Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Uber подставил миллионы клиентов

В Uber скрыли кибератаку, от которой пострадали 57 млн человек

В 2016 году из базы данных Uber были похищены личные данные 57 млн человек — как пассажиров, так и водителей. Компания не только скрыла факт утечки, но и заплатила хакерам денежный выкуп. «Газета.Ru» разбиралась, почему о взломе стало известно только сейчас, а также почему эксперты не советуют отдавать свои деньги злоумышленникам.

Компания Uber скрыла факт масштабной кибератаки, которая случилась в прошлом году. В результате действий злоумышленников, учетные данные 57 млн пользователей и водителей были украдены.

Кроме того, как стало известно Bloomberg, Uber заплатила хакерам выкуп в размере $100 тыс. за молчание и удаление скомпрометированной информации.

«Мы будем вести бизнес по-другому»

Об инциденте сообщил в своем блоге новый генеральный директор Uber Дара Хосровшахи, вступивший в должность в августе 2017 года. Он возглавил компанию в трудный период и пообещал, что с его приходом начнется «новая страница в истории».

Начать новую страницу Хосровшахи решил с признания старых ошибок. Он заявил о том, что ему стало известно о хакерской атаке, случившейся в прошлом году — двое злоумышленников смогли получить доступ к информации о клиентах, которая хранилась в «облачном» сервисе.

ИБ-евангелист компании Balabit Чаба Краснаи пояснил «Газете.Ru», что в случае утечки данных в Uber, говорится о том, что хакерам удалось получить доступ к репозиторию на GitHub и оттуда войти в Amazon Web Services, где сотрудники Uber обрабатывали вычислительные задачи. В подобных случаях наилучший способ — обеспечить безопасность привилегированных пользователей с помощью паролей — но это не более чем первая линия защиты.

«У профессиональных киберпреступников множество методов взлома привилегированных аккаунтов, так что, если компании действительно хотят уменьшить риск утечки информации, они должны ввести в действие технологию, которая будет отслеживать поведение пользователей после этапа аутентификации», — рассказал Краснаи.

Глава Uber заявил, что в ходе взлома

были раскрыты имена и номерные знаки 600 тыс. водителей компании в США, а также «некоторая личная информация» 57 млн пользователей Uber по всему миру — имена, электронные адреса и номера мобильных телефонов.

Хосровшахи отметил, что украденная информация не включала в себя данные по геолокации, номера банковских карт и социального страхования, а также даты рождения пассажиров.

Согласно американскому законодательству, Uber был обязан оповестить о кибератаке соответствующие органы власти, а также уведомить пострадавших. Вместо этого руководство компании приняло решение заплатить хакерам, чтобы они избавились от полученной информации.

В Uber уверены, что украденные данные нигде не использовались, но компания отказалась раскрыть личность хакеров.

Сообщается, что о взломе знал предыдущий глава Uber Трэвис Каланик,

но, так как компания на тот момент участвовала в нескольких судебных процессах, предположительно принял решение не разглашать информацию о кибератаке.

Скрыть взлом Каланику помог глава службы безопасности Джо Салливан. На этой неделе он и его несколько помощников были уволены из компании в связи с имевшим место инцидентом.

В заключение своей публикации Дара Хосровшахи отметил, что этого происшествия не должно было случиться, и он не будет искать оправдания для руководства компании.

«Мы не можем изменить прошлое, но я обещаю от имени каждого сотрудника Uber, что мы извлечем урок из своих ошибок. Отныне мы будем вести бизнес по-другому — в основе каждого нашего решения будет лежать добросовестность, а доверие наших клиентов мы будем зарабатывать хорошей работой», — заявил глава Uber.

На честность рассчитывать не приходится

«Газета.Ru» пообщалась с заместителем руководителя лаборатории компьютерной криминалистики компании Group-IB Сергеем Никитиным, который порекомендовал никогда не платить хакерам выкуп как в случае хищения информации, так и атаки вируса-шифровальщика.

Во-первых, это не гарантирует возврат украденных данных, а кроме того каждый выплаченный выкуп финансирует киберпреступность, мотивируя совершать все новые и новые атаки.

«Когда вы платите выкуп хакерам, надо понимать, что они будут с вами нечестны. Это же киберпреступники», — пояснил Никитин.

Василий Дягилев, глава представительства компании Check Point Software Technologies в России и СНГ, в беседе с корреспондентом «Газеты.Ru» отметил, что случаи утечек, как в Uber, участились в последние пять лет, когда пришло понимание ценности информации.

«Громкие утечки персональных данных из Anthem, Experian, взломы Ashley Madison и Sony Pictures позволили хакерам не только получить ценную информацию, которую можно продать, но и открыли возможности для антисоциальных действий, политических преступлений, шантажа, шпионажа и т.д.», — сообщил эксперт. Он также напомнил о необходимости просвещения сотрудников крупных компаний на тему ИБ-рисков и работы с ценными данными.

Новости и материалы
Япония обеспокоена поставками американских противопехотных мин Украине
Илон Маск удивил геймеров своим прохождением и рекордом в Diablo 4
Названы патологические формы переживания утраты
Заседание Верховной рады отменили на фоне угрозы ракетной атаки
Психолог МЧС рассказала, чего нельзя говорить человеку, потерявшему близкого
Психолог МЧС рассказала, как помочь человеку, который не может пережить потерю близкого многие годы
Психолог Шойгу: два действия помогут человеку, не смирившемуся с утратой близкого
В Пакистане считают, что российские ракеты предотвратят более масштабную войну
Россиянам рассказали о новейших препаратах для защиты от инфаркта
Кардиолог Утин рассказал о препаратах для снижения холестерина ЛП(а)
Эксперт: удар «Орешником» по Днепропетровску — предупреждение странам НАТО
Агент Овечкина: он вернется в той же форме, что была в начале сезона
Глава МИД Чехии прибыл на Украину
Психолог МЧС рассказала, как помочь человеку пережить новость о потере близкого
56-летняя Алика Смехова продемонстрировала свою растяжку на столе для пилатеса
Зеленский поменял риторику по конфликту на Украине
Работница российской больницы забирала себе деньги пациентов за платные услуги
В России стало меньше новых автомобилей из Южной Кореи
Попало на видео, как «Газель» закрывает дорогу скорой помощи в Петербурге
Московские врачи впервые ввели генный препарат в мозг ребенку с редким заболеванием
Медицинская Россия: в РДКБ Пирогова ввели генный препарат в мозг ребенку
Все новости