Uber som täcks upp massiva hacka som utsätts data av 57m användare och förare

  • Fast betalas hackare $100,000 för att ta bort data och hålla brott lugnt
  • Chief security officer Joe Sullivan sparken för att dölja oktober 2016 brott

Uber’s CEO Dara Khosrowshahi said: ‘None of this should have happened, and I will not make excuses for it.’

Uber VD Dara Khosrowshahi sade: “Inget av detta skulle ha hänt, och jag kommer inte göra ursäkter för det.”
Foto: Andrew Caballero-Reynolds/AFP/Getty Images

Uber

Uber som täcks upp massiva hacka som utsätts data av 57m användare och förare

  • Fast betalas hackare $100,000 för att ta bort data och hålla brott lugnt
  • Chief security officer Joe Sullivan sparken för att dölja oktober 2016 brott

@juliacarriew

e-post

Onsdag 22 November 2017 00.14 GMT

Först publicerades den tisdag 21 November 2017 22.53 GMT

Uber döljer en massiv global kränkning av den personliga information på 57 miljoner kunder och förare i oktober 2016, inte för att underrätta enskilda personer och tillsynsmyndigheter, företaget medgav på tisdagen.

Uber har också bekräftat den hade betalt hackare som ansvarar $100,000 för att ta bort data och hålla brott lugn, som först rapporterade av Bloomberg.

“Inget av detta skulle ha hänt, och jag kommer inte göra ursäkter för det,” Uber verkställande Dara Khosrowshahi sade i ett uttalande att erkänna brott och täcka upp. “Även om jag inte kan radera det förflutna, jag kan begå på uppdrag av varje Uber anställd att vi kommer att lära oss av våra misstag.”

Data företag som arbetat för Trump frågade WikiLeaks att dela hackade e-post

Läs mer

Hackare stal personlig information, inklusive namn, e-postadresser och telefonnummer, samt namn och körkort nummer av cirka 600 000 förare i Usa. Företaget säger mer känslig information, såsom uppgifter läge, kreditkortsnummer, bankkontonummer, personnummer, födelsedatum, hade inte äventyrats.

I sitt uttalande, Khosrowshahi sade företaget hade “fått garantier för att den hämtade datan hade förstörts” och förbättrat sin säkerhet, men att bolagets “underlåtenhet att meddela de personer som påverkas eller tillsynsmyndigheter hade som fick honom att ta flera steg, inklusive avgång två av de anställda som ansvarar för företagets 2016 svar.

Uber chief security officer Joe Sullivan var en av de två anställda som lämnat företaget, rapporterade Bloomberg.

Bolagets underlåtenhet att avslöja brottet var “amateur hour”, sade Chris Hoofnagle av Berkeley Center för Juridik och Teknik. “Det enda sättet man kan ha direkt ansvar enligt säkerhetsluckor anmälan stadgarna är att inte ge förvarning. Därför är det meningslöst att täcka upp ett brott.”

Under California state lag, till exempel företag som är skyldiga att anmäla staten som är bosatta i ett brott mot okrypterade personlig information, och måste underrätta justitiekanslern om mer än 500 invånare påverkas av ett enda brott.

“Hacka och täcka upp är typiska Uber bara bry sig om sig själva,” sade Robert Domare, en Uber föraren i Pittsburgh, som sa att han hade ännu inte fått någon information från företaget. “Jag fick reda på via media. Uber inte komma ut inför saker och ting, de dölja dem.”

Uber sade i ett uttalande att förare att det skulle erbjuda de drabbade gratis kredit övervakning och skydd mot identitetsstöld.

Enligt Bloomberg brott inträffade när två hackare fått inloggningsuppgifter för att komma åt data som lagras på Uber är Amazon Web Services-konto. Paul Lipman, VD för it-företaget BullGuard, sade att anse att det faktum att uppgifterna lagras okrypterad var “oförlåtligt”.

“Det är bara en fullständig felsteg från ett information security perspektiv”, tillade han.

Uber CEO Dara Khosrowshahi.

Facebook

Twitter

Pinterest

Uber VD Dara Khosrowshahi. Foto: Bloomberg/Bloomberg via Getty Images

Hacka och efterföljande hemlighållande är bara den senaste i en rad av skandaler och kriser som Khosrowshahi ärvt från sin föregångare, Travis Kalanick, som tvingades ut från $68 md start i juni.

Året började med att de trendsättande #DeleteUber viral bojkott-kampanj, som uppstod efter det att företaget anklagas för att utnyttja en New York-taxi drivers’ avbrott i arbetet för att protestera Trump reseförbud.

Uber lanserar överklaga förlust av London licens

Läs mer

Sedan i februari, tidigare anställd Susan Fowler publicerade ett blogginlägg som avser ett genomgripande kultur av könsdiskriminering och sexuella trakasserier på företaget.

Nästa månad såg en New York Times rapporterar att för år Uber hade varit igång ett hemligt program för att systematiskt lura brottsbekämpande tjänstemän i städer där dess service brutit mot regler. Tjänstemän försöker hagel en Uber under en sting operation “greyballed”; de kan se ikoner för bilar inom app för att navigera i närheten, men ingen skulle komma och hämta upp dem.

Fowler ‘ s blogg inlägg uppmanas Om att kommissionen en utredning av sin arbetsplats kultur, och ledde till en offentlig vädring av startup betydande smutsig tvätt. Företaget hade skjutit i höjden av sin ställning som högsta värde för start och dominerande rida-hail app genom att trotsa regler och förordningar, men efter Fowler beräkning såg minst 20 anställda sparken och företaget bekräftar att det som behövs för att förändra. Det ledde också till att det eventuellt utestänga Kalanick sig själv.

Khosrowshahi visas den nya försonande stil i September när Transport for London beslutat att inte förnya sin licens att driva i London. “Vi har fått saker och ting fel längs vägen,” VD: n sade på den tiden. “På uppdrag av alla på Uber världen, jag ber om ursäkt för de misstag som vi har gjort.”


Date:

by