Uber Veri İhlali: Eski Güvenlik Şefi ABD Jürisi Tarafınca Büyük 2016 Hack’ini Örttüğü İçin Mahkum Edildi

Uber’in eski güvenlik şefi Çarşamba günü, bilgisayar korsanlarının vasıta çağırma hizmetinden on milyonlarca satın alan kaydına ulaştığı bir 2016 veri ihlalini örtbas etmeye çalışmaktan suçlu bulunmuş oldu.San Francisco’daki bir federal jüri, Joseph Sullivan’ı adaleti engellemek ve gizlemekten mahkum etti. federal savcılar, federal bir suçun işlendiği bilgisine haiz olduklarını söylediler.Sullivan, yargı verilene kadar bono mevzusunda özgür kalıyor ve yargı giydirilmiş olduğu süre iki suçlamadan toplam sekiz yıl hapis cezasıyla karşı karşıya kalabilir, dedi savcılar.“Sullivan’ın Şimal Bölgesi’ndeki teknoloji şirketleri California, kullanıcılardan oldukca oranda veri toplar ve saklar,” dedi ABD Avukatı Stephanie M. Hinds yapmış olduğu açıklamada. “Kullanıcıları korumaktan oldukca, kendilerinin ve işverenlerinin itibarını korumakla ilgilenen şirket yöneticilerinin mühim detayları kamudan gizlemesine hoşgörme göstermeyeceğiz.” Bunun, bir şirket yöneticisinin bir veri ihlaliyle ilgili ilk cezai kovuşturması olduğuna inanılıyordu. Sullivan’ın avukatı David Angeli, karara itiraz etti. Angeli, New York Times’a verdiği demeçte, Sullivan’ın bu vakada ve seçkin kariyeri süresince tek odak noktası, insanların kişisel verilerinin internette güvenliğini sağlamak oldu. 2015 senesinde Uber’in baş güvenlik görevlisi olarak işe alındı. Kasım 2016’da Sullivan, bilgisayar korsanları tarafınca e-postayla gönderildi ve çalışanlar, ortalama 57 milyon kullanıcının kayıtlarını ve ek olarak 600.000 yeterlik numarasını çaldıklarını derhal doğruladılar. Savcılar, ihlali öğrendikten sonrasında, Yetkililer, Sullivan’ın bunu halktan ve 2014’teki daha minik bir hack’i araştıran Federal Tecim Komisyonu’ndan gizlemek için bir plan başlattığını söylemiş oldu. ‘bu soruşturma mevcut değil'” ve bilgisayar korsanlarına ifşa etmeme anlaşmaları imzalamaları karşılığında bitcoin olarak 100.000 $ (kabaca 82 lakh Rs.) ödemeyi ayarladı. hack’i ifşa etmeyeceğine yemin etti. Savcılar, FTC soruşturmasına dahil olan Uber avukatlarına ihlalden asla bahsetmediğini söylemiş oldu. ABD avukatlığı, “Sullivan, bilgisayar korsanlarının Uber’in yanı sıra öteki şirketleri de hacklediğini ve gasp ettiğini bilmesine karşın bu eylemleri düzenledi” dedi. yönetim, 2017 sonbaharında ihlali araştırmaya başladı. Sullivan’ın yeni CEO’ya ve diğerlerine yalan söylemesine karşın, savcılar, gerçeğin ortaya çıktığını ve ihlalin kamuoyuna duyurulduğunu söylemiş oldu. Sullivan, Uber avukatı Craig Clark ile beraber görevden alındı. Clark’a savcılar tarafınca dokunulmazlık verildi ve Sullivan’a karşı ifade verdi.Davada başka hiçbir Uber yöneticisi suçlanmadı.Bilgisayar korsanları 2019’da bilgisayar dolandırıcılığı komplo suçlamalarını kabul ettiler ve cezayı bekliyorlar.Sullivan, yargılamayı engellemekten suçlu bulunmuş oldu. Federal Tecim Komisyonu’nun soruşturması ve suçun yanlış anlaşılması, şu demek oluyor ki bir kabahat bilgisinin yetkililerden gizlenmesi. Ayrıca, bazı uzmanların arayışı var İhlalden bu yana Uber’de siber güvenliğin ne kadar geliştiğinden bahsetti.Şirket geçen ay, güvenlik uzmanlarının büyük bir veri ihlali söylediği şeyin arkasından tüm hizmetlerinin çalışır durumda bulunduğunu duyurdu ve bilgisayar korsanının duyarlı kullanıcı verilerine eriştiğine dair hiçbir kanıt olmadığını iddia etti.Yalnız bilgisayar korsanı görünüşe nazaran, bir Uber çalışanını kimlik bilgilerini teslim etmesi için kandırarak bir meslektaşı şeklinde davranarak erişim kazanmıştır. Bilgisayar korsanının güvenlik araştırmacılarıyla paylaşmış olduğu ekran görüntüleri, Uber’in duyarlı satın alan ve finansal verileri depoladığı bulut tabanlı sistemlere tam erişim elde ettiklerini gösteriyor. Bilgisayar korsanının ne kadar veri çaldırmış olduğu yada Uber’in ağında ne kadar kalmış olduğu bilinmiyor. Verileri yok ettiklerine dair hiçbir emare yoktu. Ortaklık bağlantıları otomatikman oluşturulabilir – ayrıntılar için etik bildirimimize bakın.

Teknoloji Haberleri