Uber는 플로리다의 20세 남성에게 해킹 데이터를 파괴하기 위해 10만 달러를 지불했습니다.

스마트폰의 Uber 앱.
정스/123RF
또 다른 날, 또 다른 대규모 데이터 침해가 발생했습니다. 이번에, 우버 였지만 다른 해킹과 달리 회사가 고객에게 해킹 내용을 공개하는 데 1년 이상이 걸렸습니다.

이제 공격에 대한 더 많은 정보가 밝혀지고 있으며, 로이터 범인은 20세 플로리다 남성이라고 합니다. 이전에 보고된 바와 같이, 이 개인은 버그 현상금 프로그램을 통해 공격의 증거를 파기하는 대가를 받았습니다. 버그 포상금은 일반적으로 회사 코드에서 작은 취약점을 발견한 사람들에게 지급되지만 이는 분명히 훨씬 더 크고 더 교활한 것이었습니다.

추천 동영상

HackerOne의 한 임원은 10만 달러의 지불금이 "역대 기록"이 될 수 있다고 지적했습니다. 다른 보안 전문가들은 다음과 같은 행위를 저지른 해커에게 돈을 지불했다고 지적했습니다. 데이터를 훔쳐 범죄를 저지르는 경우는 매우 드물며, 특히 컴퓨터 과학자가 일반적으로 5,000달러에서 5,000달러 사이의 급여를 받는 버그 현상금 프로그램의 경우 더욱 그렇습니다. $10,000.

관련된

  • 6900만 네오펫 사용자의 개인 데이터가 데이터 유출로 인해 판매됩니다.
  • 당신이 몰랐던 5가지 기술이 우크라이나에서 왔다
  • T-Mobile은 최근 사이버 공격으로 4,800만 명이 피해를 입었다고 밝혔습니다.

Uber의 블로그 게시물에 따르면, 해커들은 데이터 유출을 통해 무려 5,700만 명의 Uber 사용자의 개인 데이터를 훔쳤습니다. 손상된 사람들 중 한 사람에 따르면 블룸버그 보고서, 700만 명의 운전자가 있었고 그 중 약 60만 명이 운전면허 번호를 도난당했습니다. Uber는 해당 정보에 사회보장번호나 신용카드 같은 정보는 포함되지 않았다고 밝혔습니다.

하지만 우버는 해킹 사실을 몰랐기 때문에 이를 비밀로 하지 않았습니다. Bloomberg 보고서에 따르면 Uber의 전 CEO이자 공동 창업자인 Travis Kalanick은 해킹이 발생한 지 불과 한 달 만인 2016년 11월에 침해 사실을 통보받았습니다. 의 추가 보고서 월스트리트 저널

Uber의 새로운 소식이 추가로 공개되었습니다. CEO 다라 코스로샤히 그는 공식적으로 회사 대표로 취임한 지 2주 뒤인 9월 초에 침해 사실을 통보받았습니다. 그는 해킹 사실을 알게 된 뒤 “즉시 조사를 지시했고, 사건을 공개하기 전에 완료하고 싶었다”고 한다.

해킹 당시 Uber는 이미 수사관과 협상 중 별도의 개인 정보 침해 주장을 제기했지만 여전히 해킹을 신고하지 못했습니다.

“이런 일은 일어나지 말았어야 했고, 이에 대해 변명하지 않겠습니다. 과거를 지울 수는 없지만 모든 Uber 직원을 대신하여 우리가 실수로부터 배울 것이라고 약속할 수 있습니다.”라고 9월에 취임한 Khosrowshahi는 블로그 게시물에서 말했습니다. “우리는 비즈니스 방식을 바꾸고 있습니다.”

1년 동안 해킹 사실을 숨겼음에도 불구하고 Uber는 "비즈니스 방식을 바꾸고 있다"고 말하면서 진실을 말하고 있는 것처럼 보입니다. 블룸버그는 다음과 같이 보도했다. 회사는 데이터 유출을 은폐하는 역할을 맡은 최고 보안 책임자인 Joe Sullivan과 Sullivan의 대리인 중 한 명을 해고했습니다. 이는 최소한 변화의 첫 번째 단계입니다. 그 방법. 우버 블로그에는 “이번 사건 대응을 주도한 인물 중 2명이 더 이상 회사에 없다”고 언급됐다.

이번이 올해 처음으로 대규모 데이터 유출이 발생한 것은 아닙니다. 2017년 초 신용평가회사 Equifax가 침해당했습니다., 잠재적으로 무려 1억 4,300만 명의 미국 거주자의 정보를 위험에 빠뜨릴 수 있습니다. 해킹 자체는 5월에서 7월 사이에 발생했지만 9월에 공개되었습니다.

업데이트: Uber 해커는 20세 플로리다 남성인 것으로 알려졌습니다.

편집자의 추천

  • 2,750달러짜리 스마트워치를 착용했는데 벗고 싶지 않았습니다.
  • Apple이 말하지 않은 iOS 16의 7가지 중요한 기능
  • LG의 완전 무선 StanbyMe는 당신이 원하는지 몰랐던 터치스크린 TV입니다.
  • T-Mobile, 해킹 확인하고 고객 데이터 도난 여부 조사
  • 고객 데이터와 관련된 대규모 해킹 주장을 조사하는 T-Mobile

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.