Η Uber συγκάλυψε κυβερνοεπίθεση – Στη φόρα προσωπικά δεδομένα 57 εκατ. πελατών

H Uber κράτησε κρυφή μια κυβερνοεπίθεση που δέχτηκε και είχε ως αποτέλεσμα να υποκλαπούν τα προσωπικά δεδομένα 57 εκατομμυρίων πελατών και οδηγών της παγκοσμίως.

Η επίθεση που δέχτηκε η Uber από χάκερς σημειώθηκε τον Οκτώβριο του 2016. Σε ανακοίνωσή της η εταιρεία, η οποία εδρεύει στο Σαν Φρανσίσκο, παραδέχθηκε πως δεν ενημέρωσε ποτέ τις αρμόδιες αρχές.

Σύμφωνα με το Bloomberg, η Uber πλήρωσε τους χάκερς 100.000 δολάρια για να διαγράψουν τα δεδομένα και να κρατήσουν το περιστατικό κρυφό.

Οι δράστες της κυβερνοεπίθεσης απέσπασαν δεδομένα όπως ονοματεπώνυμα, e-mail, τηλέφωνα πελατών αλλά και πινακίδες και προσωπικά στοιχεία οδηγών. Σύμφωνα με την Uber, τα ευαίσθητα προσωπικά δεδομένα των χρηστών όπως στοιχεία πιστωτικών καρτών, τραπεζικοί λογαριασμοί, και ημερομηνίες γενεθλίων δεν “εκλάπησαν”.

Την Τρίτη, η Uber εξέδωσε εκτενές δελτίο Τύπου, μέσω του οποίου παραδέχεται τόσο την επίθεση όσο και τη συγκάλυψή της. “Τίποτα από όλα αυτά δεν θα έπρεπε να είχε συμβεί και δεν θα προσπαθήσω να δικαιολογήσω τίποτα”, ανέφερε μεταξύ άλλων ο διευθύνων σύμβουλος της Uber Ντάρα Κοσροβσάχι.

Με την ίδια ανακοίνωση διαβεβαιώνει ότι η εταιρεία έλαβε όλα τα απαραίτητα μέτρα για να διασφαλίσει την προστασία των πελατών της, ενώ παραδέχεται ότι οι αρμόδιες αρχές δεν είχαν ενημερωθεί μέχρι σήμερα για την κυβερνοεπίθεση. Προσθέτει ότι θα ληφθούν μέτρα για την πλήρη εξιχνίαση της υπόθεσης, συμπεριλαμβανομένης και της απόλυσης δύο υπαλλήλων που ενεπλάκησαν στη συγκάλυψη.

Η Αρχή Προστασίας Προσωπικών Δεδομένων του Ηνωμένου Βασιλείου ICO εξέφρασε πριν από λίγο την “έντονη ανησυχία” της για την απόκρυψη της κυβερνοεπίθεσης από την Uber.

“H σκόπιμη απόκρυψη παραβιάσεων από τις ρυθμιστικές αρχές και τους πολίτες μπορεί να προκαλέσει την επιβολή υψηλότερων προστίμων εις βάρος των εταιρειών”, αναφέρει σε ανακοίνωσή του ο Τζέιμς Ντιπλ-Τζόνστοουν, ο αναπληρωτής επίτροπος του Γραφείου του Επιτρόπου Πληροφοριών, της ανεξάρτητης αυτής αρχής προστασίας δεδομένων του Ηνωμένου Βασιλείου.

Η ανώτατη ποινή ανέρχεται σε 662.350 δολάρια, όπως προβλέπει η παρούσα βρετανική νομοθεσία για οργανισμούς που δεν ενημερώνουν τους χρήστες και τις ρυθμιστικές αρχές όταν συμβαίνουν παραβιάσεις προσωπικών δεδομένων.

Πηγή πληροφοριών: ΑΠΕ-ΜΠΕ, Reuters, AFP

Πηγή ΦΩΤΟ: Reuters

Μοιράσου το:

σχολίασε κι εσύ