因掩盖数据泄露,Uber前首席安全官被判三年缓刑

VSole2023-05-08 11:28:04

周四,美国打车软件Uber(优步)前安全主管Joe Sullivan被判处三年缓刑。此前陪审团于2022年判定其犯有妨碍司法调查、非法掩盖Uber数据盗窃案的罪名。

事情要从2016年Uber的重大安全漏洞说起,当时有两名黑客使用盗窃的凭据非法访问存储在亚马逊S3存储服务上的Uber备份文件,其中包含5700万名乘客以及司机的详细信息。两人于2016年11月联系了Uber并以此索要10万美元的赎金。

当时为了掩盖数据泄露的丑闻,Uber前安全主管Joe Sullivan与黑客谈判达成协定,双方决定将这笔付给入侵者的勒索赎金伪装成对白帽黑客的漏洞赏金,使该安全事件看起来像是典型的漏洞披露,而不是数据泄露。

2016年12月,Uber通过其HackerOne漏洞赏金计划向这二人分别支付了5万美元。在这之前他们已与Uber签署了一份保密协议,承诺会删除这些数据。这两名黑客后来于2019年认罪,承认曾攻击、勒索包括优步和领英在内的多个知名机构。

一直到2017年11月,Uber才公布关于此事的数据泄露通知。这个时候该公司已就此事与美国各州达成了1.48亿美元的和解协议,并向英国和荷兰的数据保护机构支付了100多万美元的罚款。

“向执法部门隐瞒有关重罪的信息是一种犯罪,”美国联邦调查局负责此案的人员说道,“我们希望公司不要帮助犯罪黑客掩盖他们的踪迹。不要让客户的问题变得更糟,也不要掩盖窃取人们个人数据的犯罪企图。”

上个月底,美国联邦官员敦促法官以妨害司法罪判处Joe Sullivan 15个月监禁。但最终旧金山的法官只判处了该Uber前首席安全官三年缓刑以及200小时的社区服务。

本作品采用《CC 协议》,转载必须注明作者和本文链接
此前陪审团于2022年判定其犯有妨碍司法调查、非法掩盖Uber数据盗窃案的罪名。两人于2016年11月联系了Uber并以此索要10万美元的赎金。2016年12月,Uber通过其HackerOne漏洞赏金计划向这二人分别支付了5万美元。在这之前他们已与Uber签署了一份保密协议,承诺会删除这些数据。一直到2017年11月,Uber才公布关于此事的数据泄露通知。上个月底,美国联邦官员敦促法官以妨害司法罪判处Joe Sullivan 15个月监禁。
一项调查显示,攻击者在2021年1月3日-2022年7月19日共18个月期间,曾多次访问了Neopets的IT系统。当时Uber面临十分严重的安全漏洞。最终沙利文隐瞒此次攻击事件而被判有罪——这是企业高首次数据泄露有关的指控而面临刑事诉讼。Twilio还表示,没有证据表明恶意行为者访问了Twilio客户的控制台帐户凭据、身份验证令牌或API密钥。多份报
2023年5月4日,Sullivan由于没有报告拼车和配送商优步 公司2016年的数据泄露事件被判妨碍司法公正和隐瞒罪,被判处三年缓刑。在此次数据泄露事件中,网络攻击者威胁要泄露60万名优步司机的数据和5700万名乘客的个人信息。Orrick声称此案是“史无前例”的,并根据判决记录在法庭上指出了这一点。
导 读 近日,Uber首席安全加利福尼亚州帕洛阿尔托的 Joseph Sullivan 因涉嫌参与掩盖2016 年对乘车应用程序的黑客攻击而被增加了额外的指控。该攻击暴露了 5700 万用户和60万条司机记录,电汇欺诈已被列入待决指控名单。 详 细 内 容 最新的指控在联邦大陪审团返回的替代起诉书中提出,增加了先前对妨碍司法和“重罪误判”的指控。
近日,美国联邦大陪审团指控优步(Uber)的首席安全(CSO)约瑟夫·沙利文(Joseph Sullivan)犯有三项电汇欺诈罪,此前沙利文隐瞒2016年的大规模数据泄露事件而被起诉。
网络安全诉讼的威胁足以让企业领导者彻夜难眠,而数据保护、隐私和网络安全法规的日益普及正在给首席信息安全带来巨大的压力。
安全措施不当、掩盖真相或无心之失而导致的黑客入侵及数据盗窃事件,令涉事企业和机构损失共计近12亿美元之多,且这一数字还在继续增长。 2019年数据泄露事件相关巨额罚金,显示出监管机构对未恰当保护消费者数据...
VSole
网络安全专家