כיכר השבת

האקר בן 20 - הוא גנב הנתונים מ"אובר"

ההאקר הצעיר שמתגורר עם אמו קיבל מאובר "דמי שתיקה" בסך יותר ממאה אלף דולר לאחר שפרץ למאגר הנתונים של החברה וגנב את נתוניהם של 57 מיליון משתמשים (מחשבים)

בני סולומון | כיכר השבת | י"ט בכסלו | 07.12.17
משרדי אובר בקליפורניה
משרדי אובר בקליפורניה (צילום: שאטרסטוק)

האקר בן 20 מפלורידה הוא האחראי לפריצת הענק למאגרי המידע של חברת הנסיעות השיתופיות "אובר" בשנה שעברה, כך נחשף על ידי גורמים המעורים בפרטי. החברה שילמה לצעיר דמי כופר ושתיקה בסך 100 אלף דולר כדי לטייח את הפרשה המביכה שהביאה לפיטוריהם של כמה מבכירי החברה.

כזכור, לפני כשבועיים הודתה החברה בפריצה שהביאה לגניבת נתונים של 57 מיליון משתמשים בחודש אוקטובר אשתקד, אך לא חשפה את פרטיו של ההאקר. על פי הדיווח, החברה שילמה את התשלום להאקר במסווה של קרן מענקים לחוקרי אבטחת מידע שמדווחים על פרצות באפליקציה. זהותו של הצעיר טרם ידועה, וכן זהותו של אדם נוסף שעל פי הגורמים סייע לו. דובר החברה סירב להגיב על דבר התשלום.

המנכ"ל החדש של "אובר", דארה קוסרשאהי, פיטר שני בכירים במערך האבטחה של החברה לאחר שהפרשה התגלתה, ואמר כי הדבר היה צריך להיות מדווח לרשויות באותו הרגע. עדיין לא ידוע מי אישר את התשלום להאקר שגנב את הפרטים, אך גורמים בחברה טוענים כי המנכ"ל לשעבר טראוויס קלניק היה מודע לפריצה ולתשלום שהועבר בחודש לאחר מכן. גם קלניק סירב להגיב לדיווח ועל פי הדיווחים המקרה הוא אחת הסיבות שהוא אינו עומד יותר בראשות החברה.

בכיר לשעבר בקרן המענקים אמר כי תשלום של 100 אלף דולר לחוקר אבטחה הוא "שיא של כל הזמנים". מומחי אבטחת מידע אמרו כי תשלום להאקר שגנב מידע הוא מהלך חריג, בעיקר לאור העובדה שחוקרים שמסייעים לחברה מקבלים סכומים שנעים בין 10,000-5,000 דולר בלבד.

על פי 2 גורמים נוספים, "אובר" שילמה את דמי הכופר כדי לחשוף את זהותו של ההאקר, וחתמה איתו על הסכם סודיות כדי למנוע תקלות עתידיות. החברה בדקה גם את מחשבו של ההאקר כדי לוודא שהמידע שנגנב לא הודלף. אחד הגורמים אמר כי "ההאקר התגורר עם אמו ועזר לה עם הוצאות הבית", וציין כי בכירי החברה לא רצו להעביר את פרטיו לפרקליטות מאחר ולא ראו בו איום עתידי וגם כי ככל הנראה קיוו שהפרשה לא תחשף.

על פי אחד הגורמים, ההאקר מפלורידה שילם לאדם נוסף שסייע לו לפרוץ לשרת החיצוני שסיפק שירותי ענן ל"אובר" ואחסן את המידע שנגנב. החברה שמחזיקה בשרת החיצוני מתעקשת כי לא היו פרצות באבטחתו, אך ציינה כי היא ממליצה לכל המשתמשים שלא לאחסן ססמאות וקבצים רגישים נוספים.

העובדה שהחברה בחרה להסתיר את פרצת האבטחה היא בעייתית במיוחד מבחינת החוק ומעלה ביקורת רבה על התנהלות אובר.

הנהלת החברה פיטרה את מנהל האבטחה הבכיר ג'ו סאליבן, מהמוערכים והבולטים ביותר בתחומו בעמק הסיליקון, ואת אחד מסגניו שהסתירו את פרטי הפריצה למאגר המידע שלה. על פי גורמים בחברה, סגנו של סאליבן דיווח למחלקת הפרטיות של החברה על הפריצה, אך לא ברור אם דיווח גם למחלקה המשפטית שאמונה על הדיווח לרשויות.

