Бывший CSO Uber осужден за сокрытие утечки данных PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Бывший CSO Uber осужден за сокрытие утечки данных

Колин Тьерри


Колин Тьерри

Опубликовано: 7 октября 2022

Бывший начальник службы безопасности Uber Джозеф Салливан был осужден за воспрепятствование работе Федеральной торговой комиссии (FTC) путем сокрытия крупной утечки данных в 2016 году.

Взлом Uber в 2016 году по-прежнему заслуживает внимания, поскольку он включал записи о колоссальных 57 миллионах пользователей Uber и около 600,000 XNUMX номеров водительских прав.

Uber наняла Салливана в качестве директора по безопасности в 2015 году, через год после того, как хакеры впервые атаковали компанию. В ответ на утечку данных Федеральная торговая комиссия (FTC) выпустила требование о проведении гражданского расследования против Uber, в котором требовалось предоставить информацию о любом другом несанкционированном доступе к личной информации пользователей и методах обеспечения безопасности компании.

Как директор по безопасности, Салливан свидетельствовал под присягой о методах защиты данных Uber и утверждал, что компания предприняла дополнительные шаги для защиты данных пользователей. Однако Uber снова подвергся взлому.

«Хакеры связались с Салливаном напрямую по электронной почте 14 ноября 2016 года», — говорится в сообщении. пресс-релизе из прокуратуры США по Северному округу Калифорнии в среду. «Хакеры сообщили Салливану и другим сотрудникам Uber, что они украли значительный объем пользовательских данных Uber, и потребовали от Uber крупный выкуп в обмен на удаление этих данных».

«Сотрудники, работающие на Салливана, быстро проверили точность этих заявлений и массовую кражу пользовательских данных, включая записи примерно о 57 миллионах пользователей Uber и 600,000 XNUMX номеров водительских прав», — говорится в пресс-релизе.

Вместо того, чтобы сообщить об инциденте в FTC, Салливан сделал все возможное, чтобы скрыть его. Он связался с хакерами и согласился заплатить им 100,000 XNUMX долларов в биткойнах в обмен на то, что они подпишут соглашение о неразглашении, пообещав не объявлять о взломе.

В течение следующих нескольких лет Салливан лгал юристам, Федеральной торговой комиссии и новому генеральному директору Uber об утечке данных. Однако в конце 2017 года компания обнаружила инцидент и сообщила о взломе в FTC.

Двое хакеров, взломавших Uber, были привлечены к ответственности в Северном округе Калифорнии после того, как признали себя виновными, и теперь ожидают вынесения приговора. То же самое произошло с Джозефом Салливаном, но в настоящее время он свободен под залог в ожидании приговора.

Отметка времени:

Больше от Детективы безопасности