法國的數(shù)據(jù)保護機構就2016年數(shù)據(jù)泄露事件對共乘公司優(yōu)步處以40萬歐元罰款(即45.5萬美元)。
2016年,優(yōu)步遭遇數(shù)據(jù)泄露,泄露全球約5700萬客戶與司機的個人數(shù)據(jù)。
2017年11月,優(yōu)步首席執(zhí)行官達拉·科斯羅沙希(Dara Khosrowshahi)宣稱公司數(shù)據(jù)庫遭黑客入侵,黑客訪問了5700萬用戶的個人數(shù)據(jù)(姓名、電子郵件地址與電話號碼),而令人不安的是,該公司將該入侵事件掩蓋了一年多。
攻擊者還訪問了約60萬美國司機的姓名與駕照號碼。
該入侵事件發(fā)生于2016年,據(jù)彭博社報道稱,從該公司開發(fā)團隊所用的私人GitHub站點中獲取憑證,這對于黑客來說并不難。黑客試圖敲詐優(yōu)步,并要求優(yōu)步支付10萬美元贖金,否則將公開所盜數(shù)據(jù)。
優(yōu)步并未遵照加利福尼亞《數(shù)據(jù)安全和數(shù)據(jù)泄露事故通知法案》要求,向客戶及執(zhí)法部門通知該數(shù)據(jù)泄露事件,相反,其信息安全主管部門喬·沙利文(Joe Sullivan)下令支付贖金并銷毀所有證據(jù)以掩蓋該事件。而贖金則以bug賞金之名支付,并簽署了保密協(xié)議。
據(jù)法國數(shù)據(jù)保護局稱,該公司未采取基本的安全措施。
優(yōu)步數(shù)據(jù)泄露
九月,優(yōu)步同意支付1.48億美元,以與美國及哥倫比亞特區(qū)達成和解。
11月,英國(38.5萬英鎊)與荷蘭(60萬歐元罰款)數(shù)據(jù)保護監(jiān)管機構就2016年數(shù)據(jù)泄露事件向該公司處以1,170,892美元罰款。
優(yōu)步是通過黑客本身得知此次泄露事件的,而該公司向黑客支付了10萬美元的封口費,要求黑客對其利用并毀壞數(shù)據(jù)的行為保持緘默。
優(yōu)步發(fā)言人稱,“發(fā)生該事件后的這幾年里,我們進行了技術上的改進以提升安全性。”
“為確保與監(jiān)管機構及客戶保持信息透明,我們還對管理層做出了重大調整,”該發(fā)言人補充道。
-
數(shù)據(jù)庫
+關注
關注
7文章
3927瀏覽量
66238 -
優(yōu)步
+關注
關注
0文章
46瀏覽量
5610
原文標題:因2016年數(shù)據(jù)泄露,優(yōu)步遭法國數(shù)據(jù)保護局罰款40萬歐元
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
電商API合規(guī)性:確保數(shù)據(jù)隱私與法規(guī)遵守

東軟集團聯(lián)合成果入選國家數(shù)據(jù)局公共數(shù)據(jù)示范場景
Gartner發(fā)布2025年數(shù)據(jù)和分析重要趨勢

EEPROM芯片市場應用與出貨量分析(截至2025年數(shù)據(jù))
法國將投資超千億歐元于人工智能領域
新型儲能產業(yè)發(fā)展現(xiàn)狀及趨勢-2024年上半年數(shù)據(jù)發(fā)布簡版
Meta因數(shù)據(jù)泄露被愛爾蘭監(jiān)管機構重罰2.51億歐元
萬年芯解讀國產半導體產業(yè)年內新增16萬家入局者

評論