掩蓋黑客竊取用戶信息事件Uber前首席安全官遭指控
Uber公司前首席安全官約瑟夫·沙利文(Joseph Sullivan)遭遇刑事指控,他被指控試圖掩蓋2016年的一次黑客攻擊事件,而這次事件導致Uber約5700萬客戶和司機的個人信息洩露。
沙利文今年52歲,美國司法部指控他掩蓋事件,阻止聯邦貿易委員會(FTC)了解違規行為,包括他在幕後與黑客溝通,並向Uber撒謊。
據法院文件稱,Uber最終發現了這一黑客行為,並在2017年11月披露了這一消息。就在同一個月,沙利文在擔任Uber首席安全官2年半後被解僱。
Uber於次年9月同意支付1.48億美元,以與美國所有50個州和華盛頓特區的指控進行和解。但這些州稱,後來對這次黑客事件的處理速度很慢。
沙利文被指控通過Uber的“bug賞金”計劃向黑客提供較大數額報酬。按照該計劃,黑客幫助該公司發現Uber平台安全問題,但參與的黑客自己不得破壞和竊取Uber平台的數據。
檢察官表示,按照參與黑客的報酬要求,Uber最終向黑客們支付了10萬美元,這些賞金是該公司於2016年12月以比特幣方式支付。到目前為止,這是該公司支付的最大一筆“bug賞金”,但該公司對參與黑客的身份沒有對外透露。
檢察官還說,沙利文讓黑客簽署了保密協議,虛假地聲稱他們沒有竊取數據。
“矽穀不是狂野的西部。”舊金山律師大衛·安德森(David Anderson)表示,“我們不會容忍對公司的掩蓋行為,不會容忍非法的封口費。”