Uberの元セキュリティ責任者は、データ侵害を隠蔽したとされた後、詐欺罪に直面しています from grahamcluley.com


Uberの元最高セキュリティ責任者は、ハッカーが5,700万人の乗客とドライバーの記録を盗んだというデータ侵害を隠蔽したという申し立てに対して、ワイヤー詐欺の罪に問われています。
このとき、2人のハッカーがUberソフトウェアエンジニアがAmazon Web Servicesアカウントへのアクセスに使用したログイン資格情報を不注意に公開し、その結果Uberの顧客とドライバーに関連する機密データが盗まれたことを発見しました。
ハッカーはUberのセキュリティチームに連絡し、データを安全に消去するために100000ドルのビットコインの支払いを要求しました。
つまり、Uberの当時のセキュリティチーフであるJoe Sullivanがハッキングを隠蔽し、ビジネスのバグ報奨金プログラムからの支払いを装ったハッカーにお金を与えるように手配したということです。
実際、申し立てが信じられた場合、Uberのセキュリティチーフエゴは、時計にセキュリティ障害があったことを認めたくないこと、そしてドライバーがUberのライバルに逃げるのを防ぎたいという願望からハッキングを隠したことを意味しました。
米国司法省は今週、Uberが2016年のデータ漏えいを隠蔽する際の役員、取締役、従業員、代理人の行為を認め、責任を認めた後、データ漏えいを理由にUberを起訴しないと発表しました。

コメント

タイトルとURLをコピーしました