Twee aanvallers hebben vorig jaar de gegevens van 50 miljoen Uber-klanten gestolen, alsmede de data van 7 miljoen chauffeurs. Uber betaalde de aanvallers 100.000 dollar om de gestolen data te verwijderen, aldus Bloomberg. Volgens Uber was de hack door twee personen uitgevoerd en wisten die namen, e-mailadressen en mobiele telefoonnummers te stelen.
In het geval van 600.000 Amerikaanse chauffeurs ging het ook om rijbewijsnummers. Ritgegevens, creditcardnummers, geboortedata, social security nummers of andere data zouden niet zijn buitgemaakt. In een pagina over het incident laat Uber weten dat het de twee personen in kwestie wist te identificeren en de garantie kreeg dat de gedownloade data werd vernietigd. Uber erkent dat het toezichthouders alsmede klanten destijds niet heeft ingelicht. Het bedrijf zegt alle chauffeurs en toezichthouders alsnog te zullen waarschuwen.
Volgens Bloomberg wisten de aanvallers toegang tot de private GitHub-pagina van Uber te krijgen. Inloggegevens die ze daar vonden werden gebruikt om toegang te krijgen tot data die Uber bij Amazon Web Services had opgeslagen, waaronder de data van klanten en chauffeurs. De aanvallers stuurden Uber vervolgens een e-mail waarin ze om geld vroegen. Vanwege het verzwijgen van het datalek heeft Uber chief of security Joe Sullivan en een andere medewerker gisteren op staande voet ontslagen.
De Britse privacytoezichthouder ICO zegt zich zorgen te maken over het databeschermingsbeleid en ethiek van Uber. "Het is altijd de verantwoordelijkheid van het bedrijf om te achterhalen wanneer Britse burgers zijn getroffen door een datalek en maatregelen te nemen om de schade voor consumenten te beperken", aldus James Dipple-Johnstone van de ICO. "Het opzettelijk verbergen van datalekken voor toezichthouders en burgers kan hogere boetes voor bedrijven betekenen."
Deze posting is gelocked. Reageren is niet meer mogelijk.