ראש אבטחת אובר לשעבר הורשע בטיוח של הפרת נתונים

קו תחתון

בכיר לשעבר ב-Uber נמצא אשם ביום רביעי בהאשמות פדרליות בשיבוש מהלכי משפט על אי דיווח על פריצה של חברת הנסיעות משנת 2016 לנציבות הסחר הפדרלית, במה שנחשד להיות הפעם הראשונה שבה בכיר עומד בפני משפט פלילי על נתונים הֲפָרָה.

עובדות מפתח

ג'ו סאליבן, ראש האבטחה לשעבר של אובר שפוטר על ידי החברה ב-2017, הורשע בבית משפט פדרלי בסן פרנסיסקו בסעיף אחד של שיבוש מהלכי משפט וסעיף אחד של כליאה שגויה, או הסתרת פשע.

המשפט נמשך שלושה שבועות והסתיים ביום שישי, ולקח לחבר המושבעים בערך 19 שעות להגיע לפסק דין, לפי ניו יורק טיימס.

תאריך גזר הדין טרם נקבע, אך סאליבן עומד בפני חמש שנות מאסר לכל היותר בגין אישום שיבוש מהלכי משפט, ועד שלוש שנים בגין אי דיווח על הפשע, לפי משרד המשפטים.

סאליבן קוֹדֶם עבד at פייסבוק ו-Cloudflare, ופעם שימש תובע פשעי סייבר של משרד התובע של סן פרנסיסקו בארה"ב, שהעמיד לדין את התיק נגדו.

דיוויד אנג'לי, עורך דין של סאליבן, אמר ל פי הם "לא מסכימים" עם פסק הדין וכי "ההתמקדות היחידה של הלקוח שלו - באירוע הזה ולאורך הקריירה המכובדת שלו - הייתה הבטחת בטיחות הנתונים האישיים של אנשים באינטרנט".

רקע מפתח

בשנת 2016, כאשר ה-FTC הוכנס

בהערכת אובר על תקרית פריצה קודמת, סאליבן קיבל אימייל מהאקרים אנונימיים שאמרו שהם גילו פגיעות אבטחה הכוללת כ-57 מיליון רוכבי אובר ו-60,000 נהגים, התובעים אמרו. ההאקרים דרשו 100,000 דולר, או שהם ישחררו את הנתונים. החברה שילמה להאקרים, וכאשר בסופו של דבר גילו את זהותם, גרמה להם לחתום על הסכמי סודיות. שני ההאקרים הודו בהפרה ב-2019, ואחד מהם העיד עבור התביעה במהלך משפטו של סאליבן, לפי וושינגטון פוסט. בנג'מין קינגסלי, עוזר עורך דין אמריקאי, טען שסאליבן השתתף ב"הסתרה מכוונת של מידע" כדי למנוע מה-FTC לגלות על הפריצה החדשה, שהייתה מאריכה את החקירה המתמשכת של הקבוצה על אובר, פי דיווח. הפריצה לא דווחה ל-FTC עד שהמנכ"לית דארה חוסרובשהי התקבלה לעבודה ב-2017. עם זאת, בטיעוני הסיום שלו, אמר אנג'לי שסאליבן האמין שהתקרית היא "פרס באג" - עסקת תשלום שניתן להציע למי שמדווח על אבטחה בעיות — ושלא היה כיסוי, ה כתב העת דיווח. "אדון. סאליבן האמין שהנתונים של הלקוחות שלהם בטוחים ושזה לא אירוע שצריך לדווח עליו", אמר. סאליבן הואשם על ידי התובעים הפדרליים ב-2020.

לקריאה נוספת

ראש האבטחה לשעבר של אובר הורשע בטיוח על הפרת מידע ב-2016 (הוושינגטון פוסט)

ראש אבטחת אובר לשעבר נמצא אשם בהסתרת פריצה מהרשויות (הניו יורק טיימס)

ראש האבטחה לשעבר של אובר נמצא אשם בשיבוש חקירת FTC (הוול סטריט ג'ורנל)

מקור: https://www.forbes.com/sites/marisadellatto/2022/10/05/former-uber-security-chief-convicted-of-covering-up-data-breach/