Uber platio 20-godišnjaku s Floride 100.000 dolara da uništi hakirane podatke

Uber aplikacija na pametnom telefonu.
lipnja/123RF
Još jedan dan, još jedna velika povreda podataka. Ovaj put, Uber bio meta, ali za razliku od drugih hakiranja, tvrtki je trebalo više od godinu dana da svojim klijentima otkrije hakiranje.

Sada izlazi više informacija o napadu i Reuters izvještava da je krivac 20-godišnji muškarac s Floride. Kao što je ranije objavljeno, ta je osoba zatim plaćena za uništavanje dokaza o napadu putem programa nagrađivanja grešaka. Dok se nagrade za bugove općenito plaćaju ljudima koji otkriju male ranjivosti u kodu tvrtke, ovo je očito bilo nešto puno veće i podmuklije.

Preporučeni videozapisi

Izvršni direktor HackerOnea primijetio je da bi navodna uplata od 100.000 dolara mogla biti "rekord svih vremena". Drugi sigurnosni stručnjaci primijetili su da je plaćanje hakeru koji je počinio a zločin krađom podataka bio bi vrlo neobičan, osobito za program nagrađivanja grešaka u kojem se računalni znanstvenici obično plaćaju između 5000 dolara i $10,000.

Povezano

  • Osobni podaci 69 milijuna korisnika Neopetsa sada su na prodaju nakon povrede podataka
  • 5 tehnologija koje niste znali dolazi iz Ukrajine
  • T-Mobile kaže da je 48 milijuna ljudi pogođeno nedavnim cyber napadom

Prema Uberovom blogu, hakeri su uspjeli ukrasti osobne podatke nevjerojatnih 57 milijuna korisnika Ubera u povredi podataka. Među kompromitiranima, prema a Bloombergovo izvješće, bilo je 7 milijuna vozača, od kojih je za oko 600.000 ukraden broj vozačke dozvole. Uber kaže da informacije nisu uključivale stvari poput brojeva socijalnog osiguranja ili kreditnih kartica.

Međutim, Uber hakiranje nije držao u tajnosti jer nije znao za njega. Bloombergovo izvješće navodi da je bivši izvršni direktor Ubera i suosnivač Travis Kalanick upozoren na provalu u studenom 2016., samo mjesec dana nakon hakiranja. Dodatno izvješće od The Wall Street Journal nadalje otkrio da je Uberov novi CEO Dara Khosrowshahi je upozoren na kršenje početkom rujna, dva tjedna nakon što je službeno stupio na čelo tvrtke. Nakon što je saznao za hakiranje, kaže se da je "odmah naredio istragu, koju je želio dovršiti prije nego što stvar objavi."

U trenutku hakiranja Uber je već bio pregovara s istražiteljima za zasebne zahtjeve za povredu privatnosti — i još uvijek nije uspio prijaviti hakiranje.

“Ništa od ovoga se nije trebalo dogoditi i neću se za to opravdavati. Iako ne mogu izbrisati prošlost, mogu se obvezati u ime svakog Uberovog zaposlenika da ćemo učiti iz svojih pogrešaka,” rekao je Khosrowshahi, koji je preuzeo dužnost u rujnu, u postu na blogu. “Mijenjamo način na koji poslujemo.”

Unatoč skrivanju hakiranja godinu dana, čini se da Uber govori istinu govoreći da "mijenja način na koji posluje". Bloomberg izvještava da je tvrtka je smijenila Joea Sullivana, svog glavnog časnika za sigurnost, i jednog od Sullivanovih zamjenika zbog njihove uloge u prikrivanju povrede podataka, što je barem prvi korak u promjeni svoje načine. Uberov blog spominje da "dvije osobe koje su vodile reakciju na ovaj incident više nisu u tvrtki."

Ovo nije prva masovna povreda podataka ove godine. Ranije u 2017., agencija za kreditna izvješća Equifax je probijen, potencijalno ugrožavajući podatke nevjerojatnih 143 milijuna stanovnika SAD-a. Samo hakiranje dogodilo se negdje između svibnja i srpnja, ali je otkriveno u rujnu.

Ažuriranje: Uberov haker je navodno 20-godišnji muškarac iz Floride.

Preporuke urednika

  • Nosio sam pametni sat od 2755 dolara i nisam ga htio skinuti
  • 7 ključnih značajki iOS-a 16 o kojima vam Apple nije rekao
  • LG-jev potpuno bežični StanbyMe je TV sa zaslonom osjetljivim na dodir za koji niste znali da ga želite
  • T-Mobile potvrđuje hakiranje, istražuje jesu li korisnički podaci ukradeni
  • T-Mobile istražuje tvrdnje o masovnom hakiranju podataka korisnika

Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.