優步向黑客支付10萬美元的比特幣 用于掩蓋超過5700萬名用戶數據泄露事件
VSole2022-07-24 17:27:15
據外媒發布的報道,網約車創始公司優步(Uber)與美國檢察官達成和解,愿意就掩蓋數據泄露問題承擔責任。據悉在2016年優步遭到黑客攻擊并泄露高達5,700萬名乘客和司機的數據,但當時優步安全官選擇掩蓋問題。
這名安全官的做法是私下向黑客支付價值高達10萬美元的比特幣,換來的結果是黑客不再公開透露這個問題。當然對優步來說這點錢其實是毛毛雨,只不過這是這名安全官的私下做法,沒有將安全問題報告給公司高層。
然后在次年才透露數據泄露:
在簽訂的不起訴協議中優步承認其工作人員沒有向美國聯邦貿易委員會報告發生在 2016年11月 的數據泄露。當時該機構正在調查優步公司的數據安全問題,就是這么巧合在調查時發生安全問題結果優步選擇掩蓋事件。
雖說是前優步安全官的私下行為但沒人相信優步高層完全不知情,但到次年優步高層才向監管機構披露問題。美國舊金山檢察官稱在任命新的執行領導層后,由這個新的執行領導層向美國聯邦貿易委員會披露數據泄露。
最終在達成的協議里檢察官決定不對優步管理層進行刑事指控,但當時選擇掩蓋事件的前安全官已經被起訴。
VSole
網絡安全專家