Uber隱瞞半億用戶資料被盜

共享型汽車接載服務 Uber 承認,該公司的伺服器在較早前被黑客入侵,超過半億用戶資料亦被盜取。

Internet crime and electronic banking security

Stealing a credit card through a laptop concept for computer hacker, network security and electronic banking security Source: Getty Images

共享型汽車接載服務 Uber 承認,該公司的伺服器在較早前被黑客入侵,超過半億用戶資料亦被盜取。

根據美國彭博新聞報導,黑客在去年十月透過入侵 Uber 的伺服器,成功取得 5,700 萬 Uber 客戶及司機的個人資料,包括其姓名、電郵地址及電話號碼。

但報道指,公司未有即時向用戶及當局通報事件,反而向黑客繳交 13.2 萬澳元款項,以求黑客刪除相關資訊。
Uber 公司的管理層承認,當時的做法未如理想。

該公司的行政總裁 Dara Khosrowshahi 向彭博新聞表示,有關事故絕對不應發生,今後將會改變公司應對相關事件的策略。

據報,黑客入侵的手法並不複雜:黑客使用編碼網頁 Github 攻破兩名 Uber 技術人員的帳戶,並找到一些載有客戶資料的伺服器及登入伺服器的資料。

黑客取得 Uber 用戶資料後,向公司進行勒贖。

這次並非 Uber 公司首次被揭發未有匯報資料外洩;該公司去年由於資料外洩,被紐約律政部長處罰 26,000 澳元。

分享
Published 22 November 2017 1:37pm
Updated 22 November 2017 1:40pm
By Winmas Yu

Share this with family and friends