Колишній CSO Uber засуджений за приховування витоку даних PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Колишнього CSO Uber засуджено за приховування витоку даних

Колін Тьєррі


Колін Тьєррі

Опубліковано: Жовтень 7, 2022

Колишнього керівника служби безпеки (CSO) Uber Джозефа Саллівана визнали винним у перешкоджанні провадженню Федеральної торгової комісії (FTC) шляхом приховування масштабного витоку даних у 2016 році.

Злом Uber 2016 року залишається відомим, оскільки він включав записи про колосальні 57 мільйонів користувачів Uber і близько 600,000 XNUMX номерів водійських прав.

Uber найняв Саллівана на посаду свого CSO у 2015 році, через рік після того, як хакери вперше вразили компанію. У відповідь на витік даних FTC опублікувала вимогу щодо цивільного розслідування проти Uber, яка вимагала інформацію про будь-який інший несанкціонований доступ до особистої інформації користувачів і методи безпеки компанії.

Як CSO, Салліван свідчив під присягою щодо практики безпеки даних Uber і стверджував, що компанія вжила додаткових заходів для захисту даних користувачів. Однак Uber знову зламали.

«Хакери звернулися до Саллівана безпосередньо електронною поштою 14 листопада 2016 року», — йдеться в прес-реліз з офісу прокурора США Північного округу Каліфорнії в середу. «Хакери повідомили Саллівану та іншим працівникам Uber, що вони вкрали значну кількість даних користувачів Uber, і вимагали від Uber великий викуп в обмін на видалення цих даних».

«Співробітники, які працюють на Саллівана, швидко перевірили точність цих заяв і масову крадіжку даних користувачів, яка включала записи про приблизно 57 мільйонів користувачів Uber і 600,000 XNUMX номерів водійських прав», — додається в прес-релізі.

Замість того, щоб повідомити FTC про інцидент, Салліван зробив усе можливе, щоб приховати його. Він звернувся до хакерів і погодився заплатити їм 100,000 XNUMX доларів у біткойнах в обмін на підписання угод про нерозголошення з обіцянкою не повідомляти про злом.

Наступні кілька років Салліван брехав юристам, FTC і новому генеральному директору Uber про витік даних. Однак наприкінці 2017 року компанія виявила інцидент і повідомила про порушення FTC.

Двоє хакерів, які зламали Uber, були притягнуті до відповідальності в Північному окрузі Каліфорнії після того, як визнали свою провину, і зараз очікують вироку. Те ж саме сталося з Джозефом Салліваном, але він наразі вільний під заставу до винесення вироку.

Часова мітка:

Більше від Детективи безпеки