b-2轰炸机|优步近日承认掩盖了2016 年用户泄密,5700万个人信息暴露于黑客

b-2轰炸机|优步近日承认掩盖了2016 年用户泄密,5700万个人信息暴露于黑客

优步承认掩盖了2016 年 10 月发生的大规模网络安全攻击 , 暴露了全球 5700 万客户和司机的机密数据 , 作为与美国司法部达成和解以避免刑事起诉的一部分 。

【b-2轰炸机|优步近日承认掩盖了2016 年用户泄密,5700万个人信息暴露于黑客】据媒体报道 , 为了不因掩盖事实而被起诉 , 优步“承认其人员未能向美国 [联邦贸易委员会
报告 2016 年 11 月的数据泄露事件 , 尽管 FTC 正在对该公司的数据安全进行调查”从司法部释放 。
黑客使用窃取的凭证访问私有源代码存储库并获得专有访问密钥 , 然后他们使用该密钥访问和复制与优步用户和司机相关的大量数据 , 包括与约 5700 万条用户记录和 60 万张驾驶执照有关的数据数字 。
根据和解协议 , Khosrowshahi 和他的团队在一年后发现违规行为后向公众、司机和政府当局报告了违规行为 。 不起诉该公司的决定部分是基于 Uber 披露违规行为的决定 , 以及 2018 年与 FTC 达成的向政府监管机构报告未来任何网络攻击的协议 。 和解协议还承认 , Uber 支付了 1.48 亿美元来解决与数据泄露有关的民事诉讼 。
与卡兰尼克领导下的公司相比 , 这是一个急剧的转变 , 后者在事件发生一个月后才得知 。 优步当时的首席安全官乔·沙利文(Joe Sullivan)也是掩盖事实的同谋 , 导致他在 2017 年被 Khosrowshahi 解雇 。 沙利文后来因试图向FTC 和优步管理层隐瞒数据泄露而被指控妨碍司法公正. 他的案件定于2022年9月开庭审理 。
黑客包括全球超过 5000 万优步乘客的姓名、电子邮件地址和电话号码 , 而超过 700 万优步司机在大约 60 万美国司机的驾照号码之上暴露了类似的数据 。