365纱线网

前优步安全主管涉嫌掩盖数据泄露

来源:未知
2022-10-08 18:04
  2022年10月8日消息:优步(Uber)前首席安全官周三被判有罪,他试图掩盖2016年的一次数据泄露,黑客通过叫车服务访问了数千万条客户记录。

  联邦检察官说,旧金山的一个联邦陪审团判定约瑟夫·沙利文妨碍司法公正和隐瞒联邦重罪的事实。

  检察官表示,沙利文在判决前仍无需缴纳保证金,在被判刑时,他可能因两项指控而面临总共八年的监禁。

  美国律师斯蒂芬妮·M·辛兹(StephanieM.Hinds)在一份声明中说:“加州北区的科技公司从用户那里收集并存储了大量数据。”。“我们不会容忍公司高管向公众隐瞒重要信息,他们更关心保护自己和雇主的声誉,而不是保护用户。”

  这被认为是对一名公司高管因数据泄露而提起的第一次刑事诉讼。

  沙利文的律师大卫·安吉利(David Angeli)对判决表示异议。

FILE - An Uber sign is displayed at the company's headquarters in San Francisco, Monday, Sept. 12, 2022. Joseph Sullivan, the former chief security officer for Uber, was convicted Wednesday, Oct. 5 of trying to cover up a 2016 data breach in which ha

  安吉丽告诉《纽约时报》:“沙利文先生在这起事件中,以及在他杰出的职业生涯中,唯一关注的是确保人们在互联网上的个人数据的安全。”。

  致优步的一封电子邮件没有立即回复,寻求对定罪发表评论。

  2015年,Sullivan被聘为优步首席安全官。检察官表示,2016年11月,Sulliven收到黑客的电子邮件,员工很快确认他们窃取了约5700万用户的记录和600000个驾照号码。

  当局表示,在获悉该漏洞后,沙利文开始计划向公众和联邦贸易委员会隐瞒该漏洞,联邦贸易委员会一直在调查2014年的一次较小规模的黑客攻击。

  据美国检察官办公室称,沙利文告诉下属,“安全小组之外的故事是‘这项调查不存在’”,并安排向黑客支付10万美元比特币,以换取他们签署保密协议,承诺不泄露黑客行为。检察官说,他也从未向参与联邦贸易委员会调查的优步律师提及这一违规行为。

  美国检察官办公室表示:“尽管苏利文知道黑客正在黑客和敲诈勒索其他公司以及优步,但他还是策划了这些行为。”。

  优步的新管理层于2017年秋季开始调查违规行为。检察官表示,尽管沙利文对新任首席执行官和其他人撒谎,但真相被揭露,违规行为被公诸于众。

  沙利文和克雷格·克拉克(Craig Clark)一起被解雇,克雷格·克拉克是优步的律师,他曾向优步透露过这一违规行为。克拉克被检察官授予豁免权,并作证指控沙利文。

  该案中没有其他优步高管受到指控。

  这些黑客于2019年承认计算机欺诈共谋罪,目前正在等待判决。

  沙利文被判妨碍联邦贸易委员会的诉讼程序,并误报重罪,这意味着向当局隐瞒重罪。

  与此同时,一些专家质疑优步的网络安全自违规以来有多大改善。

  该公司上个月宣布,在安全专业人士称之为重大数据泄露之后,其所有服务均已运行,并声称没有证据表明黑客获得了敏感用户数据。

  显然,这名孤独的黑客冒充同事获得了访问权限,诱骗优步员工交出了他们的证件。黑客与安全研究人员共享的屏幕截图表明,他们可以完全访问优步存储敏感客户和财务数据的基于云的系统。

  目前尚不清楚黑客窃取了多少数据,也不知道他们在优步网络中呆了多久。没有迹象表明他们销毁了数据。

 

工会24小时

关于我们 |版权声明 | 违法和不良信息举报电话:010-12345678 | 网络敲诈和有偿删帖举报电话:010-12345678
Copyright © 2008-2022 by www.365yarn.com. all rights reserved