国际

5700万用户信息遭盗取
优步付骇客41万封口费

私人召车服务公司“优步”约5700万名用户和司机个人信息于2016年被窃取。

(旧金山22日讯)美国私人召车服务公司优步(Uber)周二说,该公司曾在2016年10月一起骇客攻击中导致该公司所持有的全球5700万使用者和司机的个人信息被窃取。而为了平息此事,优步则是向骇客支付了10万美元(约41万令吉)。

英国广播公司BBC称,优步隐瞒了相关消息,不仅未有向政府通报,反而向骇客付钱了事,支付10万美元给骇客删除资料了事,并隐瞒事件1年。



优步总裁科斯洛沙希称,这两名骇客是公司外部人士,他们从第三方云服务系统上非法获取了储存的用户数据。被骇客偷走的数据包括5000万名顾客及700万名司机的名字、电邮及电话号码,另有60万名司机的姓名和驾照细节也一并暴露。

报道称,根据美国法律,优步有义务向政府报告有关事件,但此次事件公司选择对一切守口如瓶,支付骇客10万美元,以换取删除所有被盗数据。

监控受影响账户

优步声称未有发现任何与事件有关的欺诈或滥用行为,并表示“我们正在监控受影响的账户,并已作出标记,进一步保护他们免受欺诈。”

彭博社报道,优步首席安全官沙利文和他的其中一名副手因隐瞒这起事件而遭公司开除。



科斯洛沙希在电邮声明中说:“这些事情都不应该发生,我不会为此找借口,我们将从中吸取教训。”

据悉,这已是优步公司本周内爆出的第二个丑闻。此前,优步因涉嫌聘请多名不符合资格的司机,而被美国科罗拉多州监管部门重罚890万美元(约3665万令吉)。

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产