Były szef bezpieczeństwa Uber skazany za ukrywanie naruszenia danych

Topline

Były dyrektor Uber został uznany za winnego w środę w związku z federalnymi zarzutami utrudniania wymiaru sprawiedliwości za niezgłoszenie Federalnej Komisji Handlu w 2016 r. o włamaniu do firmy przewozowej. naruszenie.

Kluczowe fakty

Joe Sullivan, były szef ochrony Ubera, który został zwolniony przez firmę w 2017 roku, został skazany w sądzie federalnym w San Francisco za jeden przypadek utrudniania wymiaru sprawiedliwości, a drugi za pomyłkę w więzieniu lub ukrywanie przestępstwa.

Proces trwał trzy tygodnie i zakończył się w piątek, a wydanie werdyktu zajęło ławie przysięgłych około 19 godzin, zgodnie z New York Times.

Data wyroku nie została jeszcze wyznaczona, ale Sullivanowi grozi maksymalnie pięć lat więzienia za utrudnianie postępowania sądowego i do trzech lat za niezgłoszenie przestępstwa, zgodnie z Departament sprawiedliwości.

Sullivan poprzednio pracował at Facebook i Cloudflare, a kiedyś służył jako oskarżyciel ds. cyberprzestępczości w biurze prokuratora amerykańskiego w San Francisco, które prowadziło przeciwko niemu sprawę.

David Angeli, prawnik Sullivana, powiedział: Czasy „nie zgadzają się” z werdyktem i że „jedynym celem jego klienta – w tym incydencie i całej jego wybitnej karierze – było zapewnienie bezpieczeństwa danych osobowych ludzi w Internecie”.

Kluczowe tło

W 2016 roku, kiedy FTC była inv

porównując Ubera z poprzednim incydentem hakerskim, Sullivan otrzymał wiadomość e-mail od anonimowych hakerów, którzy powiedzieli, że odkryli lukę w zabezpieczeniach obejmującą około 57 milionów użytkowników Ubera i 60,000 XNUMX kierowców, prokuratorzy powiedzieli. Hakerzy zażądali 100,000 2019 dolarów, w przeciwnym razie ujawnią dane. Firma zapłaciła hakerom, a kiedy w końcu odkryli swoją tożsamość, kazała im podpisać umowy o zachowaniu poufności. Dwaj hakerzy przyznali się do winy w XNUMX r., a jeden z nich zeznawał w sprawie oskarżenia podczas procesu Sullivana, według Washington Post. Benjamin Kingsley, zastępca amerykańskiego adwokata, twierdził, że Sullivan uczestniczył w „celowym zatajaniu i ukrywaniu informacji”, aby powstrzymać FTC przed dowiedzeniem się o nowym włamaniu, co rozszerzyłoby toczące się przez grupę śledztwo w sprawie Ubera, Czasy zgłoszone. Włamanie nie zostało zgłoszone FTC do czasu zatrudnienia dyrektora generalnego Dary Khosrowshahi w 2017 roku. Jednak w swoich końcowych argumentach Angeli powiedział, że Sullivan uważał, że incydent był „nagrodą za błędy” – transakcją płatności, którą można zaoferować osobom, które zgłoszą bezpieczeństwo. problemy – i że nie było żadnego zatuszowania, Czasopismo zgłoszone. "Pan. Sullivan wierzył, że dane ich klientów są bezpieczne i że nie był to incydent, który trzeba było zgłaszać” – powiedział. Sullivan został oskarżony przez prokuratorów federalnych w 2020 roku.

Inne dokumenty

Były szef bezpieczeństwa Ubera skazany za ukrywanie naruszenia danych w 2016 r. (Washington Post)

Były szef bezpieczeństwa Uber uznany za winnego ukrywania hakera przed władzami (The New York Times)

Były szef bezpieczeństwa Uber uznany za winnego blokowania sondy FTC (Dziennik Wall Street)

Źródło: https://www.forbes.com/sites/marisadellatto/2022/10/05/former-uber-security-chief-convicted-of-covering-up-data-breach/