Bijušais Uber drošības vadītājs notiesāts par datu pārkāpuma slēpšanu

Augšējā līnija

Bijušais Uber vadītājs trešdien tika atzīts par vainīgu federālā šķēršļu tiesā apsūdzībā par to, ka viņš neziņoja Federālajai tirdzniecības komisijai par 2016. gada uzlaušanu kopbraukšanas uzņēmumā, kas, domājams, ir pirmā reize, kad izpilddirektors ir stājies kriminālprocesā saistībā ar datiem. pārkāpums.

galvenie fakti

Džo Salivans, bijušais Uber drošības vadītājs, kuru uzņēmums atlaida 2017. gadā, Sanfrancisko federālajā tiesā tika notiesāts vienā apsūdzībā par tiesas kavēšanu un vienu apsūdzību par nepareizu ieslodzījumu vai nozieguma slēpšanu.

Tiesas process ilga trīs nedēļas un noslēdzās piektdien, un žūrijai bija nepieciešamas aptuveni 19 stundas, lai pieņemtu spriedumu. New York Times.

Soda datums vēl nav noteikts, bet Salivanam draud maksimālais piecu gadu cietumsods par apsūdzības kavēšanu tiesā un līdz trim gadiem par neziņošanu par noziegumu, norāda Tieslietu departaments.

Sullivan agrāk strādājuši at Facebook un Cloudflare, un savulaik strādāja par kibernoziegumu prokuroru ASV Sanfrancisko advokātu birojā, kas ierosināja lietu pret viņu.

Salivana advokāts Deivids Andželi pastāstīja Reizes viņi “nepiekrīt” spriedumam un tam, ka viņa klienta “vienīgais mērķis šajā incidentā un visas viņa izcilās karjeras laikā ir bijis cilvēku personas datu drošības nodrošināšana internetā”.

Pamatinformācija

2016. gadā, kad FTC bija inv

novērtējot Uber iepriekšējo uzlaušanas incidentu, Salivans saņēma e-pastu no anonīmiem hakeriem, kuri teica, ka viņi ir atklājuši drošības ievainojamību, kas skar aptuveni 57 miljonus Uber braucēju un 60,000 XNUMX autovadītāju. sacīja prokurori. Hakeri pieprasīja 100,000 2019 USD, pretējā gadījumā viņi izlaidīs datus. Uzņēmums maksāja hakeriem, un, kad viņi beidzot atklāja savu identitāti, lika viņiem parakstīt neizpaušanas līgumus. Abi hakeri atzina savu vainu pārkāpumā XNUMX. gadā, un viens no viņiem liecināja par kriminālvajāšanu Salivana tiesas laikā. Washington Post. ASV advokāta palīgs Bendžamins Kingslijs apgalvoja, ka Salivans ir piedalījies "apzinātā informācijas noklusēšanā un slēpšanā", lai neļautu FTC uzzināt par jauno uzlaušanu, kas būtu pagarinājis grupas notiekošo izmeklēšanu par Uber. Reizes ziņots. Par uzlaušanu FTC netika ziņots, līdz 2017. gadā tika pieņemts darbā izpilddirektors Dara Khosrowshahi. Tomēr savā noslēguma argumentācijā Andželi sacīja, ka Salivans uzskatīja, ka incidents bija "balss par kļūdām" — maksājuma darījums, ko var piedāvāt tiem, kuri ziņo par drošību. problēmas — un ka nebija nekādas piesegšanas, Žurnāls ziņots. “Mr. Salivans uzskatīja, ka viņu klientu dati ir drošībā un ka tas nav kāds incidents, par kuru būtu jāziņo," viņš teica. Salivanu federālie prokurori apsūdzēja 2020. gadā.

Vēl lasu

Bijušais Uber drošības vadītājs notiesāts par 2016. gada datu pārkāpuma slēpšanu (The Washington Post)

Bijušais Uber drošības vadītājs atzīts par vainīgu hakeru slēpšanā no varas iestādēm (The New York Times)

Bijušais Uber drošības vadītājs atzīts par vainīgu FTC izmeklēšanas traucēšanā (Volstrītas žurnāls)

Avots: https://www.forbes.com/sites/marisadellatto/2022/10/05/former-uber-security-chief-convicted-of-covering-up-data-breach/