<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    優步向黑客支付10萬美元的比特幣 用于掩蓋超過5700萬名用戶數據泄露事件

    VSole2022-07-24 17:27:15

    據外媒發布的報道,網約車創始公司優步(Uber)與美國檢察官達成和解,愿意就掩蓋數據泄露問題承擔責任。據悉在2016年優步遭到黑客攻擊并泄露高達5,700萬名乘客和司機的數據,但當時優步安全官選擇掩蓋問題。

    這名安全官的做法是私下向黑客支付價值高達10萬美元的比特幣,換來的結果是黑客不再公開透露這個問題。當然對優步來說這點錢其實是毛毛雨,只不過這是這名安全官的私下做法,沒有將安全問題報告給公司高層。

    然后在次年才透露數據泄露:

    在簽訂的不起訴協議中優步承認其工作人員沒有向美國聯邦貿易委員會報告發生在 2016年11月 的數據泄露。當時該機構正在調查優步公司的數據安全問題,就是這么巧合在調查時發生安全問題結果優步選擇掩蓋事件。

    雖說是前優步安全官的私下行為但沒人相信優步高層完全不知情,但到次年優步高層才向監管機構披露問題。美國舊金山檢察官稱在任命新的執行領導層后,由這個新的執行領導層向美國聯邦貿易委員會披露數據泄露。

    最終在達成的協議里檢察官決定不對優步管理層進行刑事指控,但當時選擇掩蓋事件的前安全官已經被起訴。

    黑客支付安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    然而這家數字安全巨頭證實,其遭到了勒索軟件團伙的網絡攻擊,該攻擊導致了其網絡被破壞以及內部系統的數據被竊取。
    美國司法部官員表示,前優步(Uber )首席執行官(CSO) Joe Sullivan就安全漏洞向管理層撒謊,并向黑客支付了巨款。 周四,優步前首席安全官因掩蓋公司2016年的安全漏洞而被起訴,其間黑客竊取了5700萬優步客戶的個...
    據外媒發布的報道,網約車創始公司優步 與美國檢察官達成和解,愿意就掩蓋數據泄露問題承擔責任。據悉在2016年優步遭到黑客攻擊并泄露高達5,700萬名乘客和司機的數據,但當時優步安全官選擇掩蓋問題。然后在次年才透露數據泄露: 在簽訂的不起訴協議中優步承認其工作人員沒有向美國聯邦貿易委員會報告發生在 2016年11月 的數據泄露。
    近日,由40個國家組成的聯盟組織在華盛頓舉行的第三屆國際反勒索軟件倡議年度峰會上簽署了一份承諾書,表示將停止向網絡犯罪集團支付贖金。
    兩個月前,神秘黑客入侵了一家西班牙企業 Everis,訪問了多個數據集。如果,故事到這,那還只是個企業級的安全事件。可當被訪問的數據集中,出現北約云計算平臺,以及相關源代碼和文檔時,就為單純的網絡攻擊披上了政治色彩。
    2022 年 8 月 15 日,根據微軟報告,從 2021 年 7 月 1 日到 2022 年 6 月 30 日,公司向 46 個國家的 335位信息安全專業人員支付了獎勵。根據一項調查,84% 的白帽黑客是自學的,只有 16% 接受過正規教育。
    最近,勒索軟件困擾著美國和世界上的許多大公司。雖然勒索軟件攻擊非常有效,并且可以成為攻擊者的大筆財富,但Avaddon背后的組織正在關閉,并且已經為所有受害者發布了解密密鑰。這兩名研究人員調查了電子郵件所附的軟件,并確定它是無害的,并且包含了為成為Avaddon勒索軟件受害者的用戶提供的解密密鑰。在這個例子中,與Avaddon有關的暗網網站已經被關閉,表明該行動可能已經結束。
    近日,由40個國家組成的聯盟組織在華盛頓舉行的第三屆國際反勒索軟件倡議年度峰會上簽署了一份承諾書,表示將停止向網絡犯罪集團支付贖金。
    作為和美國檢察官達成和解以避免刑事指控的一部分,Uber 科技有限公司本周五表示愿意承擔掩蓋數據泄露事件的責任,該事件發生于 2016 年,有超過 5700 萬乘客和司機的信息被泄露。檢察官說,一位 Uber 前安全負責人向黑客支付價值 10 萬美元的比特幣以掩蓋這一事件。
    9月15日,一名黑客侵入了一名優步員工的辦公通訊應用 Slack,發布了如上信息。優步已在事發后第一時間報警。雖然目前尚不清楚黑客的具體動機,但據悉,這名黑客是一名年僅18歲的少年,利用社會工程學及MFA疲勞攻擊成功打破了這家巨頭的安全防線。MFA 疲勞攻擊是指向目標發出重復的驗證請求,直到受害者厭倦并接受。事發后,公司向黑客支付了價值10萬美元比特幣,使得該事件在隨后一年內并未被曝光。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类