Hackeři ukradli Uberu data desítek milionů zákazníků a řidičů

Hackeři loni v říjnu ukradli alternativní taxislužbě Uber data 57 milionů zákazníků a sedmi milionů řidičů. Oznámil to šéf společnosti Dara Khosrowshahi s tím, že se to dozvěděl teprve nedávno. Incident přitom společnost rok tajila a hackerům zaplatila 100 000 dolarů (asi 2,2 milionu korun), aby data vymazali a o útoku mlčeli, uvedla agentura Bloomberg.

„Nic z toho se nemělo stát a já to nebudu omlouvat,“ uvedl Khosrowshahi, který se generálním ředitelem Uberu stal letos v září. „Měníme způsob našeho podnikání,“ dodal.

Ukradená data zahrnují jména zákazníků, jejich adresy, mobilní telefony a e-mailové adresy. V případě řidičů útočníci získali i jejich řidičské průkazy a další informace. Uber nicméně ujišťuje, že neunikla čísla platebních a kreditních karet, bankovních účtů, data narození, místa jízdy nebo čísla sociálních pojistek.

Khosrowshahi uvedl, že podle zjištění firmy se k datům uloženým na cloudových serverech jiné společnosti využívaných Uberem dostali dva útočníci. Ti podle něj nepronikli do firemního systému a datové infrastruktury Uberu.

Společnost ihned podnikla bezpečnostní opatření, útočníky identifikovala a získala od nich ujištění, že ukradená data byla zničena, uvedl Khosrowshahi.

Podle expertů z antivirové firmy Sophos útok na Uber opět demonstruje, jak zásadní je, aby vývojáři brali bezpečnostní opatření skutečně vážně a nikdy nevkládali nebo nenasazovali přístupová data a klíče do zdrojového kódu. „Není to poprvé, co se s takovýmto scénářem setkáváme, organizace ale obvykle nejsou při aktivní kamufláži bezpečnostního problému přistiženy,“ uvedl hlavní výzkumník SophosLabs Chester Wisniewski.

„Bez ohledu na to, že se jedná o pouhé oddálení dramatického vyvrcholení a je možno očekávat i potenciální negativní dopady způsobené nadcházejícím prosazováním GDPR, je toto ukázkou dalšího vývojářského týmu s velmi slabými bezpečnostními postupy. Bohužel je toto více než časté v agilním vývojovém prostředí,“ řekl Wisniewski.

Výběr redakce

Aktuálně z rubriky Svět

Zákaz skupiny Palestine Action je nezákonný, rozhodl britský soud

Zákaz propalestinské skupiny Palestine Action v Británii je nezákonný. Podle britských médií o tom v pátek rozhodl londýnský soud, jenž vyhověl žalobě organizace, kterou loni britská vláda označila za teroristickou. Zákaz však zůstane v platnosti, dokud justice nerozhodne v případném odvolacím procesu, stanovil soud.
před 17 mminutami

Rusové v noci útočili na Ukrajinu. Zasáhli i Oděsu

Ruská armáda v noci na pátek podnikla útok na přístav v ukrajinské Oděské oblasti. Jeden člověk přišel o život, dalších šest utrpělo zranění, oznámil na telegramu ukrajinský vicepremiér Oleksij Kuleba. Čtyři lidé zahynuli ve čtvrtek večer v Kramatorsku, kde ruská armáda zasáhla rodinný domek. Ruské úřady hlásí tři zraněné po ukrajinském dronovém útoku z Volgogradu a okolí.
před 52 mminutami

Chystají se mě očernit „v ruském stylu“, prohlásil největší Orbánův rival

Šéf maďarské opoziční strany Tisza Péter Magyar varoval, že lidé napojení na vládu premiéra Viktora Orbána se chystají zveřejnit video, na kterém je zachycen při sexu se svojí bývalou přítelkyní. Magyar se domnívá, že se stal terčem očerňující kampaně v ruském stylu, jejímž cílem je zdiskreditovat ho před dubnovými parlamentními volbami. Jeho strana si před nimi v průzkumech dlouhodobě udržuje vedení před Orbánovým Fideszem.
před 1 hhodinou

Americký Senát zablokoval financování ministerstva vnitřní bezpečnosti

Demokraté v americkém Senátu zablokovali návrh zákona o dalším financování ministerstva vnitřní bezpečnosti (DHS). Žádají, aby republikáni nejprve odsouhlasili omezení protiimigračních operací administrativy prezidenta Donalda Trumpa. Senátoři hlasovali v poměru 52 ku 47 hlasům, k prosazení návrhu o dalším financování ministerstva však bylo potřeba 60 hlasů. DHS má zajištěné financování do pátku, potom mu hrozí omezení chodu, takzvaný shutdown.
před 2 hhodinami

Trump vyslal na Blízký východ už druhou letadlovou loď, stupňuje tlak na Írán

Největší letadlová loď světa, americká USS Gerald R. Ford, byla převelena z Karibského moře do oblasti Blízkého východu. Napsala to v pátek agentura AP s odvoláním na zdroj obeznámený s vojenskými plány. Děje se tak v době, kdy americký prezident Donald Trump stupňuje tlak na Írán, aby uzavřel dohodu o svém jaderném programu, a zvažuje případný vojenský zásah.
před 4 hhodinami

Desítky premiérů i prezidentů. Bezpečnostní konference v Mnichově startuje

Bavorský Mnichov se opevňuje. Tradiční bezpečnostní konference se od pátku do neděle zúčastní zástupci 120 zemí, z toho 60 premiérů a prezidentů, a víc než stovka ministrů zahraničí a obrany. Včetně těch z tuzemska. Napjatá očekávání provází avizované vystoupení amerického ministra zahraničí Marca Rubia a jeho pohled na transatlantické vztahy.
před 5 hhodinami

Ve volbách v Bangladéši dle odhadů zvítězila strana někdejší premiérky Zijáové

Bangladéšská nacionalistická strana (BNP) Taríka Rahmána, syna někdejší premiérky Bégam Chálidy Zijáové, podle odhadů médií zaznamenala drtivé vítězství ve čtvrtečních parlamentních volbách. Ty se konaly poprvé od krvavých nepokojů a pádu režimu premiérky šajch Hasíny Vadžídové ze srpna 2024. Oficiální výsledky zatím nebyly zveřejněny, místní televizní stanice ovšem hlásí jasné vedení BNP. Straně nedávno zesnulé Zijáové k vítězství už poblahopřály Spojené státy či Indie.
před 6 hhodinami

Soudce zablokoval snahu Pentagonu degradovat Kellyho

Federální soudce Richard Leon zablokoval snahu šéfa Pentagonu Peta Hegsetha degradovat senátora Marka Kellyho z hodnosti kapitána námořnictva ve výslužbě. Hegseth o to usiloval poté, co senátor s pěti dalšími zákonodárci vyzval příslušníky ozbrojených sil, aby neuposlechli dle nich nelegální rozkazy od administrativy prezidenta Donalda Trumpa. Podle Leona by bylo takovéto potrestání porušením ústavy. Hegseth sdělil, že se proti rozhodnutí okamžitě odvolá.
před 7 hhodinami
Načítání...