Суд предъявил обвинение экс-главе по безопасности Uber — он заплатил хакерам за молчание о краже данных 57 млн клиентов

Компания перечислила преступникам $100 тысяч в биткоинах и взяла обязательство о молчании о взломе в 2016 году.

Окружной суд Сан-Франциско в США предъявил обвинение бывшему директору по безопасности Uber Джозефу Салливану из-за сокрытия утечки данных 57 млн пользователей и водителей в 2016 году, передаёт The New York Times.

Салливан обвиняется в сокрытии преступления и воспрепятствовании правосудию, уточняет Bloomberg. Хакеры связались с ним после допроса в Федеральной торговой комиссии о другой утечке, и сообщили о новом взломе. О нём Салливан властям уже не рассказал.

Взломщикам выплатили $100 тысяч в биткоинах по программе поиска уязвимостей bug bounty и взяли с них обязательство молчать об инциденте, пишет Bloomberg. После успешного взлома систем Uber они атаковали другие ИТ-компании, сообщил прокурор США Дэвид Л. Андерсон. В 2019 году преступники признали вину.

Представитель обвиняемого Брэдфорд Уильямс заявил, что только благодаря Салливану стали известны имена хакеров. Он подчеркнул, что директор по безопасности действовал согласно правилам компании и обсуждал ситуацию с другими сотрудниками.

Об утечке данных компания сообщила только в 2017 году, после смены главы Uber и увольнения Салливана, указывает агентство. Экс-глава и сооснователь Uber Трэвис Каланик знал о взломе и в переписке с руководителем по безопасности упоминал программу bug bounty.

Салливан начал карьеру федеральным прокурором по вопросам взлома компьютеров и интеллектуальной собственности, работал в PayPal и eBay, в 2008 году главой по безопасности в Facebook, а в Uber пришёл в 2015 году, напоминает Bloomberg. Ему грозит до восьми лет тюрьмы, уточняет NYT.

1111
16 комментариев

Т.е. чувак в интересах компании сокрыл информацию, вряд ли он это сделал по собственному желанию, а компания, как только его уволила, сразу слила всю инфу о взломе и его окозлила. Гениально!

9
Ответить

Это лишнее доказательство для тех, кто ради компании идет на уголовные преступления. Сольют вас при первой же возможности и выгоде. Иногда лучше уволиться чуть раньше, но не портить свою карьеру и не мараться.

10
Ответить

Бред какой-то. Есть хакеры - это преступники, они что-то воруют... а наказывают тех, кого обворовали.

Ответить

Они не сообщили об утечке. Люди из-за них свои данные потеряли, паспорта, права, карты привязанные. Это вкусная информация. Они не сообщили - значит способствовали

5
Ответить

Комментарий недоступен

1
Ответить

Комментарий недоступен

Ответить

Ну мб он пару нулей забыл, вот и вспомнили про дядю. 100к это что вообще? Это даже однушку в хорошем районе не тянет 

Ответить