“掩盖”数据泄露,前Uber首席安全官被指控

近日,前Uber首席安全官加利福尼亚州帕洛阿尔托的 Joseph Sullivan 因涉嫌参与掩盖2016 年对乘车应用程序的黑客攻击而被增加了额外的指控。该攻击暴露了 5700 万用户和60万条司机记录,电汇欺诈已被列入待决指控名单。

最新的指控在联邦大陪审团返回的替代起诉书中提出,增加了先前对妨碍司法和“重罪误判”的指控。

优步违规

2016年10月,未经授权的攻击者获得了5700万名优步用户的个人信息和约60万名司机的驾照信息。

敏感数据是从第三方云提供商的存储桶下载的,并通过滥用优步工程师无意中发布在代码共享网站上的凭据进行访问。

根据检察官的说法,沙利文与犯罪黑客达成协议,对违规行为保持沉默,并删除他们持有的被盗数据,以换取向拒绝提供真实姓名的个人支付 100,000 美元的比特币。

随后,这两名涉案人员因 LinkedIn和Uber的攻击而被确认、逮捕、指控和定罪。

追溯漏洞赏金

据称,沙利文遵守了敲诈勒索的付款要求,同时将其伪装成漏洞赏金付款,并让黑客做出虚假陈述,作为欺诈性保密协议的一部分。

正如美国司法部所指出的那样,漏洞赏金的存在是为了刺激安全问题的合法发现和报告,而不是为了涵盖受损数据的交换。

最新消息

加利福尼亚州法律要求在该州经营的企业将数据泄露事件通知居民。电汇欺诈指控源于沙利文涉嫌企图通过未能披露 2016 年的违规行为来欺骗优步司机。

据检方称,保密协议错误地说明黑客既没有获取也没有存储优步的数据。此外,沙利文还向 Uber 时任最近任命的首席执行官发送了一封电子邮件,称这起事件是例行的“安全事件”,而不是(更严重的)数据泄露。

“当发生这样的黑客攻击时,州法律要求通知受害者,”美国代理律师斯蒂芬妮·海因兹在美国司法部关于备受关注的案件最新进展的声明中说。“联邦法律还要求对政府的官方调查作出如实回答。起诉书称,沙利文两者都没有做到。

“我们指控沙利文伪造文件以避免通知受害者的义务,并向FTC隐瞒严重数据泄露的严重性,所有这些都是为了充实他的公司,”Hinds 补充道。

沙利文被指控犯有三项电汇欺诈、妨碍司法公正和误判重罪的罪名。电汇欺诈指控的最长监禁期高于其他罪行。

因此,优步在第二次类似的数据泄露时已经就2014年早些时候的违规行为进行了调查。直到2017年11月才向消费者或美国联邦贸易委员会的监管机构披露2016年的违规行为,最终导致谴责并与 FTC达成 1.48 亿美元的数据泄露和解协议。

2014 年早些时候的违规行为导致大约10万名司机的姓名和车牌数据暴露。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133100.html<

(0)
运维的头像运维
上一篇2025-02-27 08:04
下一篇 2025-02-27 08:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注