前优步安全负责人被控支付封口费掩盖2016年黑客事件

美国司法部的一份声明称,优步前安全主管因试图向联邦贸易委员会和优步管理层隐瞒数据泄露事件而被控妨碍司法公正。...

美国司法部的一份声明称,优步前安全主管因试图向联邦贸易委员会和优步管理层隐瞒数据泄露事件而被控妨碍司法公正。

007Ys3FFgy1gpnkcfdvudj31v818tk5z

约瑟夫·沙利文(Joseph Sullivan)在2015年4月至2017年11月担任优步首席安全官,据称他隐瞒了发生在2016年10月的黑客攻击,这次黑客攻击暴露了5700万司机和客户的机密数据,包括驾照信息。据美国司法部称,Uber向黑客支付了10万美元的比特币以删除这些数据。(沙利文后来被解雇。)

除了妨碍司法公正外,沙利文还被控犯有过失犯罪重罪,这意味着他知道违规行为并采取措施隐瞒。如果罪名成立,他将因妨碍公务罪面临最高5年监禁,因误入罪面临最高3年监禁。

沙利文的发言人布拉德福德·威廉姆斯(Bradford Williams)在发给《边缘》(The Verge)的一封电子邮件中说,对他的当事人提出的指控“毫无价值”,并指出沙利文是“一位受人尊敬的网络安全专家和前助理美国检察官”

威廉姆斯说,如果没有苏利文的努力和优步安全团队的努力,“很可能根本就不会确定这起事件的责任人。”他说,苏利文和他的团队“与优步的法律、通讯和其他相关团队密切合作,按照公司的书面政策。这些政策明确规定,Uber的法律部门(而不是Sullivan先生或他的团队)负责决定是否以及向谁披露此事。”

美国司法部说,这起黑客攻击事件发生在对2014年一起违规事件的调查期间,两名黑客与沙利文联系,要求支付6位数的费用,以保持黑客攻击的安静,沙利文当时正在协助当局进行调查。

美国司法部称:“据称,苏利文没有报告2016年的违规行为,而是采取了蓄意措施,阻止联邦贸易委员会了解到违规行为。”。

根据指控,沙利文试图通过一个臭虫悬赏计划向黑客支付10万美元,尽管公司不知道黑客是谁。沙利文试图让黑客签署保密协议,协议规定黑客没有带走或存储任何用户和驱动程序数据。

在加州北区提交的刑事申诉中,联邦调查局详细说明了苏利文在意识到驾驶执照信息可能参与黑客攻击后据称采取的一些措施。“太平洋时间2016年11月15日凌晨1:00左右,Sullivan通过短信联系了Uber当时的CEO[Travis Kalanick],”投诉称,通话记录显示,Sullivan和Kalanick的通话持续了大约5分钟。“首席执行官的回应反映出,在臭虫悬赏计划下处理这起事件的前景已经在讨论中,”投诉称。

一旦Uber员工确认黑客身份,Sullivan就让他们签署新的保密协议副本。Uber管理层发现了所发生的事情,并披露了漏洞。根据刑事指控,Uber的bug赏金计划的条款“没有授权奖励从Uber控制的系统访问并获取用户和驱动程序个人身份信息的黑客”

司法部声明称,自2016年11月以来,优步一直在配合**调查。

“我们继续全力配合司法部的调查,”优步发言人在周四发给《边缘》的一份声明中说。“我们在2017年决定披露这一事件不仅是正确的做法,而且体现了我们今天经营业务的原则:透明、诚信和问责制。”

更新美国东部时间8月20日下午4:21:00:添加了优步发言人、沙利文律师的声明,以及刑事申诉的细节。

  • 发表于 2021-04-18 07:52
  • 阅读 ( 240 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

我们又在安全部门度过了一年。。。又是怎样的一年。从全球勒索软件攻击到包含数十亿条记录的泄密,它已经拥有了一切。网络安全是一个永恒的新闻专题。没有一个月没有发生重大泄漏、袭击或类似事件。 ...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 263 )

立即卸载!5款存在重大安全漏洞的热门应用

... 2优步 ...

  • 发布于 2021-03-15 04:50
  • 阅读 ( 171 )

你必须从2016年的重大安全事件中学到什么

...标不是内容,而是其他科技CEO,包括谷歌的Sundar Pichai、优步的Travis Kalanick和Spotify的Daniel Ek。在你笑完之后,你就可以满意地看到,这些高高在上的科技首席执行官和我们其他人一样,也会犯一些同样的安全错误。 ...

  • 发布于 2021-03-16 10:22
  • 阅读 ( 231 )

文件显示,联邦调查局将blueleaks组织视为“犯罪黑客组织”

...”。这一描述来自于一份分发给融合中心的公告美国国土安全部情报与分析办公室于6月下旬在全国各地进行了调查。公报的措辞反映了美国**早些时候对维基解密、匿名和LulzSec的描述。 公告中写道:“一个黑客犯罪...

  • 发布于 2021-04-18 05:56
  • 阅读 ( 293 )

当一个uber司机杀了人,谁该负责?

...这一悲剧事件立即带有争议色彩。
 
 优步最初发布声明称,车祸“不涉及车辆或提供商在优步系统上进行旅行”,随后更新声明,澄清“肇事司机是优步的合作伙伴。。。事故发生期间,司机没有在Uber系统上...

  • 发布于 2021-04-25 04:56
  • 阅读 ( 138 )

佛罗里达州说,前优步司机是一名雇员,威胁其商业模式

Uber承诺给司机们带来很多好处,从充足的工作时间到灵活的工作时间,甚至在司机不上班时可以使用的车辆上提供折扣。然而,当一个人成为Uber司机时,有一件事没有得到承诺,那就是被称为“雇员”而不是“独立承包商”的...

  • 发布于 2021-04-30 00:35
  • 阅读 ( 100 )

加州机构规定,前优步司机是一名雇员

...。路透社报道说,加州就业发展部8月裁定,南加州一名前优步司机是雇员,而不是优步声称的独立承包商。
 
 
 优步在两次上诉中败诉
 此案一直备受关注,直到另一个Uber案件的律师在网上发布文件。现...

  • 发布于 2021-05-01 08:27
  • 阅读 ( 144 )

据报道,美国正在对uber数据泄露进行刑事调查

...息来源报道,美国司法部正在调查2014年5月发生的数千名优步司机姓名和驾照号码被盗事件。调查可能牵扯到这家代驾公司的主要竞争对手Lyft,几个月后优步指控Lyft应对黑客攻击负责。
 
 
 
 
 
 &#...

  • 发布于 2021-05-02 19:12
  • 阅读 ( 128 )

优步同意其有史以来最大的和解,但你的削减将少得可怜

优步正在寻求解决两起集体诉讼,指控ride hail公司向乘客不当推销其安全记录,向乘客收取“安全乘车”的统一费用。优步表示,将向大约2500万名支付“安全乘车费”的乘客支付2850万美元,而每位乘客的费用将不到1美元。不过...

  • 发布于 2021-05-03 10:05
  • 阅读 ( 175 )

uber将向黑客支付高达1万美元的费用,以查找其系统中的漏洞

优步希望招募一些优秀的“白帽”黑客,对其代码进行梳理,找出可能暴露司机和乘客个人信息的弱点。今年5月,该公司表示将举行漏洞悬赏活动,自诩为“安全研究人员”的人可以因为发现Uber系统的缺陷而获得大笔奖金。小...

  • 发布于 2021-05-03 23:09
  • 阅读 ( 136 )