法國的數據保護機構就2016年數據泄露事件對共乘公司優步處以40萬歐元罰款(即45.5萬美元)。
2016年,優步遭遇數據泄露,泄露全球約5700萬客戶與司機的個人數據。
2017年11月,優步首席執行官達拉·科斯羅沙希(Dara Khosrowshahi)宣稱公司數據庫遭黑客入侵,黑客訪問了5700萬用戶的個人數據(姓名、電子郵件地址與電話號碼),而令人不安的是,該公司將該入侵事件掩蓋了一年多。
攻擊者還訪問了約60萬美國司機的姓名與駕照號碼。
該入侵事件發生于2016年,據彭博社報道稱,從該公司開發團隊所用的私人GitHub站點中獲取憑證,這對于黑客來說并不難。黑客試圖敲詐優步,并要求優步支付10萬美元贖金,否則將公開所盜數據。
優步并未遵照加利福尼亞《數據安全和數據泄露事故通知法案》要求,向客戶及執法部門通知該數據泄露事件,相反,其信息安全主管部門喬·沙利文(Joe Sullivan)下令支付贖金并銷毀所有證據以掩蓋該事件。而贖金則以bug賞金之名支付,并簽署了保密協議。
據法國數據保護局稱,該公司未采取基本的安全措施。
優步數據泄露
九月,優步同意支付1.48億美元,以與美國及哥倫比亞特區達成和解。
11月,英國(38.5萬英鎊)與荷蘭(60萬歐元罰款)數據保護監管機構就2016年數據泄露事件向該公司處以1,170,892美元罰款。
優步是通過黑客本身得知此次泄露事件的,而該公司向黑客支付了10萬美元的封口費,要求黑客對其利用并毀壞數據的行為保持緘默。
優步發言人稱,“發生該事件后的這幾年里,我們進行了技術上的改進以提升安全性。”
“為確保與監管機構及客戶保持信息透明,我們還對管理層做出了重大調整,”該發言人補充道。
-
數據庫
+關注
關注
7文章
3848瀏覽量
64687 -
優步
+關注
關注
0文章
45瀏覽量
5492
原文標題:因2016年數據泄露,優步遭法國數據保護局罰款40萬歐元
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
Meta因數據泄露被愛爾蘭監管機構重罰2.51億歐元
科技快訊:歐盟對Meta罰款7.98億歐元 寧德時代申請驍遙商標 中國新能源車銷量世界第一
優步加速電氣化進程,電動汽車超18萬輛
IBM發布《2024年數據泄露成本報告》
Meta被處350萬歐元反壟斷罰款
微軟將投資40億歐元在法國發展云計算和人工智能
微軟將在法國投資40億歐元,大部分集中在AI領域
亞馬遜計劃在法國投資12億歐元 重點在人工智能
Avast因違規處理用戶數據被處以罰款
人為疏忽是對數據安全的最大威脅
法國就業機構遭受網絡攻擊,4300萬人數據或泄露
因濫用App Store規則,蘋果被歐盟罰款18億歐元
法國電信公司Orange因不遵守GPL開源許可被罰65萬歐元
![<b class='flag-5'>法國</b>電信公司Orange<b class='flag-5'>因</b>不遵守GPL開源許可被罰65<b class='flag-5'>萬</b><b class='flag-5'>歐元</b>](https://file1.elecfans.com/web2/M00/C0/E7/wKgZomXa1YCAA5f0AABeWpju-Sw784.png)
評論