Hackeři ukradli Uberu data desítek milionů zákazníků a řidičů

Hackeři loni v říjnu ukradli alternativní taxislužbě Uber data 57 milionů zákazníků a sedmi milionů řidičů. Oznámil to šéf společnosti Dara Khosrowshahi s tím, že se to dozvěděl teprve nedávno. Incident přitom společnost rok tajila a hackerům zaplatila 100 000 dolarů (asi 2,2 milionu korun), aby data vymazali a o útoku mlčeli, uvedla agentura Bloomberg.

„Nic z toho se nemělo stát a já to nebudu omlouvat,“ uvedl Khosrowshahi, který se generálním ředitelem Uberu stal letos v září. „Měníme způsob našeho podnikání,“ dodal.

Ukradená data zahrnují jména zákazníků, jejich adresy, mobilní telefony a e-mailové adresy. V případě řidičů útočníci získali i jejich řidičské průkazy a další informace. Uber nicméně ujišťuje, že neunikla čísla platebních a kreditních karet, bankovních účtů, data narození, místa jízdy nebo čísla sociálních pojistek.

Khosrowshahi uvedl, že podle zjištění firmy se k datům uloženým na cloudových serverech jiné společnosti využívaných Uberem dostali dva útočníci. Ti podle něj nepronikli do firemního systému a datové infrastruktury Uberu.

Společnost ihned podnikla bezpečnostní opatření, útočníky identifikovala a získala od nich ujištění, že ukradená data byla zničena, uvedl Khosrowshahi.

Podle expertů z antivirové firmy Sophos útok na Uber opět demonstruje, jak zásadní je, aby vývojáři brali bezpečnostní opatření skutečně vážně a nikdy nevkládali nebo nenasazovali přístupová data a klíče do zdrojového kódu. „Není to poprvé, co se s takovýmto scénářem setkáváme, organizace ale obvykle nejsou při aktivní kamufláži bezpečnostního problému přistiženy,“ uvedl hlavní výzkumník SophosLabs Chester Wisniewski.

„Bez ohledu na to, že se jedná o pouhé oddálení dramatického vyvrcholení a je možno očekávat i potenciální negativní dopady způsobené nadcházejícím prosazováním GDPR, je toto ukázkou dalšího vývojářského týmu s velmi slabými bezpečnostními postupy. Bohužel je toto více než časté v agilním vývojovém prostředí,“ řekl Wisniewski.

Výběr redakce

Aktuálně z rubriky Svět

Rusko v noci zaútočilo v Dněpropetrovské oblasti

Rusko v noci na sobotu zaútočilo v jihovýchodní ukrajinské Dněpropetrovské oblasti. Šéf regionální vojenské správy Oleksandr Hanža na telegramu oznámil, že ruské drony a dělostřelectvo způsobily škody ve městech Nikopol, Marhanec a Pokrovsk, ale nikdo nebyl zraněn. Moskva zároveň tvrdí, že ruská protivzdušná obrana ráno zničila desítku ukrajinských dronů mířících na blíže neupřesněné cíle v Astrachaňské, Rostovské a Volgogradské oblasti.
před 3 mminutami

Trump děkuje Íránu, že nepopravuje. Vojenský úder si prý rozmyslel

Protivládní protesty v Íránu teokratický režim zřejmě prozatím dokázal potlačit, míní odborníci. Podle obhájců lidských práv zemřely tisíce lidí. Prezident USA Donald Trump poděkoval Teheránu, že nevykonal žádnou z více než osmi set údajně plánovaných poprav. Podle agentury AP řekl, že právě proto se rozhodl ustoupit od vojenského zásahu v zemi.
09:25Aktualizovánopřed 7 mminutami

Syrské síly ovládly Dajr Háfir, Kurdové chtějí změnu ústavy

Syrská armáda informovala, že převzala kontrolu nad městem Dajr Háfir na severu země, z něhož se po páteční dohodě stáhly jednotky koalice Syrské demokratické síly (SDF). Píše to agentura AFP. Syrští Kurdové mezitím oznámili, že považují za nedostatečný dekret, kterým dočasný prezident Ahmad Šará uznal jejich národní práva a kurdštinu prohlásil za úřední jazyk.
před 2 hhodinami

Obavy z budoucnosti mladí Číňané rozptylují pomocí AI věštců

Mladí Číňané se zamilovali do věštění. Pohled do budoucna jim už ale nenabízí kartářky, prognostici nebo tvůrci horoskopů, ale stále častěji umělé inteligence, především domácího původu.
před 4 hhodinami

Brusel chce kritickou infrastrukturu bez čínské stopy, píše FT

Evropská komise (EK) plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout by se to mělo například telekomunikačních sítí, solární energetiky či bezpečnostních skenerů. Informoval o tom deník Financial Times (FT) s odvoláním na zdroje z Komise.
před 5 hhodinami

Soud v Minnesotě omezil zásahy federálních agentů proti pokojným demonstrantům

Příslušníci Úřadu pro imigraci a cla (ICE) a další federální agenti nasazení v Minneapolis musí omezit používání donucovacích prostředků proti pokojným demonstrantům a dobrovolnickým hlídkám monitorujícím jejich činnost. Podle Reuters o tom rozhodla federální soudkyně v Minnesotě. Naopak kvůli údajnému spiknutí s cílem mařit práci federálních imigračních agentů zahájilo americké ministerstvo spravedlnosti vyšetřování představitelů státu Minnesota a města Minneapolis, informuje CBS.
01:10Aktualizovánopřed 7 hhodinami

USA a Slovensko podepsaly dohodu o spolupráci v jaderné energetice

Spojené státy a Slovensko podepsaly mezivládní dohodu o spolupráci v oblasti civilní jaderné energetiky, píše Reuters. Slavnostní podpis v budově ministerstva energetiky ve Washingtonu následoval po pracovní schůzce slovenského premiéra Roberta Fica (Smer) s americkým ministrem energetiky Chrisem Wrightem. Součástí dohody je výstavba jaderného bloku o výkonu 1200 megawattů podle amerického návrhu v jaderné elektrárně Jaslovské Bohunice.
před 13 hhodinami

V Radě pro Pásmo Gazy jsou Blair, Rubio či Kushner, předseda je Trump

Bílý dům v pátek večer oznámil složení vedení Rady míru pro Pásmo Gazy, jejíž vznik inicioval americký prezident Donald Trump. Ten bude orgánu předsedat. V radě mimo jiné zasedají americký ministr zahraničí Marco Rubio, Trumpův speciální vyslanec Steve Witkoff, zeť amerického prezidenta Jared Kushner či britský expremiér Tony Blair. Vysokým představitelem pro Pásmo Gazy se stal bývalý blízkovýchodní zmocněnec OSN a bulharský diplomat Nikolaj Mladenov.
před 13 hhodinami
Načítání...