Колишнього керівника служби безпеки Uber визнали винним у приховуванні витоку даних

Топ лінія

У середу колишнього керівника Uber визнали винним у федеральному звинуваченні у перешкоджанні правосуддю за те, що він не повідомив Федеральну торгову комісію про хакерську атаку в 2016 році. порушення.

Ключові факти

Джо Салліван, колишній керівник служби безпеки Uber, який був звільнений компанією в 2017 році, був засуджений у федеральному суді в Сан-Франциско за одним пунктом перешкоджання правосуддю та одним пунктом звинувачення у зловживанні або приховуванні злочину.

Судовий процес тривав три тижні і завершився в п'ятницю, і присяжним знадобилося приблизно 19 годин, щоб винести вердикт, згідно з даними. Нью-Йорк Таймс.

Дата винесення вироку ще не призначена, але Саллівану загрожує до п'яти років позбавлення волі за звинувачення у перешкоджанні правосуддю та до трьох років за неповідомлення про злочин, згідно з даними. Відділ юстиції.

Салліван раніше працював at Facebook і Cloudflare, а також колись обіймав посаду прокурора з кіберзлочинів у прокуратурі США в Сан-Франциско, яка переслідувала справу проти нього.

Про це розповів Девід Анджелі, адвокат Саллівана Час вони «не погоджуються» з вердиктом і з тим, що «єдиною метою його клієнта — у цьому інциденті та протягом усієї його видатної кар’єри — було забезпечення безпеки особистих даних людей в Інтернеті».

Основна інформація

У 2016 році, коли FTC інв

оцінюючи Uber у зв’язку з попереднім хакерським інцидентом, Салліван отримав електронний лист від анонімних хакерів, які повідомили, що виявили вразливість у безпеці близько 57 мільйонів користувачів Uber і 60,000 XNUMX водіїв, заявили прокурори. Хакери вимагали 100,000 тисяч доларів, інакше оприлюднили дані. Компанія заплатила хакерам, а коли вони зрештою виявили їх особи, змусила їх підписати угоди про нерозголошення. Двоє хакерів визнали себе винними у зламі в 2019 році, і один з них свідчив звинувачення під час суду над Салліваном, згідно з Washington Post,. Бенджамін Кінгслі, помічник прокурора США, стверджував, що Салліван брав участь у «навмисному приховуванні та приховуванні інформації», щоб не дати FTC дізнатися про новий злом, який продовжив би поточне розслідування групи Uber, Час повідомили. FTC не повідомляв про злом, доки в 2017 році не було найнято генерального директора Дару Хосровшахі. Однак у своїй заключній промові Анджелі сказав, що Салліван вважав, що інцидент був «нагородою за помилку» — угодою про оплату, яку можна запропонувати тим, хто повідомляє про безпеку. проблеми—і що не було прикриття, Журнал повідомили. "Містер. Салліван вважав, що дані їхніх клієнтів у безпеці і що це не якийсь інцидент, про який потрібно повідомляти», — сказав він. У 2020 році федеральна прокуратура висунула Саллівану звинувачення.

Подальше читання

Колишнього керівника служби безпеки Uber засудили за приховування витоку даних у 2016 році (The Washington Post)

Колишнього керівника служби безпеки Uber визнали винним у приховуванні злому від влади (Нью-Йорк Таймс)

Колишнього керівника служби безпеки Uber визнали винним у перешкоджанні розслідуванню FTC (The Wall Street Journal)

Джерело: https://www.forbes.com/sites/marisadellatto/2022/10/05/former-uber-security-chief-convicted-of-covering-up-data-breach/