“掩盖”数据泄露,前Uber首席安全官被指控

VSole2022-01-07 06:00:51

导 读

近日,前Uber首席安全官加利福尼亚州帕洛阿尔托的 Joseph Sullivan 因涉嫌参与掩盖2016 年对乘车应用程序的黑客攻击而被增加了额外的指控。该攻击暴露了 5700 万用户和60万条司机记录,电汇欺诈已被列入待决指控名单。

详 细 内 容

最新的指控在联邦大陪审团返回的替代起诉书中提出,增加了先前对妨碍司法和“重罪误判”的指控。

优步违规

2016年10月,未经授权的攻击者获得了5700万名优步用户的个人信息和约60万名司机的驾照信息。

敏感数据是从第三方云提供商的存储桶下载的,并通过滥用优步工程师无意中发布在代码共享网站上的凭据进行访问。

根据检察官的说法,沙利文与犯罪黑客达成协议,对违规行为保持沉默,并删除他们持有的被盗数据,以换取向拒绝提供真实姓名的个人支付 100,000 美元的比特币。

随后,这两名涉案人员因 LinkedIn和Uber的攻击而被确认、逮捕、指控和定罪。

追溯漏洞赏金

据称,沙利文遵守了敲诈勒索的付款要求,同时将其伪装成漏洞赏金付款,并让黑客做出虚假陈述,作为欺诈性保密协议的一部分。

正如美国司法部所指出的那样,漏洞赏金的存在是为了刺激安全问题的合法发现和报告,而不是为了涵盖受损数据的交换。

最新消息

加利福尼亚州法律要求在该州经营的企业将数据泄露事件通知居民。电汇欺诈指控源于沙利文涉嫌企图通过未能披露 2016 年的违规行为来欺骗优步司机。

据检方称,保密协议错误地说明黑客既没有获取也没有存储优步的数据。此外,沙利文还向 Uber 时任最近任命的首席执行官发送了一封电子邮件,称这起事件是例行的“安全事件”,而不是(更严重的)数据泄露。

“当发生这样的黑客攻击时,州法律要求通知受害者,”美国代理律师斯蒂芬妮·海因兹在美国司法部关于备受关注的案件最新进展的声明中说。“联邦法律还要求对政府的官方调查作出如实回答。起诉书称,沙利文两者都没有做到。

“我们指控沙利文伪造文件以避免通知受害者的义务,并向FTC隐瞒严重数据泄露的严重性,所有这些都是为了充实他的公司,”Hinds 补充道。

沙利文被指控犯有三项电汇欺诈、妨碍司法公正和误判重罪的罪名。电汇欺诈指控的最长监禁期高于其他罪行。

因此,优步在第二次类似的数据泄露时已经就2014年早些时候的违规行为进行了调查。直到2017年11月才向消费者或美国联邦贸易委员会的监管机构披露2016年的违规行为,最终导致谴责并与 FTC达成 1.48 亿美元的数据泄露和解协议。

2014 年早些时候的违规行为导致大约10万名司机的姓名和车牌数据暴露。

优步法律
本作品采用《CC 协议》,转载必须注明作者和本文链接
2023年5月4日,Sullivan由于没有报告拼车和配送商 公司2016年的数据泄露事件被判妨碍司法公正和隐瞒罪,被判处三年缓刑。在此次数据泄露事件中,网络攻击者威胁要泄露60万名优司机的数据和5700万名乘客的个人信息。Orrick声称此案是“史无前例”的,并根据判决记录在法庭上指出了这一点。
据外媒报道,美国联邦地区的一家法院法官判处 公司前首席安全官Joseph Sullivan三年缓刑,其罪名是在公司接受美国联邦贸易委员会调查期间,隐瞒了勒索软件在2016年针对该公司进行攻击的事件。?去年10月,Sullivan被判妨碍美国联邦贸易委员会调查并且隐瞒这一事件,因为没有报告勒索软件攻击的网络犯罪行为。
近日,美国联邦大陪审团指控(Uber)的前首席安全官(CSO)约瑟夫·沙利文(Joseph Sullivan)犯有三项电汇欺诈罪,此前沙利文因隐瞒2016年的大规模数据泄露事件而被起诉。
简而言之,DuckDuckGo 终于在今年早些时候主要打击了第三方微软跟踪脚本,这些脚本使替代搜索引擎陷入困境。
美国司法部官员表示,前(Uber )首席执行官(CSO) Joe Sullivan就安全漏洞向管理层撒谎,并向黑客支付了巨款。 周四,前首席安全官因掩盖公司2016年的安全漏洞而被起诉,其间黑客窃取了5700万客户的个...
经检测核实存在严重违法违规收集使用个人信息问题!
勒索软件即服务将继续存在勒索软件攻击继续以惊人的速度增加。根据Verizon公司的调查,勒索软件漏洞2022年同比增长13%。当勒索软件犯罪分子将其基础设施出租给其他网络犯罪分子或团伙时,这一现象日益严重。最终用户处在企业对抗勒索软件攻击的最前沿,但他们需要适当的安全培训以确保他们受到保护。因此,企业需要确保遵守适当的网络安全协议,包括如上所述的零信任。
Twitter工程师犯了一个错误,这意味着任何人的密码都可能在他们的内部日志中被泄露。虽然有可能,但Twitter的后端系统不太可能被直接破坏。这种罕见的内部视图显示了Twitter支持团队成员所看到的东西。如果此攻击是通过社交工程进行的,则Twitter的安全团队将需要实施其他流程和控制措施,以确保不会再次发生这种攻击。根据比特币交易,网络犯罪分子似乎盗走了略高于100,000美元的资金。
导 读 近日,前Uber首席安全官加利福尼亚州帕洛阿尔托的 Joseph Sullivan 因涉嫌参与掩盖2016 年对乘车应用程序的黑客攻击而被增加了额外的指控。该攻击暴露了 5700 万用户和60万条司机记录,电汇欺诈已被列入待决指控名单。 详 细 内 容 最新的指控在联邦大陪审团返回的替代起诉书中提出,增加了先前对妨碍司法和“重罪误判”的指控。
VSole
网络安全专家