"איני יכול למחוק את העבר", אמר המנכ"ל קוסרשאהי בתגובה לדיווח הראשוני על הפריצה. "אני יכול להתחייב בשמם של כל עובדי החברה שנלמד מהטעויות שלנו. אנחנו נשים את ההגינות בבסיסה של כל החלטה שניקח מהיום ונעבוד קשה כדי להרוויח מחדש את אמונם של המשתמשים".

תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו, אם תימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו, אם תימצא תקינה תפורסם באתר.
אינטרנט ומחשבים

בלי להגיע, באינטרנט | מהפכת הדרכונים שיוצאת היום לדרך

בני סולומון | 30.04.24

בדיקת 'כיכר השבת' 

מזעזע: אלו התשובות של ה-AI החדש של מייקרוסופט לטבח 

ישראל גראדווהל | 18.03.24

"חשבו שהם חכמים גדולים"

"השבתנו את נמל התעופה הבינלאומי בלבנון - זו רק טעימה"

בני סולומון | 19.11.23

לא לענות!

שיחות הוידאו המטרידות בוואטסאפ שמקבלים אזרחי ישראל

כיכר השבת | 27.10.23

אברכים וטכנולוגיה

אפשר להתנתק מהאינטרנט אבל לא להתנתק מהמציאות; דעה

משה מנס | 04.09.23
ש

עד מתי??

מרטיט: הבכי של היתום הקטן המתחנן וזועק "אמא!" • צפו

כיכר בשיתוף ועד הרבנים | מקודם

לא רק בטוויטר

רוצים 'וי כחול' בפייסבוק? זה המחיר שתשלמו

בני סולומון | 20.02.23

חסר תקדים

למעלה מ-11 מיליון הצביעו האם המיליארדר יפרוש מטוויטר

כיכר השבת | 19.12.22

במענה לגולש

מהפך בטוויטר? אילון מאסק יגדיל את כמות התווים לציוץ

בני סלומון | 11.12.22

הרשימה המלאה

גוגל חושפת: אלו החיפושים המובילים בשנה האחרונה

בני סולומון | 07.12.22
ש

זה עובד!

ישראלים רוכשים אתרים וגוזרים "שכר דירה"

כיכר בשיתוף דיגיטל פרופטי | מקודם

"רעידת אדמה"

אוהבים קניות ברשת? צפו להוזלה בקרוב

בני סולומון | 10.08.22
ש

ראיון • איציק קרומבי

גל הפיטורים בהייטק - ההזדמנות של העובדים החרדים

איציק קרומבי, מנהל תכנית מיגו להכשרת גברים חרדים להייטק | מקודם

סוף סוף

מפתיע: העדכון החדש ב'וורד' שיקל עליכם

בני סולומון | 26.04.22

צוקרברג בוחן

הצעד המפתיע של פייסבוק: תפתח מטבע?

בני סולומון | 07.04.22
ש

הייטק, הנדסת תוכנה >>

את הולכת לעוף על זה! • כך תרויחי כפול!

כיכר בשיתוף תכלית | מקודם

ב'גוגל' פשוט

בחור חרדי חשף פרצת ענק באתר ממשלתי

בני סולומון | 04.04.22

"אמת"

הרשת החדשה של טראמפ כובשת את אפל

כיכר השבת | 22.02.22

מה זה DDos?

"מתקפת סייבר" נגד אוקראינה; כך זה עבד

שלומי מלוביצקי | 17.02.22
ש

יותר סינון בפחות כסף

יקר לכם? הגיע הזמן לשלם פחות עבור יותר

כיכר בשיתוף כשר פליי | מקודם
ש

קצת נתונים

כמה מנהגי ישראל עוברים את המהירות המותרת?

כיכר בשיתוף הרלבד | מקודם

פירצה חמורה

איראן פרצה לשרתי חברת ביטחון ישראלית

כיכר השבת | 01.02.22

נוח יותר לשימוש

כך תשיגו את הגרסה ה'סודית' של וואטסאפ

בני סולומון | 08.12.21

כך תעדכנו נכון

סוף סוף: העדכון המרענן והחדש ב'וואטסאפ'

בני סולומון | 25.11.21