care promit să nu anunțe hack-ul.

În următorii câțiva ani, Sullivan a mințit avocații, FTC și noul CEO al Uber despre încălcarea datelor. Cu toate acestea, compania a descoperit în cele din urmă incidentul la sfârșitul anului 2017 și a raportat încălcarea către FTC.

Cei doi hackeri care au încălcat Uber au fost urmăriți penal în Districtul de Nord al Californiei după ce au pledat vinovați și acum așteaptă sentința. Același lucru s-a întâmplat și pentru Joseph Sullivan, dar în prezent este liber pe cauțiune în așteptarea sentinței.

Timestamp-ul:

Mai mult de la Detectivi de siguranță