前優步安全負責人被控支付封口費掩蓋2016年駭客事件

美國司法部的一份宣告稱,優步前安全主管因試圖向聯邦貿易委員會和優步管理層隱瞞資料洩露事件而被控妨礙司法公正。...

美國司法部的一份宣告稱,優步前安全主管因試圖向聯邦貿易委員會和優步管理層隱瞞資料洩露事件而被控妨礙司法公正。

007Ys3FFgy1gpnkcfdvudj31v818tk5z

約瑟夫·沙利文(Joseph Sullivan)在2015年4月至2017年11月擔任優步首席安全官,據稱他隱瞞了發生在2016年10月的駭客攻擊,這次駭客攻擊暴露了5700萬司機和客戶的機密資料,包括駕照資訊。據美國司法部稱,Uber向駭客支付了10萬美元的比特幣以刪除這些資料。(沙利文後來被解僱。)

除了妨礙司法公正外,沙利文還被控犯有過失犯罪重罪,這意味著他知道違規行為並採取措施隱瞞。如果罪名成立,他將因妨礙公務罪面臨最高5年監禁,因誤入罪面臨最高3年監禁。

沙利文的發言人布拉德福德·威廉姆斯(Bradford Williams)在發給《邊緣》(The Verge)的一封電子郵件中說,對他的當事人提出的指控“毫無價值”,並指出沙利文是“一位受人尊敬的網路安全專家和前助理美國檢察官”

威廉姆斯說,如果沒有蘇利文的努力和優步安全團隊的努力,“很可能根本就不會確定這起事件的責任人。”他說,蘇利文和他的團隊“與優步的法律、通訊和其他相關團隊密切合作,按照公司的書面政策。這些政策明確規定,Uber的法律部門(而不是Sullivan先生或他的團隊)負責決定是否以及向誰披露此事。”

美國司法部說,這起駭客攻擊事件發生在對2014年一起違規事件的調查期間,兩名駭客與沙利文聯絡,要求支付6位數的費用,以保持駭客攻擊的安靜,沙利文當時正在協助當局進行調查。

美國司法部稱:“據稱,蘇利文沒有報告2016年的違規行為,而是採取了蓄意措施,阻止聯邦貿易委員會了解到違規行為。”。

根據指控,沙利文試圖透過一個臭蟲懸賞計劃向駭客支付10萬美元,儘管公司不知道駭客是誰。沙利文試圖讓駭客簽署保密協議,協議規定駭客沒有帶走或儲存任何使用者和驅動程式資料。

在加州北區提交的刑事申訴中,聯邦調查局詳細說明了蘇利文在意識到駕駛執照資訊可能參與駭客攻擊後據稱採取的一些措施。“太平洋時間2016年11月15日凌晨1:00左右,Sullivan透過簡訊聯絡了Uber當時的CEO[Travis Kalanick],”投訴稱,通話記錄顯示,Sullivan和Kalanick的通話持續了大約5分鐘。“執行長的迴應反映出,在臭蟲懸賞計劃下處理這起事件的前景已經在討論中,”投訴稱。

一旦Uber員工確認駭客身份,Sullivan就讓他們簽署新的保密協議副本。Uber管理層發現了所發生的事情,並披露了漏洞。根據刑事指控,Uber的bug賞金計劃的條款“沒有授權獎勵從Uber控制的系統訪問並獲取使用者和驅動程式個人身份資訊的駭客”

司法部宣告稱,自2016年11月以來,優步一直在配合**調查。

“我們繼續全力配合司法部的調查,”優步發言人在週四發給《邊緣》的一份宣告中說。“我們在2017年決定披露這一事件不僅是正確的做法,而且體現了我們今天經營業務的原則:透明、誠信和問責制。”

更新美國東部時間8月20日下午4:21:00:添加了優步發言人、沙利文律師的宣告,以及刑事申訴的細節。

  • 發表於 2021-04-18 07:52
  • 閱讀 ( 41 )
  • 分類:網際網路

你可能感興趣的文章

2020年重大網路安全事件及其對您的影響

我們又在安全部門度過了一年。。。又是怎樣的一年。從全球勒索軟體攻擊到包含數十億條記錄的洩密,它已經擁有了一切。網路安全是一個永恆的新聞專題。沒有一個月沒有發生重大洩漏、襲擊或類似事件。 ...

