优步(Uber)有了突破性的发现。

11月21日(周二),这家叫车服务公司披露,黑客窃取了5700万名客户和司机的账户,并向他们支付了10万美元,让他们对这次入侵保持沉默。

据几名要求匿名的前员工和现任员工透露,这一安排是由优步的首席安全官在特拉维斯兰格尼时任该公司首席执行官。

优步付钱让黑客对大规模数据泄露保持沉默

上述安全官员乔·沙利文(Joe Sullivan)已被《纽约时报》解雇报告.与此同时,卡兰尼克仍在该公司工作,但在6月份被迫辞职,此前有丑闻称优步的职场文化存在性别歧视,而且高管都是权力至上的人。他仍是优步董事会成员。

他们偷了什么

优步首席执行官达拉·科斯罗萨西在一份声明中承认,这两名黑客从第三方服务器上窃取了电话号码、电子邮件地址,甚至是姓名声明.其中还包括大约60万名美国司机的驾照号码。随后,黑客找到优步,要求支付10万美元赎金。优步满足了这些要求,但更进一步:它追踪到了那些黑客,并迫使他们签署了保密协议。然而,优步并没有止步于此。

为了进一步掩盖安全漏洞,优步高管让这次黑客入侵看起来像是漏洞赏金计划的结果。漏洞赏金计划是公司的一种常见做法,公司向黑客承诺,如果他们在自己的产品或服务中发现安全漏洞,就会给他们一定数额的钱。

直到11月21日,优步才向纽约总检察长和美国最高消费者监管机构联邦贸易委员会披露了这起违规事件,根据布隆伯格。这是一系列大规模数据泄露事件中的最新一起,这些事件引发了一些关键问题,即企业是否有能力保护消费者数据不受窥探。

大规模数据泄露

10月份,雅虎透露有30亿用户的账户被入侵。9月份,信用局Equifax该公司承认1.455亿人的信息可能被泄露,引发了广泛的争议和愤怒。优步的新爆料发生在该公司的关键过渡期,因为它仍在从卡兰尼克带来的疲惫中重新振作起来紧张领导。

科斯罗萨西说:“这一切都不应该发生,我不会为它找借口。”

优步首席执行官表示,他现在正在寻求马特·奥尔森(Matt Olsen)的帮助,他是一家网络安全咨询公司的联合创始人,曾任美国国家安全局总法律顾问和国家反恐中心主任,他将指导他如何在未来改善公司的安全结构。

corbero万博体育登录首页 2023 TECHTIMES.com版权所有。未经允许,请勿转载。