Tidigare Uber CSO dömd för att ha täckt över dataintrång PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Tidigare Uber CSO dömd för att ha täckt över dataintrång

Colin Thierry


Colin Thierry

Publicerad på: Oktober 7, 2022

Ubers tidigare säkerhetschef (CSO) Joseph Sullivan dömdes för att ha hindrat förfaranden från Federal Trade Commission (FTC) genom att täcka över ett massivt dataintrång 2016.

Uber-hacket från 2016 är fortfarande anmärkningsvärt eftersom det inkluderade register över hela 57 miljoner Uber-användare och cirka 600,000 XNUMX körkortsnummer.

Uber anställde Sullivan som sin CSO 2015, ett år efter att hackare först slog företaget. Som svar på dataintrånget utfärdade FTC ett civilt utredningskrav mot Uber som krävde information om annan obehörig åtkomst till användarnas personliga information och företagets säkerhetspraxis.

Som CSO vittnade Sullivan under ed om Ubers datasäkerhetspraxis och hävdade att företaget vidtog extra åtgärder för att säkra användarnas data. Det slutade dock med att Uber blev hackad igen.

"Hackarna kontaktade Sullivan direkt, via e-post, den 14 november 2016", läser pressmeddelande från US Attorney's Office för Northern District of California på onsdagen. "Hackarna informerade Sullivan och andra på Uber att de hade stulit en betydande mängd Uber-användardata, och de krävde en stor lösensumma från Uber i utbyte mot att de raderade dessa uppgifter."

"Anställda som arbetade för Sullivan verifierade snabbt riktigheten av dessa påståenden och den massiva stölden av användardata, som inkluderade uppgifter om cirka 57 miljoner Uber-användare och 600,000 XNUMX körkortsnummer", tilläggs pressmeddelandet.

Istället för att informera FTC om händelsen gjorde Sullivan sitt bästa för att dölja det. Han nådde ut till hackarna och gick med på att betala dem 100,000 XNUMX dollar i bitcoin i utbyte mot att de skrev under sekretessavtal som lovade att inte tillkännage hacket.

Under de närmaste åren ljög Sullivan för advokater, FTC och Ubers nya vd om dataintrånget. Men företaget upptäckte så småningom incidenten i slutet av 2017 och rapporterade intrånget till FTC.

De två hackare som gjorde intrång i Uber åtalades i norra distriktet i Kalifornien efter att ha erkänt sig skyldiga och väntar nu på straff. Detsamma hände för Joseph Sullivan, men han är för närvarande fri från borgen i väntan på straff.

Tidsstämpel:

Mer från Säkerhetsdetektiver