北晚首页

新闻国际

美国优步公司瞒报黑客入侵 5700万用户资料外泄

2017-11-23 10:32 北京晚报 TF003

2017年11月23日讯,美国优步公司21日承认,这家打车软件服务运营商没能及时公布去年底发生的一起黑客入侵事件,事件导致5700万名用户资料外泄。

美国媒体披露,为平息事件,优步当时付了10万美元(约合66万元人民币)“封口费”,换取黑客删除窃得的数据。

大跌眼镜
两黑客入侵 盗大量数据

彭博新闻社报道,那次黑客入侵发生在去年10月。两名黑客从优步使用的第三方云计算服务器上窃取了数据。今年8月就职的优步现任首席执行官达拉·霍斯劳沙希21日在一份声明中说,他本人最近才知道这一事件。

根据优步提供的数据,世界各地约5700万名用户的姓名、电子邮箱地址、手机号码被黑客下载。其中,60万名美国司机的姓名、驾照号码等信息也一并遭窃。但事件没有造成位置记录、信用卡号、社会安全号和出生日期等重要信息外泄。

霍斯劳沙希说:,“事发后,优步立即采取措施保护遭窃数据,并关闭未经授权的个人访问渠道。”。他还表示用户无需担心,因为“我们至今没有发现任何证据显示有与此事相关的诈骗或滥用行为发生。尽管如此,我们眼下正在监控受影响账户,将其予以标记,以便提供进一步的防诈骗保护措施”。优步还将为受影响的司机提供免费信用监控服务。

知情不报
支付封口费 跟黑客私了

按照彭博社的说法,优步数据外泄事件没有造成大规模恶意影响与公司事发后支付“赎金”有关。事实上,去年11月,优步时任首席执行官特拉维斯·卡兰尼克就已获知黑客入侵一事。为隐瞒此事,优步当时向两名黑客支付10万美元,以换取黑客销毁所窃数据。

不过,不愿公开姓名的消息人士说,优步董事会此前曾就入侵一事进行调查,结论显示,卡兰尼克和时任总法律顾问萨尔·约奥均未参与隐瞒决定。优步眼下没有证实支付“赎金”一事,但表示,首席安全官乔·沙利文及其副手克雷格·克拉克因对黑客入侵事件处理不当,本周被解雇。优步还承认,的确未能履行义务,及时向监管部门报告重大数据泄露事件。

“大家也许会问,为什么我们到现在,也就是事发一年后才谈论此事。,”霍斯劳沙希说,“我也有同样的疑问。所以我立即要求对事件进行全面调查。”卡兰尼克通过一名发言人表示,拒绝就黑客入侵一事置评。

丑闻不断
为自己开脱 遭多方质疑

这并非优步首次涉及用户数据外泄事件。英国广播公司报道,今年1月,优步因未能及时披露2014年一起黑客攻击事件而被监管部门处以2万美元(13万元人民币)罚款。这一事件影响程度较轻。

此外,公司还多次曝出性骚扰和性别歧视事件。今年6月,卡兰尼克由于深陷性侵丑闻、与投资者关系不佳等原因辞职。

一些安全专家质疑,霍斯劳沙希的承诺无法为优步收买黑客的行为开脱。“真正可怕的事情是,优步支付了‘赎金’,让这起事件消失。这种行为就好像凌驾于法律之上。”

计算机安全专家格雷厄姆·克卢利在社交媒体说:“企业可以因遭受黑客入侵而请求公众谅解,但许多公众很难原谅故意掩盖事实的行为。”美国联邦调查局官员和一些私营网络安全企业向路透社记者披露,尽管企业向黑客支付“赎金”的行为鲜少被公开,但这种情况眼下越来越多。据新华社

 

来源:北京晚报

分享到

优步在尼日利亚运行共享船只服务,单程费用约合9.4元人民币

Uber拟收购Careem,又看上中东这块蛋糕?

滴滴优步合并案有垄断嫌疑?国家市监总局回应了

无人驾驶汽车撞死人事件后续 初步调查:责任可能不在优步

优步2亿多美元了结“偷师”诉讼案

沙特首次招聘女性出租车司机:主要服务女乘客 已收到数千申请

优步5700万用户信息遭盗取 付黑客10万美元摆平

多地现优步“幽灵车” 司机头像照片阴森恐怖疑刷单

“滴优配”足月:平民专车渐远 是否涉嫌垄断?

网约叫车来辆“面的” 网友疑问:这车怎么“开进”优步的

滴滴出行将收购优步中国 市民关心的是补贴还有不?

“密接”新冠感染者,英国首相自我隔离

“新冠病毒2019年夏天或已在意大利传播”

美国累计确诊超1100万,死亡病例超24万例

四次起诉美政府后,TikTok美国关停禁令暂缓,强制出售禁令延期15天

拜登再次恳请民众戴口罩:为了你自己,也为了你的邻居

美防长埃斯珀被特朗普解职,美媒:双方积怨已久