自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

離職也逃不掉,Uber協(xié)助司法部起訴前CSO

安全
Uber就2016年一起黑客攻擊事件與美國(guó)司法部達(dá)成不起訴協(xié)議,其代價(jià)就是,Uber同意幫助美國(guó)司法部起訴其前首席安全官Sullivan。

近日,Uber就2016年一起黑客攻擊事件與美國(guó)司法部達(dá)成不起訴協(xié)議,其代價(jià)就是,Uber同意幫助美國(guó)司法部起訴其前首席安全官Sullivan。

2016年,黑客對(duì)Uber進(jìn)行攻擊,訪問(wèn)了私有源代碼存儲(chǔ)庫(kù)并竊取了訪問(wèn)密鑰,約有5700萬(wàn)用戶記錄和60萬(wàn)駕照號(hào)碼的數(shù)據(jù)被黑客竊取。為了讓這一事件不擴(kuò)散,當(dāng)時(shí)的Uber首席安全官Sullivan以安全漏洞賞金的名義向黑客支付了價(jià)值10萬(wàn)美元的比特幣,并與黑客簽訂了保密協(xié)議。

保密協(xié)議中注明,該黑客并未獲取或存儲(chǔ)任何Uber用戶資料——而在當(dāng)時(shí),Sullivan甚至都不知道黑客的真實(shí)姓名。當(dāng)Uber團(tuán)隊(duì)確認(rèn)黑客身份之后,Sullivan還要求黑客重新簽署了保密協(xié)議。

這一攻擊事件恰好發(fā)生在FTC對(duì)Uber公司進(jìn)行數(shù)據(jù)調(diào)查期間,最終Uber選擇隱瞞這起發(fā)生在2016年11月的大規(guī)模數(shù)據(jù)泄露事件,也因此差點(diǎn)被司法部起訴。

2017 年 11 月,在前 CEO Travis Kalanick 和新任 CEO Dara Khosrowshahi 離職后,Uber 通知 FTC 并解雇了 Sullivan。2018 年,它與歐盟委員會(huì)達(dá)成和解,同意維持一項(xiàng)包括外部審計(jì)在內(nèi)的隱私計(jì)劃。它還與美國(guó) 50 個(gè)州的訴訟進(jìn)行和解,支付了1.48億美元。

2020 年8月,美國(guó)司法部對(duì)Sullivan提起刑事訴訟 ,罪名是妨礙司法公正和隱瞞重罪。2021 年12月,司法部又提出了電話欺詐的新指控,原因是未能告知優(yōu)步司機(jī),他們的駕駛執(zhí)照已被泄露。

Uber一直在配合此次起訴,并將根據(jù)最新和解條款繼續(xù)進(jìn)行。該公司已同意提供任何材料和證人,以幫助司法部起訴Sullivan。作為回報(bào),Uber及其附屬公司擺脫了與 2016 年數(shù)據(jù)泄露相關(guān)的任何起訴。

但這并不意味著Uber之后就萬(wàn)事大吉了。

歐洲刑警組織數(shù)據(jù)保護(hù)專家網(wǎng)絡(luò)成員 Ilia Kolochenko 警告稱,Uber 仍可能面臨私人民事訴訟。“為了避免這種不良情況,公司應(yīng)該認(rèn)真對(duì)待隱私和數(shù)據(jù)泄露,考慮他們?cè)谒羞m用法律和法規(guī)下的職責(zé)和義務(wù)。制定深思熟慮的數(shù)據(jù)泄露響應(yīng)計(jì)劃,其中包括與內(nèi)部和外部法律團(tuán)隊(duì)、媒體和投資者的快速互動(dòng),對(duì)于最大限度地減少不可預(yù)防的數(shù)據(jù)泄露造成的聲譽(yù)和財(cái)務(wù)損失至關(guān)重要?!?/p>

參考來(lái)源:https://www.infosecurity-magazine.com/news/uber-hacking-case-doj/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2011-07-29 14:38:31

惠普IT服務(wù)

2009-10-10 09:37:59

反壟斷調(diào)查

2013-12-04 09:34:18

微軟諾基亞

2012-12-31 09:35:09

惠普Autonomy

2024-03-29 15:28:39

2011-07-28 10:37:50

惠普

2012-04-12 09:56:49

蘋果

2009-11-10 09:59:01

甲骨文收購(gòu)Sun

2009-11-10 10:31:00

Oracle收購(gòu)Sun

2022-06-20 13:38:54

僵尸網(wǎng)絡(luò)惡意軟件

2021-10-08 10:49:37

網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露網(wǎng)絡(luò)欺詐

2021-02-19 11:13:28

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2013-03-21 09:05:56

2009-07-03 08:52:38

谷歌和解協(xié)議

2013-08-06 14:51:31

蘋果iTunes

2011-04-22 10:15:56

Novell專利

2016-03-07 13:46:34

2021-06-04 09:00:14

網(wǎng)絡(luò)勒索網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊

2010-04-14 09:38:40

思科Avaya產(chǎn)品維護(hù)

2011-06-20 10:27:45

谷歌Admeld移動(dòng)廣告
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)