Перейти к основному контенту

Недвижимость

Для сдачи в аренду

получать пассивный доход

Для продажи

сохранить сбережения

На будущее

сформировать наследство

Технологии и медиа ,  
0 

Uber скрыла мощную кибератаку с кражей данных 57 млн клиентов и водителей

Хакеры в 2016 году взломали системы Uber и похитили данные 57 млн клиентов и водителей службы такси. Сама компания об этом знала, однако скрывала от общественности информацию о крупной кибератаке на свои серверы
Uber скрыла мощную кибератаку с кражей данных 57 млн клиентов и водителей

Системы Uber в 2016 году подверглись мощной хакерской атаке, в результате которой в руках у киберпреступников оказались личные данные 57 млн клиентов и водителей службы онлайн-такси, пишет Bloomberg.

Как рассказали агентству в самой компании, взлом системы произошел в октябре 2016 года. Тогда хакеры украли имена, адреса электронной почты и номера телефонов 50 млн пассажиров Uber по всему миру, а также личную информацию о 7 млн водителей, в частности взломщики получили 600 тыс. номеров водительских удостоверений водителей из США. Представители службы такси заверили, что номера социального страхования, данные кредитных карт и другие данные хакерская атака не затронула.

Взломать систему: резонансные хакерские атаки последних лет
Фотогалерея 
В июле 2015 года директор американского Управления по персоналу Кэтрин Арчулета покинула свой пост вскоре после крупнейшей кражи персональных данных, в результате которой хакеры получили сведения о 22 млн гражданах США — госслужащих и членах их семей. Похищенную базу данных в США называли крупнейшей в истории, а в качестве организатора кибератаки упоминалось правительство Китая.

Сама кибератака проходила следующим образом: сначала два злоумышленника получили доступ к веб-сервису для хостинга IT-проектов и их совместной разработки GitHub, который используют программисты Uber, затем благодаря полученным учетным данным сотрудников компании получили доступ к данным, хранящимся в Amazon Web Services, который обрабатывал вычислительные задачи Uber. Там взломщики обнаружили архив с информацией о клиентах и водителях. После этого, как пишет Bloomberg, они направили письмо в Uber с требованием денежного выкупа.

По данным агентства, бывший исполнительный директор Uber Трэвис Каланик, который в июне уволился из компании на фоне скандала, узнал о кибератаке спустя месяц после того, как она произошла, но не обнародовал эту информацию. Вместо того чтобы сообщить о взломе регуляторам, компания заплатила хакерам порядка $100 тыс. взамен на удаление всех полученных данных и на неразглашение о случившемся. Сам Каланик отказался от комментариев Bloomberg.

Во время инцидента Uber вела переговоры с американскими государственными регуляторами, которые в тот момент расследовали отдельные претензии к компании о нарушении конфиденциальности. Таксомоторная компания, указывает агентство, теперь имеет юридическое обязательство сообщать о взломах властям и водителям, чьи данные могли попасть в руки злоумышленников.

Новый генеральный директор Uber Дара Хосровшахи опубликовал во вторник, 21 ноября, официальное заявление по поводу этого инцидента.

«Недавно я узнал, что в конце 2016 года нам стало известно, что два человека вне компании неправильно работали с пользовательскими данными, размещенными на стороннем облачном хранилище, которое мы используем. Этот инцидент не нарушил наши корпоративные системы или инфраструктуру», — написал он.

По словам руководителя американской компании, эксперты Uber не выявили случаев загрузки сторонними людьми истории поездок, данных кредитных карт и банковских счетов, номеров социального страхования или даты рождения. Хосровшахи признал, что в руках хакеров оказались данные водительских прав порядка 600 тыс. водителей из США, а также некоторая личная информация 57 млн пассажиров и водителей компании по всему миру.

«Во время инцидента мы предприняли немедленные шаги по обеспечению данных и прекращению дальнейшего несанкционированного доступа отдельных лиц к ним. Затем мы идентифицировали этих людей (хакеров. — РБК) и получили от них заверения о том, что загруженные данные были уничтожены», — подчеркнул гендиректор Uber.

Отвечая на вопрос, почему компания решила открыть для общественности факт случившегося, Дара Хосровшахи указал, что специалисты Uber проводили долгое расследование кибератаки и действий предыдущего руководства. Он заверил, что после этого направил всю имеющуюся информацию о взломе госрегулятору, а также поручил связаться с водителями, чьи данные были похищены.

Авторы
Теги
Магазин исследований Аналитика по теме "Такси"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 мая
EUR ЦБ: 98,9 (+0,07)
Инвестиции, 16 мая, 16:38
Курс доллара на 17 мая
USD ЦБ: 90,92 (-0,33)
Инвестиции, 16 мая, 16:38
Китай призвал США к «чему-то практическому» для урегулирования на Украине Политика, 12:05
Меркачева сообщила, что сбежавшая от родни чеченка покинула Россию Политика, 12:01
Шахматист Непомнящий объяснил нелюбовь к «Зениту» Спорт, 12:01
Глава «Ростеха» назвал самое востребованное за рубежом российское оружие Политика, 12:00
Британский министр рассказал, зачем Лондон поставил Киеву Storm Shadow Политика, 11:55
Europe 1 сообщила о планах Запада склонить Зеленского к переговорам Политика, 11:53
В Петербурге завели дела из-за «самовольно занимавших землю» самокатов Общество, 11:48
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Путин сообщил об открытии совместного центра СПбГУ и Политеха Харбина Политика, 11:46
Президент ЮАР отказался участвовать в конференции по Украине в Швейцарии Политика, 11:44
Адвокат сообщила, что бежавшая от родни Заурбекова уехала из России Общество, 11:38
Зеленский назвал «неживой историей» перемирие на время Олимпиады Политика, 11:36
Четыре человека погибли в результате урагана в Техасе Общество, 11:36
Промеса освободили из-под стражи в Дубае Спорт, 11:31
В МИД Литвы вызвали представителя России из-за розыска чиновников Политика, 11:30