Uber maksis 20-aastasele Florida mehele häkkimisandmete hävitamise eest 100 000 dollarit

Uberi rakendus nutitelefonis.
junce/123RF
Järjekordne päev, järjekordne tohutu andmerikkumine. Seekord, Uber oli sihtmärk, kuid erinevalt teistest häkkidest kulus ettevõttel rohkem kui aasta, et häkkimine klientidele avaldada.

Rünnaku kohta tuleb nüüd päevavalgele rohkem teavet ja Reuters teatab, et süüdlane oli 20-aastane Florida mees. Nagu varem teatatud, maksti sellele isikule rünnaku tõendite hävitamise eest vearahaprogrammi kaudu. Kui tavaliselt makstakse veapreemiaid inimestele, kes avastavad ettevõtte koodis väikseid turvaauke, siis see oli selgelt midagi palju suuremat ja salakavalamat.

Soovitatavad videod

HackerOne'i juht märkis, et väidetav 100 000 dollari suurune makse võib olla kõigi aegade rekord. Teised turvaeksperdid märkisid, et makstes häkkerile, kes oli toime pannud a kuritegevus andmete varastamise teel oleks väga ebatavaline, eriti veaprogrammi puhul, kus arvutiteadlastele makstakse tavaliselt kuskil 5000–5000 dollarit. $10,000.

Seotud

  • 69 miljoni Neopetsi kasutaja isikuandmed on nüüd pärast andmetega seotud rikkumist müügil
  • 5 tehnoloogiat, mida te ei teadnud, tulid Ukrainast
  • T-Mobile ütleb, et hiljutine küberrünnak on mõjutanud 48 miljonit inimest

Uberi ajaveebipostituse kohaselt, suutsid häkkerid andmerikkumise käigus varastada ilmatu 57 miljoni Uberi kasutaja isikuandmed. Kompromiteeritute hulgas on a Bloombergi raport, oli 7 miljonit juhti, kellest umbes 600 000 juhiloa number varastati. Uber ütleb, et teave ei sisaldanud selliseid asju nagu sotsiaalkindlustuse numbrid või krediitkaardid.

Uber ei hoidnud häkkimist vaka all, sest ta ei teadnud sellest siiski. Bloombergi aruanne märgib, et endist Uberi tegevjuhti ja kaasasutajat Travis Kalanicki teavitati rikkumisest 2016. aasta novembris, vaid kuu aega pärast häkkimist. Lisaaruanne alates Wall Street Journal Lisaks selgus, et Uber on uus Tegevjuht Dara Khosrowshahi teda teavitati rikkumisest septembri alguses, kaks nädalat pärast seda, kui ta ametlikult ettevõtte juhiks astus. Kui ta häkkimisest teada sai, on ta väidetavalt "käsutanud viivitamatult uurimise, mille ta tahtis enne asja avalikustamist lõpule viia."

Häkkimise ajal oli Uber juba läbirääkimisi uurijatega eraldi privaatsusrikkumiste nõuete puhul – ja ikkagi ei õnnestunud häkkimisest teatada.

"Midagi sellest poleks tohtinud juhtuda ja ma ei hakka seda vabandama. Kuigi ma ei saa minevikku kustutada, võin iga Uberi töötaja nimel lubada, et me õpime oma vigadest,” ütles septembris ametisse asunud Khosrowshahi blogipostituses. "Me muudame oma äritegevust."

Vaatamata sellele, et Uber on häkkimist aasta aega varjanud, tundub, et Uber räägib tõtt, öeldes, et see "muudab oma äritegevust". Bloomberg teatab, et ettevõte tagandas oma turvaülema Joe Sullivani ja ühe Sullivani asetäitja nende rollide eest andmerikkumise varjamisel, mis on vähemalt esimene samm muutmisel. selle viise. Uberi ajaveebis mainiti, et "kaks inimest, kes sellele juhtumile reageerisid, ei ole enam ettevõttes."

See ei ole selle aasta esimene ulatuslik andmerikkumine. 2017. aasta alguses krediidiaruandluse agentuur Equifax rikuti, mis võib potentsiaalselt ohtu seada ilmatu 143 miljoni USA elaniku teabe. Häkk ise leidis aset millalgi maist juulini, kuid avalikustati septembris.

Värskendus: Uberi häkker on väidetavalt 20-aastane Florida mees.

Toimetajate soovitused

  • Ma kandsin 2750-dollarist nutikella ja ma ei tahtnud seda ära võtta
  • 7 olulist iOS 16 funktsiooni, millest Apple teile ei rääkinud
  • LG täisjuhtmevaba StanbyMe on puuteekraaniga teler, mida te ei teadnud, et soovite
  • T-Mobile kinnitab häkkimist, uurib, kas kliendiandmeid varastati
  • T-Mobile uurib väiteid ulatusliku kliendiandmetega häkkimise kohta

Uuendage oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.