  • 發佈於 2021-03-12 01:36
  • 閲讀 ( 53 )

立即解除安裝!5款存在重大安全漏洞的熱門應用

... 2優步 ...

  • 發佈於 2021-03-15 04:50
  • 閲讀 ( 46 )

你必須從2016年的重大安全事件中學到什麼

...標不是內容,而是其他科技CEO,包括谷歌的Sundar Pichai、優步的Travis Kalanick和Spotify的Daniel Ek。在你笑完之後,你就可以滿意地看到,這些高高在上的科技執行長和我們其他人一樣,也會犯一些同樣的安全錯誤。 ...

  • 發佈於 2021-03-16 10:22
  • 閲讀 ( 54 )

你是6900萬被駭客攻擊的dropbox使用者之一嗎?

...opbox使用者的垃圾郵件,因此Dropbox需要調查並新增額外的安全功能。
 在Dropbox洩密事件上,所有人都保持沉默,直到2016年8月中旬,Dropbox開始傳送電子郵件,宣告自2012年年中以來未更改密碼的客戶將在下次登入時得到提示。...

  • 發佈於 2021-03-17 17:23
  • 閲讀 ( 49 )

世界上最著名、最優秀的10位駭客(以及他們引人入勝的故事)

...一名顧問和公眾演講者的電腦保安。他現在經營著米尼克安全諮詢公司。 ...

  • 發佈於 2021-03-22 22:10
  • 閲讀 ( 56 )

有史以來最嚴重的4次資料洩露

... 22019年facebook:安全協議的漏洞 ...

  • 發佈於 2021-03-28 14:15
  • 閲讀 ( 55 )

capital one因在2019年資料洩露事件中扮演的角色被勒令支付8000萬美元罰款

據《華爾街日報》報道,Capital One將為其在2019年的一次安全漏洞中的角色支付8000萬美元的民事罰款,該漏洞暴露了超過1億名客戶的個人資料。美國財政部下屬的貨幣審計署(compontrollerofcurrency)發表了一份嚴厲的調查報告。表...

  • 發佈於 2021-04-18 05:08
  • 閲讀 ( 50 )

檔案顯示,聯邦調查局將blueleaks組織視為“犯罪駭客組織”

...”。這一描述來自於一份分發給融合中心的公告美國國土安全部情報與分析辦公室於6月下旬在全國各地進行了調查。公報的措辭反映了美國**早些時候對維基解密、匿名和LulzSec的描述。 公告中寫道:“一個駭客犯罪...

  • 發佈於 2021-04-18 05:56
  • 閲讀 ( 45 )

谷歌說,外國駭客針對特朗普和拜登競選團隊人員的電子郵件

...他們的工作和個人電子郵件使用額外的保護,我們還提供安全資源,如我們的高階保護計劃和免費的安全金鑰,用於符合條件的競選活動。”。 拜登競選團隊的副國家新聞祕書長馬特·希爾說,競選團隊意識到了網路釣魚的企圖...

  • 發佈於 2021-04-19 01:18
  • 閲讀 ( 91 )

優步正在為不使用應用程式的使用者測試一個新的1-800號碼

...*。對於這一少數人,或是那些發現智慧**難以導航的人,優步正在測試一種新的汽車叫賣方式:1-800號碼。 這個實驗對於Uber來說可能是新的,但是對於那些記得在Uber之前打電話給汽車服務的人來說,這可能是非常熟...

  • 發佈於 2021-04-20 04:24
  • 閲讀 ( 36 )
gu4540257754
gu4540257754

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