Uber-მა 20 წლის ფლორიდაში მცხოვრებ მამაკაცს 100 000 დოლარი გადაუხადა ჰაკერული მონაცემების გასანადგურებლად

Uber აპლიკაცია სმარტფონზე.
junce/123RF
კიდევ ერთი დღე, კიდევ ერთი მასიური მონაცემების დარღვევა. ამჯერად, Uber იყო სამიზნე, მაგრამ სხვა ჰაკერებისგან განსხვავებით, კომპანიას ერთ წელზე მეტი დასჭირდა იმისათვის, რომ ჰაკი გაემჟღავნებინა მომხმარებლებისთვის.

მეტი ინფორმაცია ახლა ირკვევა თავდასხმის შესახებ და Reuters იუწყება, რომ დამნაშავე 20 წლის ფლორიდაში მამაკაცი იყო. როგორც ადრე იტყობინება, ამ ინდივიდს შემდეგ გადაუხადეს თავდასხმის მტკიცებულებების განადგურება შეცდომების პრემიის პროგრამის საშუალებით. მიუხედავად იმისა, რომ შეცდომების ბონუსები ჩვეულებრივ იხდიან ადამიანებს, რომლებიც აღმოაჩენენ მცირე დაუცველობას კომპანიის კოდში, ეს აშკარად რაღაც ბევრად უფრო დიდი და მზაკვრული იყო.

რეკომენდებული ვიდეოები

HackerOne-ის აღმასრულებელმა აღნიშნა, რომ სავარაუდო 100,000 დოლარის გადახდა შეიძლება იყოს „ყველა დროის რეკორდი“. უსაფრთხოების სხვა ექსპერტებმა აღნიშნეს, რომ გადახდა ჰაკერს, რომელმაც ჩაიდინა ა მონაცემების მოპარვით დანაშაული ძალზე უჩვეულო იქნება, განსაკუთრებით შეცდომების პრემიის პროგრამისთვის, სადაც კომპიუტერულ მეცნიერებს, როგორც წესი, უხდიან 5000 დოლარს და $10,000.

დაკავშირებული

  • 69 მილიონი Neopets მომხმარებლის პერსონალური მონაცემები ახლა იყიდება გასაყიდად მონაცემთა დარღვევის შემდეგ
  • 5 ტექნოლოგია, რომელიც არ იცოდით, უკრაინიდან მოდის
  • T-Mobile ამბობს, რომ 48 მილიონი ადამიანი დაზარალდა ბოლო კიბერშეტევის შედეგად

Uber-ის ბლოგის პოსტის მიხედვით, ჰაკერებმა მოახერხეს Uber-ის 57 მილიონი მომხმარებლის პირადი მონაცემების მოპარვა მონაცემთა დარღვევის შედეგად. კომპრომატებს შორის, ა Bloomberg-ის ცნობით, იყო 7 მილიონი მძღოლი, რომელთაგან დაახლოებით 600 000-ს მართვის მოწმობის ნომრები მოიპარეს. Uber ამბობს, რომ ინფორმაცია არ მოიცავდა ისეთ რამეებს, როგორიცაა სოციალური უსაფრთხოების ნომრები ან საკრედიტო ბარათები.

თუმცა, Uber-მა არ შეინახა ჰაკინგი, რადგან არ იცოდა ამის შესახებ. Bloomberg-ის ანგარიშში აღნიშნულია, რომ Uber-ის ყოფილ აღმასრულებელ დირექტორს და თანადამფუძნებელს, ტრევის კალანიკს, გაფრთხილება მიეცა დარღვევის შესახებ 2016 წლის ნოემბერში, ჰაკიდან მხოლოდ ერთი თვის შემდეგ. დამატებითი ანგარიში The Wall Street Journal შემდგომში გამოვლინდა, რომ Uber-ის ახალი აღმასრულებელი დირექტორი დარა ხოსროშაჰი დარღვევის შესახებ გაფრთხილებული იქნა სექტემბრის დასაწყისში, ორი კვირის შემდეგ, რაც ის ოფიციალურად შედგა კომპანიის ხელმძღვანელად. როგორც კი მან შეიტყო ჰაკერების შესახებ, ნათქვამია, რომ მან „დაუყოვნებლივ ბრძანა გამოძიება, რომლის დასრულება სურდა ამ საკითხის გასაჯაროებამდე“.

