Uber-securitytopman die datalek uit 2016 verzweeg, verliest de gevangenis niet in – Computer – Nieuws

Joe Sullivan, de voormalige Chief Information Security Officer van Uber, stierf in 2016 een groot datalek, heeft geen integratie gekregen. Hij krijgt wel drie jaar proeftijd en 200 uur taakstraf. De openbare aanklager wilde 15 maanden celstraf.

De rechter bestempeld het relatief milde vonnis voor Sullivan als een uitzondering. Hij zou het te danken hebben aan zijn vele eerdere werk om mensen te beschermen tegen de soort cybercriminaliteit die hij in 2016 verborgen hield. Ook het feit dat de gestolen gegevens niet zijn uitgelekt, bovendien de rechter op. Daarnaast zegt de rechter dat hij zich beïnvloed voelt door het feit dat de zaak zonder precedent is. Daarop volgt hij wel aan toe dat de volgende beklaagde die zich in deze positie bevindt zich zeker naar de gevangenis gaat, ‘ook al heeft hij het karakter van de pauze’.

Ook zonder precedent was het aantal steunbetuigingen dat Sullivan kreeg, geadresseerd aan de rechter. Meer dan 180 brieven waren dat in totaal, waaronder een ondertekend door 40 huidige huidige hoofdbeveiligers. Dat schrijft de Washington Post in zijn uitgebreide verslag. Ook werd er in de brieven gezegd dat andere securitytopmensen bang zouden zijn voor vervolging als Sullivan de gevangenis in zou moeten. Daarvan zegt de rechter dat ‘de schrijvers de feiten van de zaak niet begrijpen’ en dat Sullivan ‘uitdrukt dat de overheid bedrogen heeft, wat mogelijke schade aan de FTC en het publiek berokkent’.

Wat Sullivans zaak ook bijdroeg, is dat hij een papieren spoor van zijn handelen achterliet. Uit getuigenissen bleek dat de meewerken met de afpersers ook werden gebruikt om informatie over ze te ontdekken. Dit was nodig om ervoor te zorgen dat ze zich aan hun belofte zouden houden als Uber 100.000 dollar betaalde. Daarnaast werd deze informatie gebruikt om de twee daders op te sporen en aan te klagen. Zij bekende schuld.

Op 21 november maakte Uber bekend dat er in 2016 sprake was van een grote datadiefstal. Hackers hebben toen namen, e-mailadressen en mobiele telefoonnummers van 57 miljoen gebruikers buitgemaakt. Ook werden de namen en rijbewijsnummers van 600.000 chauffeurs in de VS gedownload.

Uber maakte pas 371 dagen na het ontdekken van de diefstal melding van het voorval. Dat omdat de toen nieuwe ceo van Uber, Dara Khosrowshahi, vond dat ‘niets van dit alles had moeten gebeuren’ en omdat Sullivan hem, in de woorden van The Washington Post, niet ‘eerder meer had verteld’.

credit :Source link

We will be happy to hear your thoughts

Leave a reply

12game.shop
Logo