Eski Uber STK'sı, PlatoBlockchain Veri İstihbaratındaki Veri İhlalini Örtbas Etmekten Mahkûm Edildi. Dikey Arama. Ai.

Eski Uber CSO'su Veri İhlalini Örtmekten Mahkum Edildi

Colin Thierry


Colin Thierry

Yayınlandı: 7 Ekim 2022

Eski Uber Baş Güvenlik Görevlisi (CSO) Joseph Sullivan, 2016 yılında büyük bir veri ihlalini örtbas ederek Federal Ticaret Komisyonu'nun (FTC) işlemlerini engellemekten suçlu bulundu.

2016'daki Uber hack'i, 57 milyon Uber kullanıcısına ve yaklaşık 600,000 sürücü belgesi numarasına ilişkin kayıtları içermesi nedeniyle kayda değer olmaya devam ediyor.

Uber, bilgisayar korsanlarının şirketi ilk kez vurmasından bir yıl sonra, 2015 yılında Sullivan'ı CSO olarak işe aldı. Veri ihlaline yanıt olarak FTC, Uber'e karşı, kullanıcıların kişisel bilgilerine yetkisiz erişim ve şirketin güvenlik uygulamaları hakkında bilgi talep eden bir Sivil Soruşturma Talebi yayınladı.

Sullivan, STK olarak Uber'in veri güvenliği uygulamalarına ilişkin yeminli ifade verdi ve şirketin kullanıcıların verilerini güvence altına almak için ekstra adımlar attığını iddia etti. Ancak Uber yeniden saldırıya uğradı.

"Bilgisayar korsanları 14 Kasım 2016'da e-posta yoluyla doğrudan Sullivan'a ulaştı" dedi. basın bülteni Çarşamba günü ABD'nin Kaliforniya Kuzey Bölgesi Başsavcılığı'ndan. "Bilgisayar korsanları Sullivan'a ve Uber'deki diğerlerine önemli miktarda Uber kullanıcı verisi çaldıklarını bildirdiler ve bu verileri silmeleri karşılığında Uber'den büyük bir fidye ödemesi talep ettiler."

Basın bülteninde, "Sullivan için çalışan çalışanlar, bu iddiaların doğruluğunu ve yaklaşık 57 milyon Uber kullanıcısına ve 600,000 sürücü belgesi numarasına ilişkin kayıtları içeren kullanıcı verilerinin büyük çapta çalındığını hızlı bir şekilde doğruladı" diye ekledi.

Sullivan, olayı FTC'ye bildirmek yerine olayı örtbas etmek için elinden geleni yaptı. Bilgisayar korsanlarına ulaştı ve hack'i duyurmama sözü veren gizlilik anlaşmaları imzalamaları karşılığında onlara 100,000 dolar bitcoin ödemeyi kabul etti.

Sonraki birkaç yıl boyunca Sullivan avukatlara, FTC'ye ve Uber'in yeni CEO'suna veri ihlali konusunda yalan söyledi. Ancak şirket sonunda olayı 2017 yılının sonlarında fark etti ve ihlali FTC'ye bildirdi.

Uber'i ihlal eden iki bilgisayar korsanı, suçlarını kabul ettikten sonra Kaliforniya'nın Kuzey Bölgesi'nde yargılandı ve şu anda cezalarını bekliyorlar. Aynı durum Joseph Sullivan için de geçerliydi ancak kendisi şu anda cezanın kesinleşmesi için kefaletle serbest.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri