<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    隱瞞數據泄露,前優步CSO面臨重罪指控

    VSole2021-12-29 12:50:36

    近日,美國聯邦大陪審團指控優步(Uber)的前首席安全官(CSO)約瑟夫·沙利文(Joseph Sullivan)犯有三項電匯欺詐罪,此前沙利文因隱瞞2016年的大規模數據泄露事件而被起訴。

    現年52歲的沙利文2015年4月至2017年11月期間擔任優步的CSO,目前還面臨2020年八月被指控的妨礙司法公正和叛國罪等重罪指控。如果這些罪名成立,沙利文將面臨最高8年的監禁和50萬美元的罰款。

    檢察官聲稱沙利文向當局隱瞞和誤導2016年的數據泄露事件,該事件暴露了5700萬乘客的個人信息,其中包括約60萬名優步司機的駕照等信息。

    在這次數據泄露事件中,沙利文最引人注目的“騷操作”是通過漏洞賞金計劃向黑客支付了價值10萬美元的比特幣。

    在聯邦貿易委員會(FTC)就此次泄露事件展開調查時,沙利文提供了書面答復并提供了宣誓作證。在他向FTC作證大約十天后,2016年11月14日,這位CSO收到了一封來自攻擊者的電子郵件,通知他另一次網絡攻擊。這位優步前CSO選擇了掩蓋事件,向黑客支付了巨額“封口費”。

    事后,沙利文還指示黑客銷毀數據。不僅如此,沙利文甚至還尋求與攻擊者簽訂保密協議(NDA),要求他們發布虛假消息稱沒有信息或數據被泄露。

    事件最終以兩名黑客身份敗露落入法網告終,但是根據2019年10月美國司法部的新聞稿,由于沙利文未能及時披露優步數據事件,導致兩名黑客繼續作案成功入侵了其他公司和用戶。

    2018年,優步向50個州和哥倫比亞特區支付了1.48億美元的和解金。盡管如此,對沙利文的單獨刑事指控仍在繼續。如果2020年的指控成立,沙利文將面臨最高8年的監禁和50萬美元的罰款。

    目前擔任Cloudflare首席安全官的沙利文的出庭日期尚未確定。

    “存儲他人個人信息的機構必須遵守法律,”加利福尼亞北區代理美國檢察官斯蒂芬妮·海因茲說,沙利文曾在那里擔任聯邦檢察官。

    “當發生這樣的黑客攻擊時,州法律要求通知受害者,”Hinds說。聯邦法律還要求企業對政府的官方調查作出如實回答。起訴書稱,沙利文兩者都沒有做到。

    “我們指控沙利文偽造文件以逃避通知受害者的義務,并向FTC隱瞞數據泄露的嚴重性,所有這些都是為了讓他的公司受益。”



    原文來源:GoUpSec

    “投稿聯系方式:孫中豪 010-82992251 sunzhonghao@cert.org.cn”

    法律沙利文
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,美國聯邦大陪審團指控優步(Uber)的前首席安全官(CSO)約瑟夫·沙利文(Joseph Sullivan)犯有三項電匯欺詐罪,此前沙利文因隱瞞2016年的大規模數據泄露事件而被起訴。
    導 讀 近日,前Uber首席安全官加利福尼亞州帕洛阿爾托的 Joseph Sullivan 因涉嫌參與掩蓋2016 年對乘車應用程序的黑客攻擊而被增加了額外的指控。該攻擊暴露了 5700 萬用戶和60萬條司機記錄,電匯欺詐已被列入待決指控名單。 詳 細 內 容 最新的指控在聯邦大陪審團返回的替代起訴書中提出,增加了先前對妨礙司法和“重罪誤判”的指控。
    2022 年,網絡空間與現實地緣政治融匯交織,俄烏沖突、中美博弈、重大網絡安全事件持續塑造網絡空間。這也是該機構 1975 年成立以來,美國總統圍繞外國投資事項簽署的首個總統指令。目前美國已推動北約、G7 等組織公開聲明將協調技術出口管制措施,拉攏日本、荷蘭、英國、德國等以國家安全為由限制與中國的半導體合作。
    編者按美國政府10月12日發布新版《國家安全戰略》,重申了加強國家數字防御和打擊網絡犯罪分子的承諾。根據法律,美國總統必須每年提交一份國家安全戰略,但政府往往不這樣做。美國總統拜登2021年并未提出國家安全戰略。此類攻擊已被俄羅斯等國家用來破壞國家向公民提供服務的能力并脅迫民眾。跨國犯罪組織參與的活動包括販運毒品和其他非法商品、洗錢、盜竊、人口走私和販運、網絡犯罪、欺詐、腐敗以及非法捕魚和采礦。
    一項調查顯示,攻擊者在2021年1月3日-2022年7月19日共18個月期間,曾多次訪問了Neopets的IT系統。當時Uber面臨十分嚴重的安全漏洞。最終沙利文因隱瞞此次攻擊事件而被判有罪——這是企業高管首次因與數據泄露有關的指控而面臨刑事訴訟。Twilio還表示,沒有證據表明惡意行為者訪問了Twilio客戶的控制臺帳戶憑據、身份驗證令牌或API密鑰。多份報
    本文在分析開源軟件安全風險的基礎上,對國外開源軟件安全治理模式進行研究,對我國開源軟件安全治理工作存在的不足展開反思,基于以上研究,就如何更好地保障我國開源軟件安全應用提出相關工作建議。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    紐約州的一所私立大學因其一名學生的疏忽而被起訴,原因是數據泄露可能暴露了數千個社會安全號碼。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类