Хакеры похитили данные 57 млн пользователей Uber |
22.11.2017 10:48
Сервис заказа такси Uber признался в масштабной утечке данных и выплате выкупа хакерам за то, чтобы те не стали выкладывать похищенную информацию в интернет.
По сообщению информагентства Bloomberg, кибератака на Uber произошла в октябре 2016 года. Тогда злоумышленники украли персональные сведения (имена, адреса электронной почты и телефонные номера), принадлежащие 50 млн пользователей сервиса по всему миру.
Кроме того, была украдена информация о 7 млн водителей, включая номера 600 тысяч водительских удостоверений в США. В Uber утверждают, что хакерам не удалось получить доступ к номерам социального страхования, данным кредитных карт и маршрутам передвижения клиентов.
Взлом произошел благодаря утечке данных через сторонний сайт. Двое хакеров получили доступ к частному онлайн-репозиторию кода на портале GitHub, который использовали программисты Uber. Там они завладели логинами и паролями, с помощью которых затем смогли получить доступ к аккаунту компании в облаке Amazon Web Services. Там взломщики и обнаружили архив с данными пользователей и водителей, скачав который, потребовали у компании выкуп.
Инициаторам атаки заплатили выкуп в размере 100 тысяч долларов, оформив его как премию за раскрытие уязвимостей. По закону компания была обязана сообщать о взломе государственным регуляторам и водителям, чьи номера лицензий попали к преступникам. Вместо этого компания заплатила хакерам, чтобы они удалили данные и хранили молчание.
Согласно заявлению Uber, после инцидента уволили руководителя службы безопасности Джо Салливана (Joe Sullivan) и его заместителя Крейга Кларка (Craig Clark). Новый глава Uber Дара Хосровшахи (Dara Khosrowshahi) извинился перед клиентами компании.
"Раз я не могу стереть прошлое, я могу поручиться от имени каждого сотрудника Uber, что мы будем учиться на наших ошибках", - заявил Хосровшахи.
Прокуратура штата Нью-Йорк уже начала расследование взлома, который может усугубить проблемы, с которыми столкнулась в последнее время Uber, пишет The Wall Street Journal. В настоящее время компания переговоры о крупных инвестициях и решает многочисленные юридические проблемы сервиса перевозок. Ранее Uber договорилась о привлечении нескольких миллиардов долларов инвестиций от Softbank и ряда других инвесторов.
Источник: DailyComm
По сообщению информагентства Bloomberg, кибератака на Uber произошла в октябре 2016 года. Тогда злоумышленники украли персональные сведения (имена, адреса электронной почты и телефонные номера), принадлежащие 50 млн пользователей сервиса по всему миру.
Кроме того, была украдена информация о 7 млн водителей, включая номера 600 тысяч водительских удостоверений в США. В Uber утверждают, что хакерам не удалось получить доступ к номерам социального страхования, данным кредитных карт и маршрутам передвижения клиентов.
Взлом произошел благодаря утечке данных через сторонний сайт. Двое хакеров получили доступ к частному онлайн-репозиторию кода на портале GitHub, который использовали программисты Uber. Там они завладели логинами и паролями, с помощью которых затем смогли получить доступ к аккаунту компании в облаке Amazon Web Services. Там взломщики и обнаружили архив с данными пользователей и водителей, скачав который, потребовали у компании выкуп.
Инициаторам атаки заплатили выкуп в размере 100 тысяч долларов, оформив его как премию за раскрытие уязвимостей. По закону компания была обязана сообщать о взломе государственным регуляторам и водителям, чьи номера лицензий попали к преступникам. Вместо этого компания заплатила хакерам, чтобы они удалили данные и хранили молчание.
Согласно заявлению Uber, после инцидента уволили руководителя службы безопасности Джо Салливана (Joe Sullivan) и его заместителя Крейга Кларка (Craig Clark). Новый глава Uber Дара Хосровшахи (Dara Khosrowshahi) извинился перед клиентами компании.
"Раз я не могу стереть прошлое, я могу поручиться от имени каждого сотрудника Uber, что мы будем учиться на наших ошибках", - заявил Хосровшахи.
Прокуратура штата Нью-Йорк уже начала расследование взлома, который может усугубить проблемы, с которыми столкнулась в последнее время Uber, пишет The Wall Street Journal. В настоящее время компания переговоры о крупных инвестициях и решает многочисленные юридические проблемы сервиса перевозок. Ранее Uber договорилась о привлечении нескольких миллиардов долларов инвестиций от Softbank и ряда других инвесторов.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022