新华丝路首页
一带一路国家级信息服务平台

优步前安全主管被控隐瞒2016年黑客事件

来源:路透社 责任编辑:邵非 2020-08-25 11:29:12

8月20日,在一起史无前例的案件中,优步公司前首席安全官被指试图掩盖2016年的一起黑客事件。在该事件中,优步约5700万用户和司机的个人信息被泄露。

美国司法部指控52岁的约瑟夫·沙利文妨碍司法公正,称他采取了“深思熟虑的步骤”,向联邦贸易委员会隐瞒这起黑客事件。当时,该委员会正对优步此前的一起黑客事件进行调查。

据信,这是首次有企业信息安全官员被指控有意隐瞒黑客事件。

沙利文本人是前联邦检察官。他试图通过优步的漏洞悬赏计划向黑客支付10万美元。这是该计划迄今为止最大的一笔奖金,但该计划并不是用来掩盖敏感数据被盗的。

沙利文曾任脸书网站安全主管,现在担任云网络安全服务公司首席信息安全官。

在过去的询问中,安全人员说,优步支付奖金的目的是迫使黑客公开身份以领取这笔奖金,并确保数据——尤其是优步司机的驾照信息——被销毁。

起诉状称,沙利文要求黑客签署保密协议,谎称他们没有窃取数据。起诉状还称,时任优步首席执行官特拉维斯·卡拉尼克知道沙利文的做法。

卡拉尼克的女发言人拒绝发表评论。沙利文的发言人说,相关指控没有法律依据,沙利文是和同事一起处理此事件的,披露事项由法律部门决定。

发言人布拉德·威廉斯说:“如果不是沙利文及其团队的努力,很可能根本不会有人查出这起事件的责任方。”

卡拉尼克的继任者、优步现任首席执行官达拉·霍斯劳沙希透露了这一事件,并在得知此事的严重程度后解除了沙利文和一名副手的职务。随后,优步支付了1.48亿美元,以了结美国50州和华盛顿特区的索赔,但该公司一直迟迟未披露该事件的真相。

优步公司的这起案件将给越来越多直接与黑客打交道的公司带来警示。

许多公司都有类似优步的悬赏计划,它们通常被视为是加强安全的工具,并为黑客提供在法律框架内活动的动机。但有些黑客并不按规则行事。

联邦调查局指出,在优步一案中,两名主要黑客继续攻击其他公司。如果沙利文首先向执法部门报告,那么这种情况本可以避免。目前这两名黑客都已认罪,正在等待宣判。

此案还表明,付费给黑客以删除勒索软件(即加密其文件的恶意程序)的公司,也需要上报个人敏感信息损失情况。


相关推荐
尽管送餐服务势头强劲,优步依旧颓势明显

美国优步公司送餐服务蓬勃发展,但由于该公司规模更大的叫车业务在新冠肺炎疫情期间持续受到影响,公司再次陷入季度亏损。

软银和丰田向优步注资10亿美元

日本软银集团和丰田汽车公司及丰田集团的汽车零部件生产商电装公司19日正式宣布,将向美国网约车巨头优步公司旗下的自动驾驶技术研发部门联合注资10亿美元,以推动共享自动驾驶车辆的研发和应用。

优步将在锡莱特地区提供服务

据孟加拉《独立报》2月11日报道,优步宣布将在锡莱特地区提供优步摩托车服务。