互联网|Uber前首席安全官因隐瞒黑客事件遭美司法部起诉
本文插图
本周四 , Uber前首席安全官约瑟夫·沙利文(Joseph Sullivan)受到刑事指控 , 罪名是试图隐瞒2016年的一次黑客攻击 。 当时的攻击导致Uber大约5700万用户和司机的个人信息泄露 。 值得注意的是 , 这样的诉讼尚没有先例 。
美国司法部指控52岁的沙利文犯有妨碍司法公正的重罪 。 诉讼称 , 在黑客攻击发生后 , 美国联邦贸易委员会(FC)开始监督Uber的信息安全工作 , 但他采取“蓄意的措施” , 妨碍FTC了解相关信息 。
这起案件是企业的信息安全人员首次被指控隐瞒黑客攻击活动 。
沙利文本人曾是美国联邦检察官 。 他根据Uber的信息安全研究者漏洞报告奖励计划 , 向黑客支付了10万美元 。 到目前为止 , 这是Uber奖励计划支付的最高奖金 , 但这一项目原本并不覆盖敏感数据被盗事件 。
沙利文此前曾是Facebook的信息安全负责人 , 目前在Cloudflare担任首席信息安全官 。
在此前的采访中 , 信息安全人员表示 , Uber支付这笔钱是为了迫使黑客公开接受奖金 , 并确保数据 , 尤其是平台司机的驾照信息被销毁 。
起诉书称 , 沙利文让黑客签署了保密协议 , 谎称他们没有窃取数据 。 此外 , Uber时任CEO的特拉维斯·卡兰尼克(Travis Kalanick)知晓沙利文的行为 。
卡兰尼克的发言人拒绝对此置评 。 沙利文的发言人表示 , 沙利文正在与同事就本案展开合作 , 具体信息由司法部门披露 。
沙利文的发言人布拉德·威廉姆斯(Brad Williams)说:“如果不是沙利文和他团队的努力 , 很可能我们永远都不会知道 , 什么人应该为此事件负责 。 ”
卡兰尼克的继任者、Uber现任CEO达拉·科斯罗沙西(Dara Khosrowshahi)披露了这笔奖金 , 并在确定违规程度后辞退了沙利文及他的副手 。 Uber随后支付1.48亿美元 , 以了结在美国所有50个州和华盛顿特区遭遇的指控 。
对于许多与黑客直接打交道的公司来说 , Uber这起案件非常值得关注 。 许多公司都制定了类似的漏洞报告奖励计划 , 这些计划通常被视为提高信息安全水平的工具 , 并为黑客提供法律框架内的奖励 。 然而 , 有些参与者并没有遵守规则 。
美国联邦调查局(FBI)指出 , 在Uber的案件中 , 两名主要的黑客继续攻击其他公司 。 如果沙利文首先报告司法部门 , 那么这种情况本可以避免 。 这两名黑客已经认罪 , 正在等待法庭判决 。
来源:新浪科技
【来源:三言财经】
声明:转载此文是出于传递更多信息之目的 。 若有来源标注错误或侵犯了您的合法权益 , 请作者持权属证明与本网联系 , 我们将及时更正、删除 , 谢谢 。邮箱地址:newmedia@xxcb.cn
【互联网|Uber前首席安全官因隐瞒黑客事件遭美司法部起诉】
推荐阅读
- Spacex|卫星互联网轨道资源稀缺,中国航天如何与国际卫星界大亨竞争?
- 互联网|建行“数字人民币钱包”已上线 仅限部分测试地区开通
- 行业互联网|大华股份与大连量天科技签署战略合作协议
- 行业互联网|原创 估值2000亿!刘强东手中这张“独角兽”,成立时间竟然不到两年?
- Uber|IPO后股价持续低迷 近200名前任现任员工起诉Uber
- 行业互联网|李炳忠15点正式官宣,realme成立2年,稳居全球第七!
- 互联网|同城跑腿配送生意好做吗?需要注意什么?
- 互联网|招生部门公号也有高仿?!微信回应:已清除三千多个
- 互联网|马云最重要一次蜕变,高考失利后蹬三轮遇见他,改变了其一生轨迹
- 行业互联网|中兴通讯发布2020年半年度报告 营业收入达472亿元