The Department of Justice has indicted Uber's former head of security for allegedly covering up a data breach that affected more than 50 million people. While Uber and its then-chief security officer learned about the hack in 2016, the company didn't publicly disclose it until a year later, prosecutors said.
Officials said the alleged cover-up came directly from Joe Sullivan, who served as Uber's security chief from April 2015 to November 2017. In October 2016, Uber suffered a data breach. Two hackers, Brandon Charles Glover and Vasile Mereacre, were convicted in October 2019, and were also behind cyberattacks against the online learning website Lynda.
The hackers stole data on 57 million drivers and riders -- including names, email addresses and driver's license numbers -- and agreed to delete it for a price.
Rather than publicly disclosing the hack, which companies are required to do within a certain number of days in states like California, Uber paid the hackers $100,000 and had them sign a nondisclosure agreement.
Sullivan described the payment as a bug bounty reward, which companies often pay out to researchers who discover security flaws. Prosecutors said the payment was more of a cover-up than a bounty reward.
"While this case is an extreme example of a prolonged attempt to subvert law enforcement, we hope companies stand up and take notice," FBI deputy special agent in charge Craig Fair said in a statement. "Do not help criminal hackers cover their tracks. Do not make the problem worse for your customers, and do not cover up criminal attempts to steal people's personal data."
The hack only became public knowledge after a full year, when former Uber CEO Travis Kalanick was forced out and replaced by Dara Khosrowshahi. Sullivan had briefed the new CEO about the cyberattack, but edited out details about what data the hackers obtained and when the company paid the hackers.
The company fired Sullivan after the public disclosure, and paid $148 million in a settlement over the data breach.
Sullivan has been charged with obstruction of justice, and faces a maximum of five years in prison.
"We continue to cooperate fully with the Department of Justice's investigation. Our decision in 2017 to disclose the incident was not only the right thing to do, it embodies the principles by which we are running our business today: transparency, integrity, and accountability." Uber said in a statement.
In private conversations, Sullivan told Uber's security team it needed to "make sure word of the breach did not get out," according to court documents. The data breach also remained hidden from the Federal Trade Commission, which was already investigating Uber over a data breach in 2014.
...tinyurlis.gdu.nuclck.ruulvis.netshrtco.de
مقالات مشابه
- شرکت صادرات و واردات کالاهای مختلف از جمله کاشی و سرامیک و ارائه دهنده خدمات ترانزیت و بارگیری دریایی و ریلی و ترخیص کالا برای کشورهای مختلف از جمله روسیه و کشورهای حوزه cis و سایر نقاط جهان - بازرگانی علی قانعی
- شرکت صادرات و واردات کالاهای مختلف از جمله کاشی و سرامیک و ارائه دهنده خدمات ترانزیت و بارگیری دریایی و ریلی و ترخیص کالا برای کشورهای مختلف از جمله روسیه و کشورهای حوزه cis و سایر نقاط جهان - بازرگانی علی قانعی
- 'متکبرانه و توهین آمیز': خدمات ملکی حساب رسمی توییتر در واکنش به بوریس جانسون آوازی دفاع از دومینیک کامینگز
- آسیایی, غول پیکر هورنت اندیش در Bellingham, WA
- بیش از 1 میلیون نفر جوان می تواند بیکاری تا سال 2021 فکر می کنم تانک هشدار
- دریافت اعتیاد آور سیاه چال خزنده بازی های RPG, وابسته به نور مشعل 2 به صورت رایگان - CNET
- پارچه علیرضا فکر می کند واقعیت افزوده نیاز به makeover - CNET 88801100011088 واقعیت افزوده شده است چیز بزرگ بعدی برای سال -- و هنوز هم نیست. در عوض، روی یک کم بجوشد دائمی بوده است. و در حالی که این بیش از آن است که توسط تلویزیون سه بعد به دست آمده است, تلفن های تاشو و Quibi, علیرضا نیاز به آمدن به جوش قبل از آن بیش از حد استقبال خود را در ذهن مردم. حالا چي؟شاید ترکیبی از توییتر و Foursquare، overlaid در جهان واقعی در اطراف ما این ترفند را انجام دهد. ایجاد چنین "علیرضا اجتماعی" هدف ساول گارلیک، مدیر عامل شرکت AR راه اندازی پارچه است، که تقریبا که از طریق هر گوشی هوشمند است. او می گوید: «کاربران و برندها می توانند افکار خود را در یک حباب فکر AR کنند که مردم قادر خواهند بود در شعاع خاصی (فیزیکی) ببینند.» او می گوید: «اگر می خواهید ببینید افراد دیگر چه می کنند و با جامعه شما ارتباط برقرار می کنند، می توانید فوراً این کار را انجام دهید و این کار را در زمینه خود انجام دهید. خیلی پولدارتر احساس می شود.»پارچه AR اجازه می دهد تا کاربران را به جای حباب های فکر در محل خود را که قابل مشاهده در نزدیکی در علیرضا، به جای در یک خوراک و یا در یک نقشه است. مانند بسیاری از سکوهای اجتماعی، ها زمانی هستند و دائمی نیستند.پارچه برای بیشتر شبیه به این مشترک شدن در خبرنامه CNET در حال حاضر برای انتخاب سردبیران ما از مهم ترین داستان های روز. پارچه، مانند بسیاری از علیرضا، کمی سخت برای توصیف است، اما گارلیک در تلاش است تا آن را بین ابزار روت و gimmick پوچ موقعیت. "هنگامی که (علیرضا) ابزار آن است، می گویند، قرار دادن مبلمان در اتاق خود را،" همانطور که توسط برنامه هایی مانند Wayfair انجام می شود. "سپس بطری شامپاین ظاهر بالا در برج ایفل و یا گوش اسم حیوان دست اموز در اینستاگرام وجود دارد. هیچ کدام از این ها برای ما فوق العاده جالب نیست.» در عوض ، پارچه خجالتی نیست در مورد مارک های با استفاده از فن آوری برای تعامل با حباب های فکر مصرف کنندگان و ، بنابراین ، جهان واقعی خود را نیاز دارد.در حالی که پارچه ارائه می دهد برنامه های مستقل برای iOS یا آندروید, آن را هیچ هذیان در مورد تبدیل شدن به مقصد بزرگ بعدی خود را, به جای تمرکز بر ساخت بخشی از فن آوری خود را از برنامه های نام تجاری دیگر.ساول گارلیک تا به حال بسیاری از افکار مفید در آینده علیرضا; شنیدن همه آنها را در مکالمه خود را با CNET برایان Cooley در ویدیو بالا.در <em>حال حاضر چه</em> یک سری مصاحبه ویدئویی با رهبران صنعت، افراد مشهور و تاثیرگذار است که روند تاثیر کسب و کار و مصرف کنندگان در میان<em> "عادی جدید" را پوشش می دهد. همیشه تغییری در دنیای ما وجود خواهد داشت،</em> و ما اینجا خواهیم بود تا در مورد چگونگی حرکت به همه چیز بحث کنیم.
- 2021 لکسوس آشکار است: تماشای اولین بازی در اینجا - Roadshow
- EU citizens fear being locked out of homes, jobs, and healthcare by Brexit settlement scheme design flaw
- توییتر دورسی آدرس هک عظیم به عنوان درآمد اسلامپ - CNET