אובר שילמה לאיש פלורידה בן 20 100,000 דולר כדי להשמיד נתוני פריצה

אפליקציית אובר בסמארטפון.
junce/123RF
עוד יום, עוד פרצת נתונים מסיבית. הפעם, אובר היה היעד, אך בניגוד לפריצות אחרות, לקח לחברה יותר משנה לחשוף את הפריצה ללקוחותיה.

כעת מתגלה מידע נוסף על התקיפה, וכן רויטרס מדווח כי האשם היה גבר בן 20 בפלורידה. כפי שדווח בעבר, אדם זה קיבל שכר כדי להשמיד את העדויות למתקפה באמצעות תוכנית פרס באג. בעוד שפרסי באגים משולמים בדרך כלל לאנשים שמגלים נקודות תורפה קטנות בקוד של חברה, ברור שזה היה משהו הרבה יותר גדול וערמומי.

סרטונים מומלצים

בכיר ב-HackerOne ציין שהתשלום לכאורה של 100,000 דולר יכול להיות "שיא של כל הזמנים". מומחי אבטחה אחרים ציינו כי תשלום להאקר שביצע א פשע על ידי גניבת נתונים יהיה חריג ביותר, במיוחד עבור תוכנית פרס באגים שבה מדעני מחשב מקבלים בדרך כלל שכר בין 5,000 $ ל $10,000.

קָשׁוּר

  • נתונים אישיים של 69 מיליון משתמשי Neopets מוצעים כעת למכירה לאחר הפרת נתונים
  • 5 טכנולוגיות שלא הכרת הגיעו מאוקראינה
  • T-Mobile אומרת ש-48 מיליון אנשים מושפעים ממתקפת סייבר לאחרונה

על פי פוסט בבלוג של אובר, האקרים הצליחו לגנוב את הנתונים האישיים של עצום של 57 מיליון משתמשי אובר בפרצת נתונים. בין הנפגעים, לפי א

דו"ח בלומברג, היו 7 מיליון נהגים, מתוכם כ-600,000 נגנבו מספרי רישיון הנהיגה שלהם. אובר אומרת שהמידע לא כלל דברים כמו מספרי ביטוח לאומי או כרטיסי אשראי.

עם זאת, אובר לא שמרה את הפריצה בסגור כי היא לא ידעה על כך. הדיווח של בלומברג מציין כי מנכ"ל אובר לשעבר ומייסד שותף טרוויס קלניק קיבל התראה על ההפרה בנובמבר 2016, חודש בלבד לאחר הפריצה. דיווח נוסף מ הוול סטריט ג'ורנל עוד חשף כי החדש של אובר המנכ"לית דארה כוסרובשהי קיבל התראה על ההפרה בתחילת ספטמבר, שבועיים לאחר שנכנס רשמית לתפקיד ראש החברה. לאחר שנודע לו על הפריצה, נאמר שהוא "הורה מיד על חקירה, שאותה רצה להשלים לפני פרסום העניין".

בזמן הפריצה, אובר כבר הייתה לנהל משא ומתן עם החוקרים לתביעות נפרדות להפרת פרטיות - והיא עדיין לא הצליחה לדווח על הפריצה.

"כל זה לא היה צריך לקרות, ואני לא אתן תירוצים על זה. אמנם אני לא יכול למחוק את העבר, אבל אני יכול להתחייב בשם כל עובד אובר שנלמד מהטעויות שלנו", אמר חוסרובשאהי, שנכנס לתפקידו בספטמבר, בפוסט בבלוג. "אנחנו משנים את הדרך שבה אנחנו עושים עסקים."

למרות הסתרת הפריצה במשך שנה, נראה כאילו אובר דוברת את האמת באומרה שהיא "משנתה את הדרך שבה היא עושה עסקים". בלומברג מדווח כי החברה הדיחה את ג'ו סאליבן, קצין האבטחה הראשי שלה, ואחד מסגניו של סאליבן על תפקידם בטיוח על פרצת המידע, שהיא לפחות צעד ראשון בשינוי דרכיו. הבלוג של אובר הזכיר כי "שניים מהאנשים שהובילו את התגובה לאירוע הזה כבר לא נמצאים בחברה".

זו לא הפרת הנתונים המאסיבית הראשונה של השנה. מוקדם יותר בשנת 2017, סוכנות דיווח אשראי Equifax הופר, שעלול לסכן את המידע של עצום של 143 מיליון תושבי ארה"ב. הפריצה עצמה התרחשה מתישהו בין מאי ליולי, אך נחשפה בספטמבר.

עדכון: לפי הדיווחים, האקר של אובר הוא גבר בן 20 בפלורידה.

המלצות עורכים

  • ענדתי שעון חכם של $2,750 ולא רציתי להוריד אותו
  • 7 תכונות חיוניות של iOS 16 שאפל לא סיפרה לך עליהן
  • ה-StanbyMe האלחוטית המלאה של LG היא הטלוויזיה עם מסך המגע שלא ידעת שאתה רוצה
  • T-Mobile מאשרת פריצה, חוקרת אם נגנבו נתוני לקוחות
  • T-Mobile חוקרת טענות על פריצה מאסיבית הכוללת נתוני לקוחות

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.