Η Uber "κουκούλωσε" κυβερνοεπίθεση.

35481.jpg

22-11-2017 14:29

H Uber κράτησε κρυφή κυβερνοεπίθεση που δέχτηκε. Είχε αποτέλεσμα να υποκλαπούν τα προσωπικά δεδομένα 57 εκατομμυρίων πελατών και οδηγών της παγκοσμίως.

Η Uber έγινε στόχος χάκερς τον Οκτώβριο του 2016. Αναγκάστηκε να παραδεχτεί πως δεν ενημέρωσε ποτέ τις αρμόδιες αρχές για την κυβερνοεπίθεση, αλλά αντιθέτως προχώρησε στην πλήρη συγκάλυψη του περιστατικού.

Και όχι μόνο «κουκούλωσε» το περιστατικό αλλά πλήρωσε 100.000 δολάρια τους χάκερς για να διαγράψουν τα δεδομένα και να κρατήσουν το περιστατικό κρυφό. Την αποκάλυψη έκανε το πρακτορείο Bloomberg.

Πως έγινε η κυβερνοεπίθεση

Οι δράστες της κυβερνοεπίθεσης απέσπασαν δεδομένα όπως ονοματεπώνυμα, e-mail, τηλέφωνα πελατών αλλά και πινακίδες και προσωπικά στοιχεία οδηγών. Σύμφωνα με την Uber, τα ευαίσθητα προσωπικά δεδομένα των χρηστών όπως στοιχεία πιστωτικών καρτών, τραπεζικοί λογιαριασμοί, και ημερομηνίες γενεθλίων δεν εκλάπησαν.

Η παραδοχή της Uber

Το βράδυ της Τρίτης (12.11.2017), η Uber εξέδωσε εκτενές δελτίο Τύπου, με το οποίο παραδέχεται τόσο την επίθεση όσο και τη συγκάλυψή της. «Τίποτα από όλα αυτά δεν θα έπρεπε να είχε συμβεί, και δεν θα προσπαθήσω να δικαιολογήσω τίποτα», ανέφερε μεταξύ άλλων ο διευθύνων σύμβουλος της Uber, Ντάρα Κοσροβσάχι.

Με την ίδια ανακοίνωση διαβεβαιώνει πως η εταιρεία έλαβε όλα τα απαραίτητα μέτρα για να διασφαλίσει την προστασία των πελατών της. Παράλληλα παραδέχεται πως οι αρμόδιες αρχές δεν είχαν ενημερωθεί μέχρι σήμερα για την κυβερνοεπίθεση.

Επιπλέον προσθέτει ότι θα ληφθούν μέτρα για την πλήρη εξιχνίαση της υπόθεσης, συμπεριλαμβανομένης και της απόλυσης δύο υπαλλήλων που ενεπλάκησαν στη συγκάλυψη.

Ανυσυχία

Η Αρχή Προστασίας Προσωπικών Δεδομένων της Βρετανίας, ICO, εξέφρασε την «έντονη ανησυχία» της για την απόκρυψη της κυβερνοεπίθεσης από την Uber.

«H σκόπιμη απόκρυψη παραβιάσεων από τις ρυθμιστικές αρχές και τους πολίτες μπορεί να προκαλέσει την επιβολή υψηλότερων προστίμων εις βάρος των εταιρειών», αναφέρει σε ανακοίνωσή του ο Τζέιμς Ντιπλ-Τζόνστοουν, ο αναπληρωτής επίτροπος του Γραφείου του Επιτρόπου Πληροφοριών, της ανεξάρτητης αυτής αρχής προστασίας δεδομένων του Ηνωμένου Βασιλείου.

Η ανώτατη ποινή ανέρχεται σε 662.350 δολάρια, όπως προβλέπει η παρούσα βρετανική νομοθεσία για οργανισμούς που δεν ενημερώνουν τους χρήστες και τις ρυθμιστικές αρχές όταν συμβαίνουν παραβιάσεις προσωπικών δεδομένων.

Πηγή: ΑΠΕ – ΜΠΕ


loading...