2026. március 13., péntek - Krisztián, Ajtony

Archívum

Az Uber eltitkolta az adatlopást, és fizettek a tolvajoknak

2017-11-23 571

uber3A tavalyi betörés miatt indított belső vizsgálat után most külső eljárások is indultak, mert alapos a gyanú, hogy a vállalat nem tartotta be az előírásokat.Tegnap este robbant a bomba, amikor az Uber Technologies kénytelen volt elismerni, hogy hackerek tavaly betörtek a rendszerükbe, megszerezték összesen kb. 57 millió ügyfél és sofőr személyes adatait.

A vállalat mindezt eltitkolta, sőt százezer dollárt fizettek a támadóknak váltságdíjként, hogy azok semmisítsék meg az adatokat. Mivel sem az érintetteket, sem az illetékes hatóságokat nem értesítették a biztonsági incidensről, megszegték az érvényes amerikai törvényeket, így felelősségre vonásra számíthatnak – nemcsak az USA-ban, hanem mindenütt a világon, ahol hasonló előírások léteznek –, a New York-i ügyészi hivatal már meg is indította a vizsgálatot, emellett egy ügyfelük szinte azonnal csoportos pert kezdeményezett az Uber ellen.

A támadás 2016 őszén történt, a behatolók neveket, e-mail címeket és telefonszámokat szereztek meg – a Bloomberg hírügynökséggel az Uber azt közölte, hogy nagyjából 50 millió felhasználó, utas adatai kerültek ki, illetve hétmillió szerződött sofőré, melyek közül kb. 600 ezer amerikai sofőr, akinek így az USA-ban kiemelten érzékeny adatnak számító jogosítványszáma is kompromittálódott. A vállalat állítja, hogy sem társadalombiztosítási számok, sem bankkártyaadatok, sem utazási információ, illetve egyéb érzékeny adatok nem kerültek a hackerek birtokába. Az USA több államában, illetve szövetségi szinten is vizsgálat alatt álló Uber azt is elismerte, hogy nem tettek eleget bejelentési, valamint értesítési kötelezettségüknek, de információik szerint az adatokat nem használták fel. Azt a kérést elutasították, hogy fedjék fel a támadó identitását, úgy tudni, az illetők korábban az Uber alkalmazottai voltak.

Maga a betörés egyébként úgy történt meg, hogy két hacker hozzáfért egy olyan privát GitHub-oldalhoz, amelyet az Uber szoftverfejlesztői használtak, majd a megszerzett bejelentkezési adatokkal továbbléptek egy Amazon Web Services-fiókhoz, ahol a mérnökök a vállalati munkához szükséges információkat, megvalósítandó feladatokat tárolták. Innen még tovább léptek, és megtaláltak egy archívumot, ahonnan le tudták tölteni a sofőrök és az utasok adatbázisát. Ezek után küldték el a zsaroló levelet.

A hírügynökség tudomása szerint az Uber akkori vezetője Travis Kalanick novemberben szerzett tudomást az október támadásról – a volt vezérigazgató nem kívánta kommentálni a történteket. A vállalat biztonsági főnöke, a korábbi szövetségi ügyész, az Ubernél 2015 óta dolgozó Joe Sullivan vezényelte le a betörés kezelését – Sullivan és csapata tevékenységével az igazgatótanács egyébként elégedetlen, így nemrég egy külső jogászcéget kértek fel munkájuk auditálására.

Dara Khosrowshahi, az Uber jelenlegi vezetője nem kívánt bocsánatot kérni a történtek miatt, annyit közölt, hogy az incidens idején azonnal megtettek minden szükséges lépést, azóta is monitorozzák az érintett fiókokat, majd újabb biztonsági intézkedéseket vezettek be. Khosrowshahi közleményében kitér arra, hogy az eset miatt a vizsgálatot ő maga kezdeményezte, és két embert, köztük a biztonsági vezetőt, már el is bocsátottak az ügyből kifolyólag.

Mivel a történteknek lehetnek magyar érintettjei is, megkerestük a Nemzeti Adatvédelmi és Információszabadság Hatóságot (NAIH), és amennyiben választ kapunk, természetesen beszámolunk róla.

(Forrás: itcafe.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

Üzleti hírszerzés, biztonság


 

 


 

Olvasta?

Tipp

Időrendben

« Március 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

Tartalom galéria

Március 15. a  Bálna Honvédelmi Központban

Március 15. a Bálna Honvédelmi Központban

More details
Március 15. – Ünnepi programsorozat a PIM-ben

Március 15. – Ünnepi programsorozat a PIM-ben

More details
2026. március 15-ei programok a Budavári Palotanegyedben

2026. március 15-ei programok a Budavári Palotanegyedben

More details
Magyarok a világűrben - Lépj be a HUNIVERZUMBA!

Magyarok a világűrben - Lépj be a HUNIVERZUMBA!

More details
Szakma Sztár Fesztivál, 2026. március 26–27.

Szakma Sztár Fesztivál, 2026. március 26–27.

More details
Dubai Ingatlan Expo, 2026. március 14.

Dubai Ingatlan Expo, 2026. március 14.

More details
Több mint 250 fenntarthatósági és egészségközpontú ingatlantanúsítványt adtak ki tavaly Romániában

Több mint 250 fenntarthatósági és egészségközpontú ingatlantanúsítványt adtak ki tavaly Romániában

More details
Hamarosan az összes magyar Pizza Hut étterem átalakul

Hamarosan az összes magyar Pizza Hut étterem átalakul

More details
52 milliárd euró felé tart az európai ingatlanbefektetési piac 2026 első negyedévében

52 milliárd euró felé tart az európai ingatlanbefektetési piac 2026 első negyedévében

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője