Uber заплатила 100 тысяч долларов 20-летнему хакеру за удаление украденных данных 57 млн клиентов

07 дек 2017 18:40 #64205 от ICT
Журналисты агентства Reuters узнали подробности масштабной прошлогодней утечки данных клиентов и водителей Uber, факт которой компания попыталась скрыть . По данным источников, 100 тысяч долларов от сервиса такси получил 20-летний молодой человек из Флориды, похитивший личные данные 57 млн человек, включая 600 тысяч водителей Uber. При этом деньги хакеру были перечислены в рамках программы bug bounty, которая предусматривает поощрения для специалистов по кибербезопасности за информацию о найденных уязвимостях. Подобные программы существуют во многих крупных компаниях, включая саму Uber, Google, Facebook, Apple, Samsung и многие другие. Как отметил собеседник журналистов, выплата в 100 тысяч долларов является рекордной для платформы HackerOne, которая используется Uber для взаимодействия со специалистами по безопасности. Кроме того, использование HackerOne в качестве площадки перечисления выкупа идет вразрез с предназначением программы bug bounty. Имя молодого хакера в публикации не раскрывается. Один из источников Reuters сообщил, что он жил вместе с матерью в небольшом доме и хотел помочь ей с оплатой счетов. Другой собеседник агентства заявил, что молодой человек сперва сам заплатил неизвестному лицу, чтобы получить доступ к данным клиентов Uber при помощи программного кода, хранившегося на ресурсе GitHub. Представители GitHub, однако, заявили, что система безопасности сайта не была взломана. Кто именно в руководстве компании распорядился заплатить хакеру выкуп и сохранить факт утечки в тайне, не уточняется, хотя источники утверждают, что основатель и бывший глава Uber Трэвис Каланик знал об этой ситуации. Известно также, что после перечисления денег компания убедилась в том, что украденные данные были удалены и заставила хакера подписать соглашение о неразглашении. Напомним, что утечка данных Uber произошла в октябре 2016 года, однако компания сообщила о ней только в конце ноября этого года. Тогда же в Uber уточнили, что заплатили за уничтожение похищенных файлов 100 тысяч долларов, но подробности о хакерах и том, как был организован перевод денег, не раскрывались. При этом глава Uber Дара Хосровшахи сообщил, что компания уволила главу службы безопасности Джо Салливана и юриста Крейга Кларка в связи с утечкой. Почти сразу же после обнародования сведений об утечке в СМИ появилась информация о том, что за ней могут стоять российские хакеры. Так, клиенты Uber сообщили, что им пришли счета в рублях за поездки на такси в Москве и Санкт-Петербурге, которые они не совершали. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    База данных клиентов СДЭК продается за 70 тысяч14.09Среда, 13 мая 2020
    InfoWatch зафиксировала двукратный рост числа украденных записей персональных данных в 201613.24Четверг, 22 сентября 2016
    На московском портале открытых данных появился гид по летнему отдыху в городе12.88Четверг, 02 июня 2016
    Армия США заплатила миллионы долларов, чтобы не переходить на Windows 1012.66Вторник, 23 июня 2015
    Microsoft отказалась устранять "дыру" в Internet Explorer, за которую заплатила $125 тысяч12.36Четверг, 25 июня 2015
    Google заплатила Apple миллиард долларов за право быть поисковиком по умолчанию на устройствах компании12.14Пятница, 22 января 2016
    Apple вложила миллиард долларов в китайского конкурента Uber11.82Пятница, 13 мая 2016
    Uber вложит 500 млн долларов в создание собственного картографического сервиса11.82Понедельник, 01 августа 2016
    «Яндекс» выкупил доли Uber в своих сервисах за 1 млрд долларов11.7Вторник, 21 декабря 2021
    Uber переносит клиентскую базу данных в Россию10.64Пятница, 10 июля 2015

    Мы в соц. сетях