腾讯美股|前优步安全主管被控与2016年数据泄露事件有关 还支付给黑客10万美元( 二 )


当2016年黑客攻击发生时 , 优步已经因两年前的一次数据泄露而受到联邦贸易委员会的调查 。 司法部表示 , 沙利文当时参与了回答监管机构有关2014年事件的问题 , 然后试图用通过数字货币比特币进行的支付来掩盖最新发生的事件 。
检察官在法庭文件中表示 , 在2016年有黑客接触Uber , 要求支付六位数的费用后 , Uber的安全团队很快得出结论 , 黑客能够以“几乎与2014年攻击者使用的相同方式”访问Uber的数据 。
这两名黑客首先在软件开发网站GitHub上使用窃取来的凭证访问优步的源代码 , 从而获得了优步的数据 。 检方说 , 他们在那里找到了下载该公司数据所需的数字密钥 。
检方表示 , 沙利文没有拒绝支付这笔勒索费 , 也没有披露入侵情况 , 而是选择通过优步的漏洞奖励计划向黑客支付费用 , 并迫使他们签署了保密协议 。 司法部说 , 这两人对去年的黑客指控供认不讳 。
检察官表示 , 优步没有向联邦贸易委员会披露2016年黑客事件的任何细节 , 而是声称自2014年事件以来 , 该公司在数据安全方面取得了多项重大改进 。 “优步依靠这些所谓的改进 , 辩称联邦贸易委员会不应该对该公司提起诉讼 , ”检察官表示 。 (仲夏)