Buvęs „Uber“ saugumo vadovas nuteistas už duomenų pažeidimo slėpimą

TOPLINE

Buvęs „Uber“ vadovas trečiadienį buvo pripažintas kaltu dėl federalinio trukdymo vykdyti teisingumo kaltinimus dėl to, kad nepranešė Federalinei prekybos komisijai apie 2016 m. įsilaužimą į pavėžėjimo įmonę. pažeidimas.

svarbiausi faktai

Joe Sullivanas, buvęs „Uber“ saugumo vadovas, kurį bendrovė atleido 2017 m., San Francisko federaliniame teisme buvo nuteistas dėl vieno kaltinimo dėl trukdymo teisingumui ir dėl vieno netinkamo įkalinimo arba nusikaltimo slėpimo.

Bylos nagrinėjimas truko tris savaites ir baigėsi penktadienį, o prisiekusieji prireikė maždaug 19 valandų, kad priimtų nuosprendį. New York Times ".

Nuosprendžio data dar nepaskirta, tačiau Sullivanui gresia maksimali penkerių metų laisvės atėmimo bausmė už trukdymą vykdyti teisingumą ir iki trejų metų už nepranešimą apie nusikaltimą. Teisingumo departamentas.

Sullivan anksčiau dirbo at „Facebook“ ir „Cloudflare“ ir kadaise dirbo kibernetinių nusikaltimų prokuroru San Francisko JAV advokatų kontoroje, kuri iškėlė jo bylą.

Davidas Angeli, Sullivano advokatas, papasakojo Times " jie „nesutinka“ su nuosprendžiu ir tuo, kad jo kliento „vienintelis dėmesys – per šį incidentą ir per visą jo išskirtinę karjerą – buvo užtikrinti žmonių asmeninių duomenų saugumą internete“.

Pagrindinės aplinkybės

2016 m., kai FTC buvo inv

Įvertinęs „Uber“ dėl ankstesnio įsilaužimo incidento, Sullivanas gavo el. laišką iš anoniminių įsilaužėlių, kurie teigė aptikę saugumo spragą, apimančią apie 57 mln. „Uber“ vairuotojų ir 60,000 XNUMX vairuotojų. sakė prokurorai. Įsilaužėliai pareikalavo 100,000 2019 USD arba jie paskelbs duomenis. Bendrovė sumokėjo įsilaužėliams, o kai jie galiausiai sužinojo savo tapatybę, pasirašė neatskleidimo sutartis. Du įsilaužėliai prisipažino kalti dėl pažeidimo XNUMX m., o vienas iš jų liudijo dėl baudžiamojo persekiojimo per Sullivano teismą. "The Washington Post. JAV advokato padėjėjas Benjaminas Kingsley tvirtino, kad Sullivanas dalyvavo „tyčiniame informacijos nuslėpime ir slėpime“, kad FTC nesužinotų apie naują įsilaužimą, o tai būtų pratęsę grupės vykdomą tyrimą dėl Uber. Times " pranešė. Apie įsilaužimą FTC nebuvo pranešta, kol 2017 m. nebuvo pasamdytas generalinis direktorius Dara Khosrowshahi. Tačiau savo baigiamojoje kalboje Angeli teigė, kad Sullivanas manė, kad incidentas buvo „labas už klaidas“ – mokėjimo sandoris, kurį galima pasiūlyti tiems, kurie praneša apie saugumą. klausimais ir kad nebuvo jokio slėpimo, Žurnalas pranešė. "Ponas. Sullivanas tikėjo, kad jų klientų duomenys yra saugūs ir kad tai nėra koks nors incidentas, apie kurį reikia pranešti“, – sakė jis. 2020 metais federaliniai prokurorai apkaltino Sullivaną.

Papildoma literatūra

Buvęs „Uber“ saugumo vadovas nuteistas už 2016 m. duomenų pažeidimo nuslėpimą („The Washington Post“)

Buvęs „Uber“ saugumo vadovas pripažintas kaltu dėl įsilaužimo slėpimo nuo valdžios („The New York Times“)

Buvęs „Uber“ saugumo vadovas pripažintas kaltu trukdęs FTC tyrimui („The Wall Street Journal“)

Šaltinis: https://www.forbes.com/sites/marisadellatto/2022/10/05/former-uber-security-chief-convicted-of-covering-up-data-breach/