DoNews 11月22日消息(记者 赵晋杰)据彭博社报道,Uber在11月21日主动公开了一桩去年发生的大规模数据泄露事件。当时,黑客从Uber盗取了5700万名司机和乘客的个人数据,而Uber前首席安全官乔·沙利文(Joe Sullivan)却选择了用10万美元来花钱消灾。
Uber表示,这一黑客攻击事件发生在2016年10月,导致全球5000万名Uber乘客的姓名、电邮地址和手机号码泄露。另有大约700万名Uber司机的个人信息也被盗取,包括60万名美国司机的牌照号码。然而,Uber当时选择了向黑客支付10万美元,要求删除泄露的数据,并将这一事件保密。
随着该事件曝光,Uber开除了掩盖这一黑客入侵事件的首席安全官乔·沙利文(Joe Sullivan)以及他的一位副手。
不过,Uber称,社保账号、信用卡信息细节、出行位置信息或其它数据并未泄露。Uber计划向用户发布一份声明,表示没有证据显示与这起事件相关的数据被用于欺诈或滥用。
Uber拒绝了披露攻击者的身份。公司新任CEO达拉·科斯罗萨西(Khosrowshahi)在一份邮件声明中称:“这一切本不该发生,我不会为此找借口。我们正在改变我们的做事方式。”
科斯罗萨西同时表态,公司已经聘请美国国家安全局前法律总顾问、国家反恐中心前主任马特·奥尔森(Matt Olsen)为顾问,协助公司重组安全团队。Uber还聘请网络安全公司Mandiant调查攻击事件。