2017 년 12 월 9 일

Uber는 데이터 유출을 비밀로 유지하기 위해 20 세 플로리다 남성에게 지불했습니다.

플로리다에서 온 20 세 남성이 Uber의 대규모 보안 침해 Technologies Inc는 작년에 발생했으며 회사는 훔친 데이터를 파기하고 사건을 비밀로 유지하기 위해 비용을 지불했습니다.

우버 데이터 위반

 

우버 발표 21 월 2 일 보안 침해에 대해 57 명의 해커가 회사가 사용중인 타사 클라우드 서버에서 미국의 600,000 명의 운전자를 포함하여 100,000 천 XNUMX 백만 고객의 개인 데이터를 훔쳤으며 데이터를 파괴하기 위해 몸값으로 XNUMX 만 달러를 지불했습니다. 도난당한 정보에는 운전 면허증 번호를 포함한 이름, 이메일 주소, 휴대폰 번호가 포함되어 있지만 여행 위치 기록, 신용 카드 번호, 은행 계좌 번호, 사회 보장 번호 또는 생년월일은 포함되지 않았습니다. 그러나 회사는 신원을 밝히다 또는 해커에 대한 정보 또는 해커가 지불 한 방법.

이 사건에 익숙한 알려지지 않은 세 곳의 소식통은 Uber가 기술 회사가 플랫폼에서 버그 현상금 및 취약성 공개 프로그램을 호스팅하도록 돕는 회사 인 HackerOne 플랫폼을 통해 지불했다고 로이터에 말했다. 플로리다 해커는 GitHub 액세스와 관련된 서비스에 대해 두 번째 사람에게 알려지지 않은 금액을 지불했습니다. 그러나 플로리다 남자와 그를 도운 다른 사람의 신원은 얻을 수 없었다.

해커

HackerOne은 회사를 대신하여 보상을 결정하는 데 어떤 역할도하지 않지만 보상을 지불하기 전에 IRS W-9 또는 W-8BEN 양식을 통해 수신자의 신원에 대한 정보를 수신합니다. HackerOne의 CEO 인 Marten Mickos는 개별 고객의 프로그램에 대해 논의 할 수 없다고 말했습니다. 이는 회사의 직원 중 일부가 해커의 신원을 알고 있지만 개인이 회사에 향후 위협을 가하지 않았기 때문에 정보를 공개하지 않기로 결정했음을 의미합니다.

소식통은 또한 Uber가 해커의 컴퓨터에 대한 법의학 분석을 통해 도난당한 모든 데이터를 지우고 더 이상의 불법 행위를 방지하기 위해 해커가 비공개 계약에 서명하도록 만들었다 고 말했습니다.

Uber Dara Khosrowshahi의 새로운 CEO는 Uber의 최고 보안 책임자 XNUMX 명과 데이터 유출을 조용히 유지하기 위해 노력한 그의 대리인 Craig Clark을 해고 한 것으로 알려졌습니다. 전자 CEO 트래비스 칼라닉 지난 XNUMX 월 우버 CEO로 물러 난 그는 지난해 XNUMX 월 위반 및 버그 바운티 지급을 알고 있었지만 이에 대한 언급을 거부했다.

“어떤 일도 일어나지 않았어야했으며 이에 대한 변명도하지 않을 것입니다. 과거를 지울 수는 없지만 모든 Uber 직원을 대신하여 실수로부터 배울 수 있다는 것을 약속 할 수 있습니다.”라고 Khosrowshahi는 말했습니다.

"우리는 비즈니스 방식을 바꾸고 있으며, 우리가 내리는 모든 결정의 핵심에 청렴성을두고 고객의 신뢰를 얻기 위해 열심히 노력하고 있습니다."

지난주 Sullivan의 Pooja Ashok 참모장, 수석 보안 엔지니어 Prithvi Rai, 물리적 보안 책임자 Jeff Jones를 포함하여 Uber 최고 보안 관리자 XNUMX 명이 사임했습니다.

저자 소개, 

메그 나


{ "email": "Email address invalid", "url": "Website address invalid", "required": "필수 필드 누락"}