Noticias

Uber pagó $100.000 a un Hacker para no revelar datos de sus clientes

El año pasado, Uber recibió un correo electrónico de una persona anónima exigiendo dinero a cambio de la base de datos de usuarios robados.

Uber le habría pagado al hacker 100.000 dolares mediante la plataforma HackerOne

Uber

Resulta que un muchacho de 20 años de edad de Florida, con la ayuda de otro, violó el sistema de Uber el año pasado y la compañía le pagó una gran suma de dinero para destruir los datos y mantener el incidente en secreto.

La semana pasada, Uber anunció que una violación masiva de datos en octubre de 2016 expuso datos personales de 57 millones de clientes y conductores y que pagó a dos hackers $100.000 en rescate para destruir toda la información.

Sin embargo, la empresa de transporte a bordo no reveló identidades ni ninguna información sobre los hackers ni sobre cómo se realizó el pago.

¿Que fue lo que realmente paso?

Uber

Ahora, dos fuentes desconocidas familiarizadas con el incidente le han dicho a Reuters que Uber le pagó al hacker de florida Florida a través de la plataforma HackerOne, un servicio que ayuda a las empresas a resolver vulnerabilidades en sus sistemas y que otorga recompensas a los hackers. El nombre de este hacker y el de su ayudante no han trascendido.

Uber y HackerOne conocen la verdadera identidad del hacker, pero decidieron no seguir con ninguna demanda, ya que el individuo no parecía representar ninguna amenaza futura para la empresa.

La fuente también afirma que el ordenador del hacker en cuestión fue sometido a un análisis forense para asegurarse de que todos los datos habían sido borrados y que se firmó un contrato de no divulgación para evitar futuros ilícitos.

El hacker tenía en su poder 57 millones de números de teléfonos móviles de usuarios y expuso los datos de 600.000 conductores, incluidos sus números de licencia de conducir.

Fuente
TheHackerNews

Gustavo Gamarra

Soy operador de PC e instalador de redes informáticas , redactor y escritor en mis ratos libres. Amante de la tecnología, el cine, el fútbol y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en [email protected]
Botón volver arriba