Uber pagou hackers para encobrir roubo de dados

Empresa pagou 100 mil dólares para hackers manterem em segredo uma grande invasão ocorrida no ano passado que expôs informações pessoais de cerca de 57 milhões de contas

Compartilhar:

Segundo a agência de notícias Reuters, o Uber Technologies pagou 100 mil dólares para hackers manterem em segredo uma grande invasão ocorrida no ano passado que expôs informações pessoais de cerca de 57 milhões de contas. A invasão teria ocorrido em outubro de 2016, mas o cofundador, Dara Khosrowshahi, disse só ter tomado conhecimento recentemente.

 

A revelação do acobertamento do incidente resultou na demissão de dois funcionários responsáveis por sua reação à invasão.

As informações roubadas incluíam nomes, endereços de e-mail e números de celular de usuários do Uber de todo o mundo, além dos nomes e números de carteiras de motorista de cerca de 600 mil motoristas norte-americanos.

Suspeita-se que dois hackers tiveram acesso a informações particulares armazenadas no GitHub, um serviço que permite que engenheiros colaborem em códigos de software. Ali os dois roubaram credenciais do Uber para um provedor de serviços de nuvem separado, onde conseguiram baixar dados de motoristas e passageiros, informou a empresa. Uma porta-voz do GitHub disse que a invasão não resultou de uma falha na segurança de sua companhia.

Os passageiros do Uber não precisam se preocupar porque não houve indícios de fraude, e os motoristas cujos números de placas foram roubados receberão proteção gratuita contra roubo de identidade e monitoramento de crédito.

*Com informações da agência de notícias Reuters

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Novo modelo de IA chinês democratiza recursos avançados e pressiona defesas cibernéticas

Lançamento do GLM 5.3 pela Z.ai oferece alto desempenho por um quinto do custo, acendendo o alerta de especialistas sobre...
Security Report | Overview

Ataque à Alation expõe riscos para dados corporativos e resiliência cibernética

Análise da Veeam destaca os riscos associados ao acesso não autorizado em plataformas de dados e IA, reforçando a importância...
Security Report | Overview

Oakmont Group nega vínculo com suspeito de propor vantagem indevida a parlamentar em São Paulo

Em nota oficial, a empresa de tecnologia e Cibersegurança repudia práticas ilícitas, esclarece não possuir ligação com o investigado e...
Security Report | Overview

Falsas ofertas de renegociação de dívidas miram mais de 9 mil organizações 

Pesquisadores da Check Point identificam campanha de phishing em larga escala que dispensa links e anexos maliciosos, levando as vítimas...