Uber-ի անվտանգության նախկին ղեկավարը դատապարտվել է տվյալների խախտումը կոծկելու համար

topline

Uber-ի նախկին գործադիրը չորեքշաբթի մեղավոր է ճանաչվել դաշնային արդարադատության մեղադրանքները խոչընդոտելու համար՝ 2016-ին դաշնային առևտրի հանձնաժողովին XNUMX-ի հաքերային հարձակման մասին չզեկուցելու համար, ինչը, ինչպես ենթադրվում է, առաջին դեպքն է, երբ գործադիրը ենթարկվում է քրեական դատավարության տվյալների վերաբերյալ: խախտում.

Հիմնական փաստեր

Uber-ի անվտանգության նախկին ղեկավար Ջո Սալիվանը, ով աշխատանքից հեռացվել էր ընկերության կողմից 2017-ին, Սան Ֆրանցիսկոյի դաշնային դատարանում դատապարտվել էր արդարադատությանը խոչընդոտելու և մեկ անգամ՝ չարաշահման կամ հանցանք թաքցնելու մեղադրանքով:

Դատավարությունը տևեց երեք շաբաթ և ավարտվեց ուրբաթ օրը, և երդվյալ ատենակալներից պահանջվեց մոտ 19 ժամ դատավճիռ կայացնելու համար, ըստ դատարանի: New York Times.

Դատավճիռի ամսաթիվը դեռ որոշված ​​չէ, սակայն Սալիվանին սպառնում է առավելագույնը հինգ տարվա ազատազրկում արդարադատության մեղադրանքը խոչընդոտելու համար, և մինչև երեք տարի՝ հանցագործության մասին չհայտնելու համար, ըստ դատարանի։ Արդարադատության նախարարություն.

Sullivan նախկինում աշխատել at Facebook-ը և Cloudflare-ը, և ժամանակին աշխատել է որպես կիբերհանցագործությունների դեմ դատախազ Սան Ֆրանցիսկոյի ԱՄՆ դատախազության գրասենյակում, որը քրեական հետապնդում է իրականացրել նրա դեմ:

Սալիվանի փաստաբան Դեյվիդ Անջելին ասաց Times նրանք «համաձայն չեն» դատավճռի հետ, և որ իր պաշտպանյալի «միակ ուշադրությունը, այս միջադեպում և իր նշանավոր կարիերայի ընթացքում, եղել է ինտերնետում մարդկանց անձնական տվյալների անվտանգության ապահովումը»:

Հիմնական նախապատմություն

2016 թվականին, երբ FTC-ն ինվ

Գնահատելով Uber-ը նախորդ հաքերային միջադեպի վերաբերյալ՝ Սալիվանը նամակ է ստացել անանուն հաքերներից, որոնք ասում են, որ իրենք հայտնաբերել են անվտանգության խոցելիություն, որում ներգրավված են մոտ 57 միլիոն Uber վարորդներ և 60,000 վարորդներ, ասաց դատախազները. Հաքերները պահանջել են 100,000 դոլար, այլապես կհրապարակեն տվյալները։ Ընկերությունը վճարել է հաքերներին, և երբ նրանք ի վերջո բացահայտեցին իրենց ինքնությունը, թույլ տվեց նրանց ստորագրել չբացահայտման համաձայնագրեր: Երկու հաքերները մեղավոր են ճանաչվել խախտման մեջ 2019 թվականին, և նրանցից մեկը ցուցմունք է տվել դատախազության համար՝ Սալիվանի դատավարության ժամանակ, համաձայն՝ The Washington Post. ԱՄՆ փաստաբանի օգնական Բենջամին Քինգսլին պնդում է, որ Սալիվանը մասնակցել է «տեղեկատվության կանխամտածված թաքցմանը և թաքցմանը», որպեսզի FTC-ն չբացահայտի նոր հաքերային հարձակումը, որը կերկարաձգեր խմբի ընթացիկ հետաքննությունը Uber-ի նկատմամբ: Times հաղորդում է. Հաքի մասին չի հաղորդվել FTC-ին, մինչև գործադիր տնօրեն Դարա Խոսրովշահին աշխատանքի ընդունվեց 2017 թվականին: Այնուամենայնիվ, իր եզրափակիչ խոսքում Անջելին ասաց, որ Սալիվանը կարծում էր, որ միջադեպը «bug bounty» էր. վճարման գործարք, որը կարող է առաջարկվել նրանց, ովքեր հաղորդում են անվտանգության մասին: խնդիրներ, և որ չկար ծածկույթ, Հանդես հաղորդում է. «Պրն. Սալիվանը կարծում էր, որ իրենց հաճախորդների տվյալները ապահով են, և որ դա ինչ-որ միջադեպ չէ, որի մասին պետք է զեկուցել», - ասաց նա: Սալիվանին մեղադրանք է առաջադրվել դաշնային դատախազների կողմից 2020 թ.

Further Reading

Uber-ի անվտանգության նախկին ղեկավարը դատապարտվել է 2016 թվականին տվյալների խախտումը թաքցնելու համար (The Washington Post)

Uber-ի անվտանգության նախկին ղեկավարը մեղավոր է ճանաչվել իշխանություններից հաքը թաքցնելու մեջ (The New York Times)

Uber-ի անվտանգության նախկին ղեկավարը մեղավոր է ճանաչվել FTC-ի հետաքննությունը խոչընդոտելու մեջ (The Wall Street Journal)

Աղբյուր՝ https://www.forbes.com/sites/marisadellatto/2022/10/05/former-uber-security-chief-convicted-of-covering-up-data-breach/