نجحت شركة أوبر Uber في إخفاء اختراق أصاب خوادمها في أكتوبر/تشرين الأول 2016 نتج عنه سرقة بيانات أكثر من 57 مليون مُستخدم وسائق، وذلك حسب اعتراف الشركة وبعض التقارير.
ويعود أصل الحادثة إلى عام 2016 عندما كانت الشركة تحت قيادة الرئيس التنفيذي السابق، Travis Kalanick، حيث قام المُخترقون بتتبّع مكتبات برمجية خاصّة بالشركة لينجحوا فيما بعد بسرقة بيانات الدخول لخوادم الشركة السحابية، وبالتالي الوصول لسجّلات الرُكّاب والسائقين أيضًا، الأمر الذي نتج عنه الحصول على بيانات أكثر من 50 مليون راكب حول العالم، و7 مليون سائق من بينهم 600 ألف في الولايات المتحدة الأمريكية.
وبناءً على ذلك، حصل المُخترقون على الاسم، ورقم الهاتف، وعنوان البريد الإلكتروني الخاص بالرُكّاب. كما نجحوا أيضًا بالحصول على صور لشهادات السواقة، لكنهم لم يحصلوا على بيانات البطاقات الإئتمانية أبدًا.
وقام المُهندس المسؤول عن حماية خدمات أوبر بإخفاء تلك الحادثة بعدما اتّصل المخترقون به لطلب مبلغ مادّي قبل التسريب، ليقوم بدفع ما يصل إلى 100 ألف دولار أمريكي للمُخترقين شريطة حذف كافّة البيانات وإبقاء الحادثة سرّية بشكل كامل. وهو أمر نجحت جميع الأطراف به لفترة تصل إلى عام تقريبًا. وعلم الرئيس التنفيذي السابق بالاختراق بعد شهر من حدوثه، الأمر الذي يعني أن المسؤول عن حماية النظام تصرّف من تلقاء نفسه.
وبناءً على ذلك، قامت الشركة فورًا بفصل مسؤول الحماية وأحد مُساعديه الذين ساهموا بالتكتّم على هذا الأمر. كما خرج الرئيس التنفيذي الجديد، Dara Khosrowshahi، بتصريح رسمي قال فيه إن الشركة لا يُمكنها حذف الماضي الذي حدثت فيه بعض الأخطاء، لكنها فرصة للتعلّم وللمضي قدمًا لتحسين الأوضاع داخل الشركة التي سوف تتغيّر لتصل للمستوى الذي يُرضى العاملين فيها.
وتُشكّل هذه الأخبار صدمة للقائمين على التطبيق بسبب مفاوضات تجري مع هيئة التجارية الأمريكية بعد اتهامات بوجود مخالفات قامت بها شركة أوبر من بينها التكتّم على مثل تلك الاختراقات. وسبق للشركة أن تعرّضت لغرامات مُتفرّقة تبدأ من 20 ألف دولار أمريكي بسبب إخفاء اختراق حصل في 2014.
وتجري حاليًا جلسات تحقيق مُطوّلة مع الأشخاص المتوّرطين في هذه القضيّة لكشف المزيد من التفاصيل. كما ستقوم الشركة بإخطار السائقين الذين سُرقت بياناتهم، وهو شيء مُجبرة على القيام به وفقًا للقانون.
وتحتاج أوبر لقضيّة أقل في الوقت الراهن مع وجود حرب قضائية مع شركة وايمو Waymo، التابعة لشركة ألفابت، وذلك بسبب اتهامات بسرقة تصميم المُستشعرات الضوئيةالمستخدمة في أنظمة القيادة الذاتية.
Uber succeeded in concealing a breakthrough in its servers in October 2016 that resulted in the theft of data from more than 57 million users and drivers, according to the company and some reports.
The incident dates back to 2016, when the company was led by former chief executive Travis Kalanick, where hackers tracked down company software libraries to later steal access data for cloud servers, thereby accessing passenger and driver records as well, resulting in data More than 50 million passengers around the world, and 7 million drivers, including 600 thousand in the United States.
Accordingly, the hijackers received the name, telephone number and e-mail address of the passengers. They have also obtained driving license photos, but have never received credit card statements.
The engineer responsible for protecting Ober's services hid the incident after the hackers contacted him to request a sum of money before the leak, to pay up to $ 100,000 to the hackers provided that all the data were deleted and the incident kept completely confidential. Which has been successful for nearly a year. The former CEO learned of the breakthrough a month later, which means that the person responsible for protecting the system acted on its own.
As a result, the company immediately dismissed the protection officer and one of his aides who contributed to this matter. Dara Khosrowshahi, the new chief executive, said that the company can not delete the past in which some mistakes occurred, but it is an opportunity to learn and move forward to improve the situation within the company that will change to the level that satisfies its employees.
The news is a shock to the application because of negotiations with the US Trade Commission after accusations of the existence of abuses by the company, including the secret of such secrecy penetrations. The company has been hit by fines ranging from US $ 20,000 due to the concealment of the penetration of 2014.
Extensive investigation hearings are under way with the persons involved in this case for further details. The company will also notify drivers who have stolen their data, something that is required to be done in accordance with the law.
Uber needs a lesser cause at present with a legal war with the company, Waymo, a subsidiary of Alfabat, because of charges of stealing the design of optical sensors used in self-driving systems.


ليست هناك تعليقات:
إرسال تعليق