ჰაკერის დროს Uber უკვე იყო მოლაპარაკება გამომძიებლებთან კონფიდენციალურობის დარღვევის ცალკეული პრეტენზიებისთვის - და მან მაინც ვერ შეატყობინა ჰაკი.

„არც ერთი ეს არ უნდა მომხდარიყო და მე ამას არ ვამართლებ. მიუხედავად იმისა, რომ მე არ შემიძლია წარსულის წაშლა, შემიძლია ვთქვა Uber-ის თითოეული თანამშრომლის სახელით, რომ ჩვენ ვისწავლით ჩვენს შეცდომებზე“, - თქვა ხოსროშაჰიმ, რომელიც სექტემბერში დაიკავა ბლოგ-პოსტში. ჩვენ ვცვლით ბიზნესის კეთების გზას.

მიუხედავად იმისა, რომ ჰაკი ერთი წლის განმავლობაში მალავდა, როგორც ჩანს, Uber სიმართლეს ამბობს, რომ ის „ცვლის ბიზნესის კეთებას“. Bloomberg იუწყება, რომ კომპანიამ გადააყენა ჯო სალივანი, მისი უშიშროების მთავარი ოფიცერი და სალივანის ერთ-ერთი მოადგილე მათი როლის გამო მონაცემთა დარღვევის დაფარვაში, რაც მინიმუმ პირველი ნაბიჯია ცვლილებისკენ. მისი გზები. Uber-ის ბლოგში აღნიშნულია, რომ „ორი პირი, ვინც ამ ინციდენტზე რეაგირება მოჰყვა, კომპანიაში აღარ არის“.

ეს არ არის წლის პირველი მასიური მონაცემების დარღვევა. მანამდე 2017 წელს საკრედიტო ანგარიშგების სააგენტო Equifax დაირღვა, პოტენციურად რისკის ქვეშ აყენებს 143 მილიონი აშშ-ს მაცხოვრებლის ინფორმაციას. თავად ჰაკინგი მოხდა მაისსა და ივლისს შორის, მაგრამ გამჟღავნდა სექტემბერში.

განახლება: Uber-ის ჰაკერი, გავრცელებული ინფორმაციით, 20 წლის ფლორიდის კაცია.

რედაქტორების რეკომენდაციები

  • 2750 დოლარიანი ჭკვიანი საათი მეცვა და მისი ამოღება არ მინდოდა
  • iOS 16-ის 7 მნიშვნელოვანი ფუნქცია, რომლის შესახებაც Apple-მა არ გითქვამს
  • LG-ის სრულად უკაბელო StanbyMe არის სენსორული ტელევიზორი, რომელიც არ იცოდით, რომ გინდოდათ
  • T-Mobile ადასტურებს ჰაკერს, იძიებს მოიპარეს თუ არა მომხმარებლის მონაცემები
  • T-Mobile იძიებს პრეტენზიებს მასიური ჰაკერების შესახებ, რომლებიც მოიცავს მომხმარებლის მონაცემებს

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

Hertz ახლა გთავაზობთ Tesla Model S-ს, როგორც მანქანის დაქირავება

Hertz ახლა გთავაზობთ Tesla Model S-ს, როგორც მანქანის დაქირავება

იხილეთ Tesla-ს ახალი Model S Plaid, რომელიც იშლ...

Plastic Logic Que ProReader Too Niche ძალიან მალე?

Plastic Logic Que ProReader Too Niche ძალიან მალე?

Ახალი Plastic Logic Que proReader ის მიმართულია...