优步:没有证据表明安全事件中的敏感数据被泄露
优步表示,截至周五上午10时30分,其调查仍在进行中,但表示“没有证据表明该事件涉及访问敏感用户数据。”
Uber、Uber Eats、Uber Freight和Uber Drive都在周五启动并运行,Uber现在将其内部软件工具重新上线。
优步此前在一份声明中表示,正在调查一起网络安全事件,并正在与执法官员联系。据报道,联邦调查局正在帮助优步调查这一事件。
报道援引两名员工的话称,周四,该公司已指示员工不要使用工作场所消息应用Slack。据《泰晤士报》报道,其他内部系统也无法访问。
据《泰晤士报》报道,在Slack于周四下午下线前不久,优步员工在该应用程序上收到了一条消息:“我宣布我是一名黑客,优步遭遇了数据泄露。”该消息还列出了几家内部数据库,该黑客声称这些数据库已被入侵。
据《泰晤士报》报道,这名自称18岁的黑客表示,他受到了他所谓的“弱安全”的激励,并提供了优步内部系统的截图,以证明自己的访问权限。
优步告诉《泰晤士报》,黑客在泄露了一名员工的账户后,通过应用程序发送了这条信息。据该报报道,黑客显然还能够访问其他内部系统,在员工的内部信息页面上发布了一张清晰的照片。
优步此前一直是黑客攻击的受害者。2018年,该公司同意支付1.48亿美元,以解决2016年的数据泄露问题,但该服务未能披露。黑客能够窃取5700万司机和骑手的数据,包括姓名、电子邮件地址和驾照号码等个人信息。
优步没有公开披露黑客行为,而是向黑客支付了10万美元,让他们删除信息,并让他们签署了一份保密协议。
乔·沙利文(Joe Sullivan)在2015年4月至2017年11月期间担任优步的安全主管,2020年因涉嫌掩盖违规行为而被起诉。沙利文将这笔款项描述为一笔漏洞赏金,公司经常向发现安全漏洞的研究人员支付,但检察官表示,这笔款项更多的是一种掩饰,而不是赏金。