25 ноября 2024
Курсы валют по ЦБ РФ USD 89.0214 EUR 95.7391


В ИТ-отрасли объявлено о слиянии за 35 млрд долларов

Хакеры похитили данные 57 млн пользователей Uber

22.11.2017 10:48

Сервис заказа такси Uber признался в масштабной утечке данных и выплате выкупа хакерам за то, чтобы те не стали выкладывать похищенную информацию в интернет.

По сообщению информагентства Bloomberg, кибератака на Uber произошла в октябре 2016 года. Тогда злоумышленники украли персональные сведения (имена, адреса электронной почты и телефонные номера), принадлежащие 50 млн пользователей сервиса по всему миру.

Кроме того, была украдена информация о 7 млн водителей, включая номера 600 тысяч водительских удостоверений в США. В Uber утверждают, что хакерам не удалось получить доступ к номерам социального страхования, данным кредитных карт и маршрутам передвижения клиентов.

Взлом произошел благодаря утечке данных через сторонний сайт. Двое хакеров получили доступ к частному онлайн-репозиторию кода на портале GitHub, который использовали программисты Uber. Там они завладели логинами и паролями, с помощью которых затем смогли получить доступ к аккаунту компании в облаке Amazon Web Services. Там взломщики и обнаружили архив с данными пользователей и водителей, скачав который, потребовали у компании выкуп.

Инициаторам атаки заплатили выкуп в размере 100 тысяч долларов, оформив его как премию за раскрытие уязвимостей. По закону компания была обязана сообщать о взломе государственным регуляторам и водителям, чьи номера лицензий попали к преступникам. Вместо этого компания заплатила хакерам, чтобы они удалили данные и хранили молчание.

Согласно заявлению Uber, после инцидента уволили руководителя службы безопасности Джо Салливана (Joe Sullivan) и его заместителя Крейга Кларка (Craig Clark). Новый глава Uber Дара Хосровшахи (Dara Khosrowshahi) извинился перед клиентами компании.

"Раз я не могу стереть прошлое, я могу поручиться от имени каждого сотрудника Uber, что мы будем учиться на наших ошибках", - заявил Хосровшахи.

Прокуратура штата Нью-Йорк уже начала расследование взлома, который может усугубить проблемы, с которыми столкнулась в последнее время Uber, пишет The Wall Street Journal. В настоящее время компания переговоры о крупных инвестициях и решает многочисленные юридические проблемы сервиса перевозок. Ранее Uber договорилась о привлечении нескольких миллиардов долларов инвестиций от Softbank и ряда других инвесторов.



Источник: DailyComm