新浪科技訊 北京時間7月25日早間消息,據(jù)報道,2016年,美國網(wǎng)約車平臺Uber發(fā)生了黑客攻擊事件,導(dǎo)致5700萬用戶和司機(jī)的個人數(shù)據(jù)受到影響。日前,該公司和美國檢方達(dá)成和解協(xié)議,Uber宣布為這次事件承擔(dān)責(zé)任,作為交換,該公司也避免了檢方的刑事罪名指控。
在這份雙方達(dá)成的不指控協(xié)議中,Uber承認(rèn),在2016年11月的黑客襲擊事件發(fā)生后,工作人員并未及時向美國證券交易委員會報告情況,而證交會之前一直在調(diào)查Uber的數(shù)據(jù)安全問題。
美國加州舊金山的檢察官西茲(Stephanie Hinds)介紹說,在黑客襲擊事件發(fā)生一年之后,Uber才向監(jiān)管部門報告了情況。在對外報告之前,該公司調(diào)整了管理層,新管理層更加強(qiáng)調(diào)職業(yè)道德和合規(guī)經(jīng)營。
這位檢察官表示,之所以決定不對Uber提出刑事指控,主要考慮到兩個情況,一是Uber現(xiàn)任管理層在積極調(diào)查和信息披露上的表現(xiàn),二是Uber在2018年和美國聯(lián)邦貿(mào)易委員會簽署了一個長達(dá)20年的協(xié)議,公司承諾實(shí)施全方位的用戶隱私保護(hù)計劃。
據(jù)悉,檢方仍將對Uber當(dāng)時擔(dān)任網(wǎng)絡(luò)安全一把手的高管蘇利文(Stephanie Hinds)提出控罪,罪名有關(guān)他在隱瞞黑客攻擊事件中所扮演的角色。在對這位前高管的指控中,Uber也向檢方提供了配合。
對于這一報道,Uber并未發(fā)表評論。
蘇利文最早遭到檢方指控是在2020年9月。檢方指出,蘇利文做出決定,向黑客支付10萬比特幣的封口費(fèi),并且讓黑客簽署保密協(xié)議,黑客在協(xié)議中謊稱,并未竊取Uber任何數(shù)據(jù)。
在網(wǎng)絡(luò)安全方面,Uber很早之前就推出了一個“有獎捉蟲”計劃,對發(fā)現(xiàn)公司系統(tǒng)漏洞的外部安全研究人員提供獎勵,不過這一計劃并不包括向黑客支付費(fèi)用,掩蓋數(shù)據(jù)盜竊事件。
之前,美國50個州和華盛頓特區(qū)的檢方也對Uber遲報黑客攻擊事件的問題展開調(diào)查,在2018年9月,Uber一共賠付1.48億美元,和這些州的檢方達(dá)成了和解協(xié)議。
上周五,Uber股價小幅下跌。上述的檢方不指控協(xié)議是在美國股市收盤后宣布的。