Uber le pagó a un hombre de 20 años de Florida 100.000 dólares para destruir datos pirateados

Aplicación Uber en un teléfono inteligente.
junio/123RF
Otro día, otra filtración masiva de datos. En esta época, Úber era el objetivo, pero a diferencia de otros hacks, a la empresa le llevó más de un año revelar el hack a sus clientes.

Ahora está saliendo a la luz más información sobre el ataque, y Reuters informa que el culpable era un hombre de Florida de 20 años. Como se informó anteriormente, a este individuo se le pagó para que destruyera la evidencia del ataque mediante un programa de recompensas por errores. Si bien generalmente se pagan recompensas por errores a las personas que descubren pequeñas vulnerabilidades en el código de una empresa, esto era claramente algo mucho más grande e insidioso.

Vídeos recomendados

Un ejecutivo de HackerOne señaló que el supuesto pago de 100.000 dólares podría ser un "récord de todos los tiempos". Otros expertos en seguridad señalaron que pagar a un hacker que había cometido un El delito mediante el robo de datos sería muy inusual, especialmente para un programa de recompensas por errores en el que los científicos informáticos suelen cobrar entre 5.000 y 5.000 dólares. $10,000.

Relacionado

  • Los datos personales de 69 millones de usuarios de Neopets ya están a la venta tras una filtración de datos
  • 5 tecnologías que no sabías que vinieron de Ucrania
  • T-Mobile dice que 48 millones de personas se ven afectadas por el reciente ciberataque

Según una publicación de blog de Uber, los piratas informáticos lograron robar los datos personales de la friolera de 57 millones de usuarios de Uber en una violación de datos. Entre los comprometidos, según un Informe Bloomberg, eran 7 millones de conductores, de los cuales a alrededor de 600.000 les robaron el número de su permiso de conducir. Uber dice que la información no incluía cosas como números de Seguro Social o tarjetas de crédito.

Sin embargo, Uber no mantuvo el truco en secreto porque no lo sabía. El informe de Bloomberg señala que el ex director ejecutivo y cofundador de Uber, Travis Kalanick, fue alertado de la infracción en noviembre de 2016, sólo un mes después de que se produjera el ataque. Un informe adicional de El periodico de Wall Street reveló además que el nuevo Uber Director ejecutivo Dara Khosrowshahi Fue alertado de la infracción a principios de septiembre, dos semanas después de que asumiera oficialmente el cargo de director de la empresa. Una vez que se enteró del hackeo, se dice que "ordenó inmediatamente una investigación, que quería completar antes de hacer público el asunto".

En el momento del hackeo, Uber ya estaba negociando con los investigadores por reclamos separados de violación de la privacidad, y aún así no informó el hackeo.

“Nada de esto debería haber sucedido y no pondré excusas por ello. Si bien no puedo borrar el pasado, puedo comprometerme en nombre de cada empleado de Uber a que aprenderemos de nuestros errores”, dijo Khosrowshahi, quien asumió el cargo en septiembre, en la publicación del blog. "Estamos cambiando la forma en que hacemos negocios".

A pesar de ocultar el hack durante un año, parece que Uber dice la verdad al decir que está "cambiando la forma en que hace negocios". Bloomberg informa que el La compañía despidió a Joe Sullivan, su director de seguridad, y a uno de los adjuntos de Sullivan por su papel en el encubrimiento de la violación de datos, lo que es al menos un primer paso para cambiar sus caminos. El blog de Uber mencionó que “dos de las personas que lideraron la respuesta a este incidente ya no están en la empresa”.

Esta no es la primera filtración masiva de datos del año. A principios de 2017, la agencia de informes crediticios Equifax fue violado, poniendo potencialmente en riesgo la información de la friolera de 143 millones de residentes de EE. UU. El ataque en sí tuvo lugar entre mayo y julio, pero se reveló en septiembre.

Actualización: Según se informa, el hacker de Uber es un hombre de Florida de 20 años.

Recomendaciones de los editores

  • Llevaba un reloj inteligente de 2.750 dólares y no quería quitármelo
  • 7 características cruciales de iOS 16 de las que Apple no te habló
  • StanbyMe totalmente inalámbrico de LG es el televisor con pantalla táctil que no sabías que querías
  • T-Mobile confirma el hackeo e investiga si se robaron datos de clientes
  • T-Mobile investiga denuncias de piratería masiva que involucra datos de clientes

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.