Κόσμος

Η Uber πλήρωσε 100.000 δολ. σε χάκερ για να κρύψει giga υποκλοπή στοιχείων

H Uber κράτησε κρυφή μια κυβερνοεπίθεση που δέχτηκε, η οποία είχε ως αποτέλεσμα να υποκλαπούν τα προσωπικά δεδομένα 57 εκατομμυρίων πελατών και οδηγών της παγκοσμίως, όπως επιβεβαίωσε σήμερα η ίδια η εταιρεία.

Η επίθεση που δέχτηκε η εταιρεία από χάκερς σημειώθηκε τον Οκτώβριο του 2016. Σε ανακοίνωσή της η εταιρεία, η οποία εδρεύει στο Σαν Φρανσίσκο, παραδέχθηκε πως δεν ενημέρωσε ποτέ τις αρμόδιες αρχές, αλλά αντιθέτως προχώρησε στην πλήρη συγκάλυψη του περιστατικού.

Μάλιστα, σύμφωνα με το πρακτορείο Bloomberg που μετέδωσε πρώτο την είδηση, η Uber πλήρωσε τους χάκερς 100.000 δολάρια για να διαγράψουν τα δεδομένα και να κρατήσουν το περιστατικό κρυφό.

Οι δράστες της κυβερνοεπίθεσης απέσπασαν δεδομένα όπως ονοματεπώνυμα, e-mail, τηλέφωνα πελατών αλλά και πινακίδες και προσωπικά στοιχεία οδηγών. Σύμφωνα με την Uber, τα ευαίσθητα προσωπικά δεδομένα των χρηστών όπως στοιχεία πιστωτικών καρτών, τραπεζικοί λογιαριασμοί, και ημερομηνίες γενεθλίων δεν εκλάπησαν.

Χθες το βράδυ, η Uber εξέδωσε εκτενές δελτίο Τύπου, με το οποίο παραδέχεται τόσο την επίθεση όσο και τη συγκάλυψή της. «Τίποτα από όλα αυτά δεν θα έπρεπε να είχε συμβεί, και δεν θα προσπαθήσω να δικαιολογήσω τίποτα», ανέφερε μεταξύ άλλων ο διευθύνων σύμβουλος της Uber Ντάρα Κοσροβσάχι.

Με την ίδια ανακοίνωση διαβεβαιώνει πως η εταιρεία έλαβε όλα τα απαραίτητα μέτρα για να διασφαλίσει την προστασία των πελατών της, ενώ παράλληλα παραδέχεται πως οι αρμόδιες αρχές δεν είχαν ενημερωθεί μέχρι σήμερα για την κυβερνοεπίθεση. Επιπλέον προσθέτει ότι θα ληφθούν μέτρα για την πλήρη εξιχνίαση της υπόθεσης, συμπεριλαμβανομένης και της απόλυσης δύο υπαλλήλων που ενεπλάκησαν στη συγκάλυψη.

Η Αρχή Προστασίας Προσωπικών Δεδομένων του Ηνωμένου Βασιλείου ICO εξέφρασε πριν από λίγο την “έντονη ανησυχία” της για την απόκρυψη της κυβερνοεπίθεσης από την Uber.

“H σκόπιμη απόκρυψη παραβιάσεων από τις ρυθμιστικές αρχές και τους πολίτες μπορεί να προκαλέσει την επιβολή υψηλότερων προστίμων εις βάρος των εταιρειών”, αναφέρει σε ανακοίνωσή του ο Τζέιμς Ντιπλ-Τζόνστοουν, ο αναπληρωτής επίτροπος του Γραφείου του Επιτρόπου Πληροφοριών, της ανεξάρτητης αυτής αρχής προστασίας δεδομένων του Ηνωμένου Βασιλείου.

Η ανώτατη ποινή ανέρχεται σε 662,350 δολάρια, όπως προβλέπει η παρούσα βρετανική νομοθεσία για οργανισμούς που δεν ενημερώνουν τους χρήστες και τις ρυθμιστικές αρχές όταν συμβαίνουν παραβιάσεις προσωπικών δεδομένων.

Πηγή: The TOC

Share

Πρόσφατα άρθρα

Λάρισα: Αφαντος 40χρονος που μαχαίρωσε τρεις στις Πινακάτες -Το γλέντι και η ανυποψίαστη οικογένεια

Την ίδια με την πρωτόδικη απόφαση, ποινή 20ετούς κάθειρξης διατήρησε το Μικτό Ορκωτό Εφετείο (ΜΟΕ)…

3 Δεκεμβρίου 2023

Σεισμός στις Φιλιππίνες: Επιστρέφουν στα σπίτια τους μετά τον εγκέλαδο οι κάτοικοι – Πάνω από 600 μετασεισμοί

Οι αρχές στις Φιλιππίνες επέτρεψαν στους κατοίκους να επιστρέψουν σήμερα στα σπίτια τους μετά τον…

3 Δεκεμβρίου 2023

Μήνυμα του μητροπολίτη Δημητριάδος και Αλμυρού Ιγνάτιου με την ευκαιρία της Παγκόσμιας Ημέρας Ατόμων με Αναπηρία

Αγαπητοί μου Πατέρες και αδελφοί, παιδιά μου εν Κυρίω αγαπημένα, Στην ευαγγελική περικοπή της σημερινής…

3 Δεκεμβρίου 2023

Ο Δημητριάδος Ιγνάτιος σε 60’’ – Είναι Κυριακή ΙΔ΄ Λουκά (video)

Παρακολουθήστε το σύντομο βιντεάκι που ετοίμασε ο Σεβασμιώτατος Μητροπολίτης Δημητριάδος και Αλμυρού κ.Ιγνάτιος, για την…

3 Δεκεμβρίου 2023

Επίθεση ενόπλου στο κέντρο του Παρισιού: Ένας νεκρός – Ο δράστης φώναζε «ο Αλλάχ είναι μεγάλος»

Συναγερμός σήμανε το βράδυ του Σαββάτου στο κέντρο του Παρισιού, κοντά στον Πύργο του Άιφελ,…

3 Δεκεμβρίου 2023

Οι τηλεοπτικές μεταδόσεις της Κυριακής 3/12

Το σημερινό πρόγραμμα των αθλητικών μεταδόσεων έχει ως εξής:   ΕΡΤ 3 17.15 Μαρούσι-Άρης -Ζ-…

3 Δεκεμβρίου 2023