Uber ha pagato 100.000 dollari a un ventenne della Florida per distruggere i dati degli hacker

Applicazione Uber sullo smartphone.
giugno/123RF
Un altro giorno, un'altra massiccia violazione dei dati. Questa volta, Uber era l'obiettivo, ma a differenza di altri attacchi hacker, l'azienda ha impiegato più di un anno per rivelare l'hacking ai propri clienti.

Ulteriori informazioni stanno ora venendo alla luce sull'attacco e Reuters riferisce che il colpevole era un ventenne della Florida. Come riportato in precedenza, questo individuo è stato poi pagato per distruggere le prove dell'attacco tramite un programma di bug bounty. Sebbene i premi per i bug vengano generalmente pagati alle persone che scoprono piccole vulnerabilità nel codice di un’azienda, si trattava chiaramente di qualcosa di molto più grande e insidioso.

Video consigliati

Un dirigente di HackerOne ha osservato che il presunto pagamento di 100.000 dollari potrebbe essere un “record assoluto”. Altri esperti di sicurezza hanno notato che pagare un hacker che aveva commesso un errore un crimine tramite il furto di dati sarebbe molto insolito, in particolare per un programma di bug bounty in cui gli informatici vengono generalmente pagati tra $ 5.000 e $ $10,000.

Imparentato

  • I dati personali di 69 milioni di utenti Neopets sono ora in vendita dopo una violazione dei dati
  • 5 tecnologie che non sapevi provenivano dall'Ucraina
  • T-Mobile afferma che 48 milioni di persone sono state colpite dal recente attacco informatico

Secondo un post sul blog di Uber, gli hacker sono riusciti a rubare i dati personali di ben 57 milioni di utenti Uber attraverso una violazione dei dati. Tra quelli compromessi, secondo a Rapporto Bloomberg, sono stati 7 milioni gli automobilisti, di cui circa 600.000 hanno subito il furto della patente. Uber afferma che le informazioni non includevano cose come numeri di previdenza sociale o carte di credito.

Tuttavia, Uber non ha tenuto nascosto l’hack perché non ne era a conoscenza. Il rapporto di Bloomberg rileva che l’ex CEO e co-fondatore di Uber Travis Kalanick è stato avvisato della violazione nel novembre 2016, solo un mese dopo l’hacking. Un ulteriore rapporto da Il giornale di Wall Street ha inoltre rivelato che Uber è nuovo L'amministratore delegato Dara Khosrowshahi è stato avvisato della violazione all'inizio di settembre, due settimane dopo essere entrato ufficialmente a capo dell'azienda. Una volta venuto a conoscenza dell'hacking, si dice che abbia "immediatamente ordinato un'indagine, che voleva completare prima di rendere pubblica la questione".

Al momento dell’hacking Uber lo era già trattative con gli investigatori per reclami separati di violazione della privacy e non è ancora riuscito a segnalare l'hacking.

“Niente di tutto questo sarebbe dovuto accadere e non cercherò scuse per questo. Anche se non posso cancellare il passato, posso impegnarmi a nome di ogni dipendente Uber a imparare dai nostri errori”, ha affermato Khosrowshahi, subentrato a settembre, nel post sul blog. “Stiamo cambiando il modo in cui facciamo affari”.

Nonostante abbia nascosto l’hacking per un anno, sembra che Uber stia dicendo la verità dicendo che sta “cambiando il modo in cui fa affari”. Bloomberg riferisce che La società ha estromesso Joe Sullivan, il suo responsabile della sicurezza, e uno dei vice di Sullivan per il loro ruolo nel coprire la violazione dei dati, che rappresenta almeno un primo passo verso il cambiamento i suoi modi. Il blog di Uber ha menzionato che “due delle persone che hanno guidato la risposta a questo incidente non fanno più parte dell’azienda”.

Questa non è la prima massiccia violazione di dati dell’anno. All'inizio del 2017, agenzia di segnalazione del credito Equifax è stato violato, mettendo potenzialmente a rischio le informazioni di ben 143 milioni di residenti negli Stati Uniti. L'hacking stesso è avvenuto tra maggio e luglio, ma è stato reso pubblico a settembre.

Aggiornamento: secondo quanto riferito, l'hacker di Uber è un uomo della Florida di 20 anni.

Raccomandazioni degli editori

  • Indossavo uno smartwatch da 2.750 dollari e non volevo togliermelo
  • 7 funzionalità cruciali di iOS 16 di cui Apple non ti ha parlato
  • StanbyMe completamente wireless di LG è il televisore touchscreen che non sapevi di volere
  • T-Mobile conferma l'hacking e indaga se i dati dei clienti sono stati rubati
  • T-Mobile sta indagando sulle accuse di hacking massiccio che ha coinvolto i dati dei clienti

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.