Uber付駭客10萬a美元 隱匿5700萬筆個資外洩

美國叫車服務業者優步公司(Uber)今天表示,公司付給駭客10萬美元 ,以隱匿去年遭遇大規模侵駭,造成約5700萬筆帳號個資遭竊。

路透社報導,Uber執行長柯霍斯洛夏西(Dara Khosrowshahi)說,在發現公司過去掩蓋這起事件之後,已將兩名負責回應此事的員工革職。柯霍斯洛夏西8月接替Uber共同創辦人卡拉尼克(Travis Kalanick)出任執行長。

柯霍斯洛夏西在部落格發文說:「這種事不該發生,我不會為此找藉口。」這起遇駭事件發生在2016年10月,但柯霍斯洛夏西說,他到最近才得知。

柯霍斯洛夏西說,被竊個資包括全球Uber用戶的姓名、電郵地址和手機號碼,以及美國60萬名Uber駕駛的姓名和駕照號碼。

Uber指出,目前尚未發現詐欺證據,因此Uber乘客無需擔心,同時將提供駕照號碼遭竊的駕駛免費的身分竊盜保護和信用監控服務。

Uber表示,2名駭客取得管道進入儲存在GitHub的專有資料、竊取Uber進入另一家提供雲端服務公司的憑證,從中下載駕駛和乘客的資料。GitHub是一個提供工程師合作編寫軟體程式的服務。

Github發言人表示,這起遇駭事件不是源自GitHub安全問題。

柯霍斯洛夏西說:「雖然我不能改變過去,但我可以代表每一位Uber員工承諾,我們會從過去的錯誤中學習。」

「我們會改變做生意的方式,將操守擺在每個決策的核心,努力贏回客戶的信賴。」

 

中央社

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.