Uber zahlte einem 20-jährigen Mann aus Florida 100.000 US-Dollar für die Zerstörung von Hackerdaten

Uber-App auf einem Smartphone.
junce/123RF
Ein neuer Tag, ein weiterer massiver Datenverstoß. Dieses Mal, Uber war das Ziel, aber im Gegensatz zu anderen Hacks dauerte es mehr als ein Jahr, bis das Unternehmen den Hack seinen Kunden mitteilte.

Jetzt kommen weitere Informationen über den Angriff ans Licht Reuters berichtet, dass der Täter ein 20-jähriger Mann aus Florida war. Wie bereits berichtet, wurde diese Person dann im Rahmen eines Bug-Bounty-Programms dafür bezahlt, die Beweise für den Angriff zu vernichten. Während Fehlerprämien im Allgemeinen an Leute ausgezahlt werden, die kleine Schwachstellen im Code eines Unternehmens entdecken, handelte es sich hierbei eindeutig um etwas viel Größeres und Heimtückischeres.

Empfohlene Videos

Ein HackerOne-Manager bemerkte, dass die angebliche Zahlung von 100.000 US-Dollar ein „Allzeitrekord“ sein könnte. Andere Sicherheitsexperten stellten fest, dass die Bezahlung eines Hackers, der einen begangen hatte Kriminalität durch Datendiebstahl wäre höchst ungewöhnlich, insbesondere für ein Bug-Bounty-Programm, bei dem Informatiker typischerweise irgendwo zwischen 5.000 und $ bezahlt werden $10,000.

Verwandt

  • Persönliche Daten von 69 Millionen Neopets-Nutzern stehen nach einer Datenpanne nun zum Verkauf
  • 5 Technologien, von denen Sie nicht wussten, dass sie aus der Ukraine kommen
  • Laut T-Mobile sind 48 Millionen Menschen von dem jüngsten Cyberangriff betroffen

Laut einem Blogbeitrag von UberIm Zuge einer Datenpanne gelang es Hackern, die persönlichen Daten von sage und schreibe 57 Millionen Uber-Nutzern zu stehlen. Zu den Kompromittierten zählen laut a Bloomberg-Bericht, waren 7 Millionen Autofahrer, von denen rund 600.000 ihre Führerscheinnummern gestohlen wurden. Uber sagt, dass die Informationen keine Angaben wie Sozialversicherungsnummern oder Kreditkarten enthielten.

Uber hielt den Hack jedoch nicht geheim, da das Unternehmen nichts davon wusste. Der Bloomberg-Bericht stellt fest, dass der frühere CEO und Mitbegründer von Uber, Travis Kalanick, im November 2016 auf den Verstoß aufmerksam gemacht wurde, nur einen Monat nach dem Hackerangriff. Ein zusätzlicher Bericht von Das Wall Street Journal enthüllte weiter, dass Uber neu ist CEO Dara Khosrowshahi wurde Anfang September auf den Verstoß aufmerksam gemacht, zwei Wochen nachdem er offiziell die Leitung des Unternehmens übernommen hatte. Als er von dem Hack erfuhr, soll er „sofort eine Untersuchung angeordnet haben, die er abschließen wollte, bevor er die Angelegenheit öffentlich machte.“

Zum Zeitpunkt des Hacks war Uber bereits dabei Verhandlungen mit Ermittlern wegen separater Klagen wegen Verletzung der Privatsphäre – und der Hack wurde trotzdem nicht gemeldet.

„Nichts davon hätte passieren dürfen, und ich werde keine Entschuldigungen dafür finden. Auch wenn ich die Vergangenheit nicht auslöschen kann, kann ich mich im Namen jedes Uber-Mitarbeiters dazu verpflichten, dass wir aus unseren Fehlern lernen“, sagte Khosrowshahi, der im September das Amt übernahm, in dem Blogbeitrag. „Wir verändern die Art und Weise, wie wir Geschäfte machen.“

Obwohl Uber den Hack ein Jahr lang verheimlichte, scheint es, als würde Uber die Wahrheit sagen, wenn es sagt, dass es „die Art und Weise, wie es Geschäfte macht, verändert“. Bloomberg berichtet, dass die Das Unternehmen hat Joe Sullivan, seinen Chief Security Officer und einen von Sullivans Stellvertretern wegen ihrer Rolle bei der Vertuschung des Datenschutzverstoßes entlassen, was zumindest einen ersten Schritt zur Veränderung darstellt seine Wege. Der Uber-Blog erwähnte, dass „zwei der Personen, die die Reaktion auf diesen Vorfall leiteten, nicht mehr im Unternehmen sind.“

Dies ist nicht der erste massive Datenverstoß des Jahres. Anfang 2017, Kreditauskunftei Equifax wurde gehackt, was möglicherweise die Informationen von satten 143 Millionen US-Bürgern gefährdet. Der Hack selbst fand irgendwann zwischen Mai und Juli statt, wurde aber im September bekannt gegeben.

Update: Der Uber-Hacker ist angeblich ein 20-jähriger Mann aus Florida.

Empfehlungen der Redaktion

  • Ich trug eine Smartwatch für 2.750 US-Dollar und wollte sie nicht ausziehen
  • 7 wichtige iOS 16-Funktionen, von denen Apple Ihnen nichts erzählt hat
  • Der vollständig kabellose StanbyMe von LG ist der Touchscreen-Fernseher, von dem Sie nicht wussten, dass Sie ihn wollten
  • T-Mobile bestätigt Hackerangriff und untersucht, ob Kundendaten gestohlen wurden
  • T-Mobile untersucht Behauptungen über massiven Hackerangriff auf Kundendaten

Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.