Uber zaplatil 20letému muži z Floridy 100 000 dolarů za zničení hackerských dat

Aplikace Uber na chytrém telefonu.
junce/123RF
Další den, další masivní únik dat. Tentokrát, Uber byl cíl, ale na rozdíl od jiných hacků trvalo společnosti více než rok, než odhalila hack svým zákazníkům.

Nyní vycházejí najevo další informace o útoku a Reuters uvádí, že viníkem byl 20letý muž z Floridy. Jak již bylo dříve oznámeno, tato osoba byla poté zaplacena za zničení důkazů o útoku prostřednictvím programu odměn za chyby. Zatímco odměny za chyby jsou obecně vypláceny lidem, kteří objeví malá zranitelnost v kódu společnosti, toto bylo zjevně něco mnohem většího a zákeřnějšího.

Doporučená videa

Vedoucí pracovník HackerOne poznamenal, že údajná platba 100 000 $ by mohla být „rekordem všech dob“. Další bezpečnostní experti poznamenali, že placení hackerovi, který se dopustil a zločin krádeže dat by byl velmi neobvyklý, zvláště u programu odměn za chyby, kde jsou počítačoví vědci obvykle placeni někde mezi 5 000 $ a $10,000.

Příbuzný

  • Osobní údaje 69 milionů uživatelů Neopets jsou nyní po úniku dat k dispozici
  • 5 technologií, o kterých jste nevěděli, pochází z Ukrajiny
  • Podle T-Mobile je nedávným kyberútokem zasaženo 48 milionů lidí

Podle blogového příspěvku od UberuHackerům se podařilo ukrást osobní údaje neuvěřitelných 57 milionů uživatelů Uberu při úniku dat. Mezi ohroženými podle a Zpráva agentury Bloomberg, bylo 7 milionů řidičů, z nichž asi 600 000 bylo ukradeno číslo řidičského průkazu. Uber říká, že informace nezahrnovaly věci jako čísla sociálního pojištění nebo kreditní karty.

Uber však hack neudržel pod pokličkou, protože o něm nevěděl. Zpráva Bloomberg poznamenává, že bývalý generální ředitel a spoluzakladatel Uber Travis Kalanick byl upozorněn na porušení v listopadu 2016, pouze měsíc poté, co k hacknutí došlo. Dodatečná zpráva z The Wall Street Journal dále odhalil, že Uber je nový CEO Dara Khosrowshahi byl upozorněn na porušení na začátku září, dva týdny poté, co oficiálně nastoupil jako šéf společnosti. Jakmile se dozvěděl o hacku, řekl, že „okamžitě nařídil vyšetřování, které chtěl dokončit, než věc zveřejní“.

V době hacku už Uber byl vyjednávání s vyšetřovateli pro samostatné nároky na porušení soukromí – a stále se nepodařilo nahlásit hack.

„Nic z toho se nemělo stát a nebudu se na to vymlouvat. I když nemohu vymazat minulost, mohu se jménem každého zaměstnance Uberu zavázat, že se poučíme z našich chyb,“ uvedl na blogu Khosrowshahi, který převzal vedení v září. "Měníme způsob, jakým podnikáme."

Navzdory zatajování hacku po dobu jednoho roku se zdá, že Uber říká pravdu, když říká, že „mění způsob, jakým podniká“. Bloomberg uvádí, že společnost sesadila Joea Sullivana, svého hlavního bezpečnostního ředitele a jednoho ze Sullivanových zástupců za jejich role při zakrývání úniku dat, což je přinejmenším první krok ke změně jeho způsoby. Blog Uber uvedl, že „dva z jednotlivců, kteří vedli reakci na tento incident, již nejsou ve společnosti“.

Nejde o první masivní únik dat v tomto roce. Počátkem roku 2017 agentura pro poskytování úvěrů Equifax byl porušen, což by mohlo ohrozit informace neuvěřitelných 143 milionů obyvatel USA. K samotnému hacknutí došlo někdy mezi květnem a červencem, ale byl odhalen v září.

Aktualizace: Hackerem Uberu je údajně 20letý muž z Floridy.

Doporučení redakce

  • Nosil jsem chytré hodinky za 2 750 $ a nechtěl jsem je sundávat
  • 7 zásadních funkcí iOS 16, o kterých vám Apple neřekl
  • Plně bezdrátový StanbyMe od LG je dotykový televizor, o kterém jste nevěděli, že ho chcete
  • T-Mobile potvrdil hack, vyšetřuje, zda nebyla odcizena zákaznická data
  • T-Mobile vyšetřuje obvinění z masivního hacknutí týkajícího se zákaznických dat

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.