Beveiliging nieuws

Onze partners

Genetec

Akuvox

Hikvision

VVNL

Brivo

Paxton

SmartCell

Crown Security Services

Gold-IP

CardAccess

PG Security Systems

CSL

Advancis

Nenova

IDIS

Dero Security Products

Service Centrale Nederland

VEB

De Beveiligingsjurist

Sequrix

Eizo

Nimo Drone Security

Seris

Dahua

HD Security

Connect Security

Secusoft

Lobeco

Oribi ID Solutions

Paraat

Alphatronics

Top Security

Regio Control Veldt

Kiwa

i-Pro

SMC Alarmcentrale

RoSecure

Eagle Eye Networks

G4S

ASIS

SOBA

CDVI

VideoGuard

ARAS

VAIBS

OSEC

Koninklijke Oosterberg

Milestone

Traka ASSA ABLOY

JMB Groep

SmartSD

20face

Trigion

ASSA ABLOY

Centurion

VBN

ADI

BHVcertificaat.online

Unii

GFT

Optex

Uniview

Masset Solutions

Ajax Systems

Hanwha Vision Europe

Explicate

Avigilon Alta

Alarm Meldnet

Seagate

NIBHV

Securitas

Nimo Dog Security

2N

Bosch Security Systems

HID

DZ Technologies

NetworxConnect

Add Secure

Bydemes

EAL

Multiwacht

MPL

Hoofd Beveiliging Uber voor rechter na verzwijgen datalek

22 augustus 2020
Redactie
09:19

Joseph Sullivan, die tot eind 2017 chief security officer was bij Uber, moet zich voor de rechtbank verantwoorden. Dit omdat hij de autoriteiten niet had geïnformeerd over een hack in 2016, waarbij persoonsgegevens van 57 miljoen klanten werden gestolen. Ook wordt hem misleiding en fraude verweten.

In de Verenigde Staten zijn bedrijven verplicht om verlies van persoonsgegevens te melden bij de Federal Trade Commission. In plaats daarvan besloot Sullivan het op een akkoordje te gooien met de hackers, die uit waren op chantage. Tegen betaling van 100.000 dollar in bitcoins sprak hij met ze af dat zij het incident geheim zouden houden. Het geld haalde hij uit een potje dat gereserveerd was om ethische hackers te belonen, als deze een beveiligingslek bij Uber melden. Toen CEO Dara Khosrowshahi van Uber dat hoorde, ontsloeg hij het hoofd van de beveiligingsafdeling op staande voet.

Hoge straffen
Het onderzoek naar de hack, waarbij namen, e-mailadressen en mobiele telefoonnummers van 57 miljoen klanten en chauffeurs en rijbewijsgegevens van 600.000 chauffeurs werden gestolen, duurt nog altijd voort. De openbaar aanklager verwijt Sullivan het onderzoek te belemmeren, waarvoor hij tot vijf jaar cel veroordeeld kan worden. Ook zou hij bewijs hebben vernietigd, wat nog eens drie jaar extra kan opleveren.
De advocaat van de voormalige chief security officer denkt niet dat zijn cliënt veroordeeld zal worden. Volgens hem heeft Sullivan volgens de regels van zijn bedrijf gewerkt en zouden zonder zijn hulp nooit de daders zijn gevonden. Die zijn vorig jaar opgepakt en wachten nog op hun berechting.
Inmiddels is bekend geworden dat Sullivan het geld betaalde in ruil voor een geheimhoudingsverklaring, waarin de hackers schreven niet langer over de gegevens te beschikken. Zij gaven hierin niet hun werkelijke namen prijs. Nadat zij alsnog werden geïdentificeerd, stelde de CSO de hackers in de gelegenheid een nieuwe verklaring te ondertekenen, met ditmaal wel hun echte namen. Zo deed hij nog wel meer om de dossiers te vervalsen. Inmiddels werkt Uber volledig mee aan het nadere onderzoek van het incident.

Deel dit artikel via:

Vlog 2

Premium partners

Seagate

Suricat

Videoguard

MPL

Wordt een partner