Uber隱瞞駭客攻擊時間超過一年

駭客曾竊取5700萬名Uber使用者和司機的資料。這是Uber隱瞞了一年多的一起資料洩漏事件。
Uber針對這起2016年駭客攻擊發表聲明,並公佈面向乘客和司機的資源。根據聲明,這一駭客行為是由兩個人在協力廠商雲服務上完成的。兩名駭客竊取了全美約60萬名司機的姓名和駕駛執照,以及大量乘客姓名、電子郵寄地址和手機號碼。

Uber表示,位置歷史、信用卡號碼、銀行帳戶號碼、社會安全號碼或出生日期似乎都沒有被盜。受影響的司機將獲得免費的信用監控和身份盜竊保護

「這些都不應該發生,我也不會為它找藉口,」首席執行官Dara Khosrowshahi在聲明中說。在這起駭客攻擊事件發生時,Khosrowshahi還沒有在公司工作,他是在今年秋天剛加入Uber

Bloomberg為了讓駭客刪除這些資料和讓對這一事件保持沉默,Uber向駭客支付了10萬元,並且Uber沒有報告這一事件。這家網約車公司現在解雇了首席安全官Joe Sullivan-他之前是Facebook安全主管,原因是他在隱瞞這一駭客事件上發揮了作用。

「在事件發生時,我們立即採取措施保護資資料,並關閉了個人未經授權的訪問。我們隨後確認了這些人,並得到下載資料已經被銷毀的保證。我們還實施了安全措施,」Uber在一份聲明中說。它沒有提到付款問題。
FTC說它在一起2014年資料洩露事件中「辜負了消費者」後,今年早些時候,Uber同意接受20年的隱私審查。

在另一起案件中,FTC表示:「Uber以兩種關鍵方式辜負消費者:首先,它歪曲它監控員工獲取有關使用者和司機個人資訊的程度,其次是錯誤表示它採取合理措施確保資料安全。」

與雅虎30億帳戶遭遇網路攻擊相比,這些資料洩露事件微不足道。但是,這是這家網約車公司接連數次失誤中的最新一次。該公司因為性騷擾和工作場所不當行為指控遭到嚴格審查,因董事會內部失和造成許多高管流失,並與倫敦和新加坡等地監管機構發生爭執。

Bloomberg,前首席執行官Travis Kalanick知道這次駭客襲擊事件。
「你可能會問,為什麼我們一年後的現在才談論這個問題。我也有同樣的問題,所以我立即要求對所發生的事情以及我們當時如何處理這件事進行徹底的調查。」新CEO Khosrowshahi談到這次駭客事件時說。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.