优步向黑客支付10万美元的比特币 用于掩盖超过5700万名用户数据泄露事件

VSole2022-07-24 17:27:15

据外媒发布的报道,网约车创始公司优步(Uber)与美国检察官达成和解,愿意就掩盖数据泄露问题承担责任。据悉在2016年优步遭到黑客攻击并泄露高达5,700万名乘客和司机的数据,但当时优步安全官选择掩盖问题。

这名安全官的做法是私下向黑客支付价值高达10万美元的比特币,换来的结果是黑客不再公开透露这个问题。当然对优步来说这点钱其实是毛毛雨,只不过这是这名安全官的私下做法,没有将安全问题报告给公司高层。

然后在次年才透露数据泄露:

在签订的不起诉协议中优步承认其工作人员没有向美国联邦贸易委员会报告发生在 2016年11月 的数据泄露。当时该机构正在调查优步公司的数据安全问题,就是这么巧合在调查时发生安全问题结果优步选择掩盖事件。

虽说是前优步安全官的私下行为但没人相信优步高层完全不知情,但到次年优步高层才向监管机构披露问题。美国旧金山检察官称在任命新的执行领导层后,由这个新的执行领导层向美国联邦贸易委员会披露数据泄露。

最终在达成的协议里检察官决定不对优步管理层进行刑事指控,但当时选择掩盖事件的前安全官已经被起诉。

黑客支付安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
然而这家数字安全巨头证实,其遭到了勒索软件团伙的网络攻击,该攻击导致了其网络被破坏以及内部系统的数据被窃取。
美国司法部官员表示,前优步(Uber )首席执行官(CSO) Joe Sullivan就安全漏洞向管理层撒谎,并向黑客支付了巨款。 周四,优步前首席安全官因掩盖公司2016年的安全漏洞而被起诉,其间黑客窃取了5700万优步客户的个...
据外媒发布的报道,网约车创始公司优步 与美国检察官达成和解,愿意就掩盖数据泄露问题承担责任。据悉在2016年优步遭到黑客攻击并泄露高达5,700万名乘客和司机的数据,但当时优步安全官选择掩盖问题。然后在次年才透露数据泄露: 在签订的不起诉协议中优步承认其工作人员没有向美国联邦贸易委员会报告发生在 2016年11月 的数据泄露。
近日,由40个国家组成的联盟组织在华盛顿举行的第三届国际反勒索软件倡议年度峰会上签署了一份承诺书,表示将停止向网络犯罪集团支付赎金。
两个月前,神秘黑客入侵了一家西班牙企业 Everis,访问了多个数据集。如果,故事到这,那还只是个企业级的安全事件。可当被访问的数据集中,出现北约云计算平台,以及相关源代码和文档时,就为单纯的网络攻击披上了政治色彩。
2022 年 8 月 15 日,根据微软报告,从 2021 年 7 月 1 日到 2022 年 6 月 30 日,公司向 46 个国家的 335位信息安全专业人员支付了奖励。根据一项调查,84% 的白帽黑客是自学的,只有 16% 接受过正规教育。
最近,勒索软件困扰着美国和世界上的许多大公司。虽然勒索软件攻击非常有效,并且可以成为攻击者的大笔财富,但Avaddon背后的组织正在关闭,并且已经为所有受害者发布了解密密钥。这两名研究人员调查了电子邮件所附的软件,并确定它是无害的,并且包含了为成为Avaddon勒索软件受害者的用户提供的解密密钥。在这个例子中,与Avaddon有关的暗网网站已经被关闭,表明该行动可能已经结束。
近日,由40个国家组成的联盟组织在华盛顿举行的第三届国际反勒索软件倡议年度峰会上签署了一份承诺书,表示将停止向网络犯罪集团支付赎金。
作为和美国检察官达成和解以避免刑事指控的一部分,Uber 科技有限公司本周五表示愿意承担掩盖数据泄露事件的责任,该事件发生于 2016 年,有超过 5700 万乘客和司机的信息被泄露。检察官说,一位 Uber 前安全负责人向黑客支付价值 10 万美元的比特币以掩盖这一事件。
9月15日,一名黑客侵入了一名优步员工的办公通讯应用 Slack,发布了如上信息。优步已在事发后第一时间报警。虽然目前尚不清楚黑客的具体动机,但据悉,这名黑客是一名年仅18岁的少年,利用社会工程学及MFA疲劳攻击成功打破了这家巨头的安全防线。MFA 疲劳攻击是指向目标发出重复的验证请求,直到受害者厌倦并接受。事发后,公司向黑客支付了价值10万美元比特币,使得该事件在随后一年内并未被曝光。
VSole
网络安全专家