优步近期与美国司法部达成了一项协议,以避免因2016年一宗重大的数据泄露而可能面临的任何法律诉讼。根据 的报道,优步承认其工作人员未能及时向联邦贸易委员会(FTC)报告这一涉及5700万用户和60万驾驶执照号码的重大数据泄露事件。
根据美国司法部的声明,攻击者利用盗取的凭证,破坏了优步的私有源码库并获取了一个专有的访问密钥,从而窃取了大量用户的信息,而优步直到事件发生一周年时才公开披露此事。优步在事件中支付了10万美元给攻击者以掩盖其行动,但该公司的遭遇并没有结束,司法部宣布,在优步决定披露该泄露事件并告知FTC有关未来攻击的情况后,优步将不再面临诉讼。
此外,优步还与与此攻击相关的民事诉讼达成了1.48亿美元的和解。以下是该事件的主要信息汇总:
| 事件 | 细节 |
|---|---|
| 数据泄露数量 | 5700万用户和60万驾驶执照号码 |
| 优步支付 | 10万美元给攻击者 |
| 民事诉讼和解 | 1.48亿美元 |
| 披露时间 | 发生一年后才公开 |
优步的遭遇提醒我们网络安全的重要性,也表明在数据泄露后及时通报相关机构的必要性。
Leave a Reply