SEGURANÇA

Jovem de 20 anos vazou os dados de 57 milhões de usuários do Uber

Convergência Digital* ... 07/12/2017 ... Convergência Digital

Foi um jovem da Flórida, com 20 anos de idade, foi responsável pelo grande vazamento de dados do Uber Technologies no ano passado. Ele foi pago pela empresa para destruir os dados através do chamado programa de “recompensa por bugs”, normalmente usado para identificar pequenas vulnerabilidades de códigos, disseram à Reuters três pessoas familiarizadas com os eventos.

O Uber anunciou em 21 de novembro que os dados pessoais de 57 milhões de usuários, incluindo 600 mil motoristas nos Estados Unidos, foram roubados em um vazamento ocorrido em outubro de 2016 e que pagou ao hacker 100 mil dólares para destruir os dados. Mas a empresa não revelou nenhuma informação sobre o hacker ou como ele recebeu o dinheiro.

Uber fez o pagamento no ano passado por meio de um programa projetado para recompensar pesquisadores de segurança que relatam falhas no software de uma empresa, disseram as pessoas. O serviço do Uber de “recompensa por bugs” - como os programas do tipo são conhecidos no setor - é hospedado por uma empresa chamada HackerOne, que oferece sua plataforma para uma série de empresas de tecnologia.

A Reuters não pôde estabelecer a identidade do hacker ou da outra pessoa, que, segundo as fontes, ajudou. O porta-voz do Uber, Matt Kallman, recusou-se a comentar o assunto. Um pagamento de 100 mil dólares através de um programa de “recompensas por bugs” seria extremamente incomum, e um ex-executivo da HackerOne disse que representaria um “recorde histórico”. Os profissionais de segurança disseram que recompensar um hacker que roubou dados também estaria bem fora das regras normais de um programa de recompensas, onde os pagamentos geralmente estão na faixa de 5 mil a 10 mil dólares.

De acordo com duas das fontes, o Uber efetuou o pagamento para confirmar a identidade do hacker e o fez assinar um acordo de não divulgação para dissuadir novas irregularidades. O Uber também realizou uma análise forense da máquina do hacker para se certificar de que os dados foram apagados, disseram as fontes.Uma fonte disse que o hacker “vive com sua mãe em uma pequena casa e tenta ajudar no pagamento das contas”, acrescentando que os membros da equipe de segurança do Uber não quiseram processar um indivíduo que aparentemente não representaria ameaça adicional.

Os programas de recompensas de bugs são projetados principalmente para proporcionar aos pesquisadores de segurança um incentivo para relatar fraquezas que eles descobrem nos softwares de empresas. Mas o cenário pode complicar quando hackers obtêm informações ilegalmente ou pedem resgate.

*Com Agência Reuters


NEC - Conteúdo Patrocinado - Convergência Digital
Multibiometria: saiba como ela pode cuidar da sua segurança digital

Plataforma Super Resolution, que integra espaços físicos e digitais, será apresentada pela primeira vez no Brasil no Futurecom 2018. Um dos usuários da solução é o OCBC Bank, de Cingapura. A plataforma permite o reconhecimento instantâneo das pessoas à medida que se aproximem da agência.

BT Brasil defende clientes de mais de 125 mil ataques cibernéticos/mês

De acordo com o diretor geral da operadora no Brasil, Alex Inglês, em 12 meses, a companhia ‘defendeu’ cerca de 18 mil ataques DDoS de larga escala, alguns chegando a 650 gibabits. Complexidade tributária afasta investimentos em rede no Brasil, afirma ainda o executivo.

EUA voltam a acusar China de espionagem cibernética

Agência de Segurança Nacional alega que os chineses violam acordo para restringir esse tipo de ‘ataque’ firmado em 2015.

No Brasil, 20% das PMEs quebram após ataque hackers

Levantamento feito com 285 empresas mostra que boa parte pagou resgate para ter dados recuperados após ataque hacker. O pagamento é feito, em média, de 0,3 a 0,4 do valor de um bitcoin (R$ 9,6 mil). Entre as PMEs pesquisadas, seis de cada 10 admitiram ter sido contaminadas por malware.

Brasileiro desconfia que Lei de Proteção de Dados não vai 'pegar'

Pesquisa mostra que 58% não estão confiantes de que a legislação trará os avanços necessários para a proteção dos dados. Maioria se mostrou bastante preocupada com ataques hackers e de vírus cibernéticos.



  • Copyright © 2005-2018 Convergência Digital
  • Todos os direitos reservados
  • É proibida a reprodução total ou
    parcial do conteúdo deste site
    sem a autorização dos editores
  • Publique!
  • Convergência Digital
  • Cobertura em vídeo do Convergência Digital
  • Carreira
  • Cloud Computing
  • Internet Móvel 3G 4G