
'Uber' şirkəti, onu hack etmiş 20 yaşlı hackerə 100.000$ ödəyib
Elm & Texnologiya
08.12.2017
Hələ keçən ay “Uber” şirkəti 2016-cı ildə baş vermiş böyük kiberhücum nəticəsində 57 milyon istifadəçinin məlumatlarının oğurlanmasını etiraf etmişdi.
Şirkət bu hadisə barəsində təfərrüatlar
verməsə də, Reuters saytının jurnalistləri hadisə ilə bağlı bəzi məlumatları əldə
etməyi bacarıblar. Məlumata əsasən keçən il “Uber” kimliyi bilinməyən bir şəxsdən
anonim ismarıc almışdı. Həmin ismarıcda kimliyi bilinməyən şəxs oğurlanmış məlumatlar qarşılığında pul
tələb edirdi. Şirkət isə öz növbəsində həmin şəxsin kimliyinin müəyyən edilməsi
və bu barədə məlumat verilməməsi şərti ilə 100.000$ ödəməyə razılıq vermişdi.
Nəticədə
məlum olub ki, həmin hacker Floridada yaşayan 20 yaşlı gənc imiş. O, anası ilə
birlikdə kiçik evdə yaşamış və beləliklə hesabların ödənilməsində anasına kömək
etmək istəyib. Uğurlu kiberhücumu reallaşdırmaq üçün 20 yaşlı gənc GitHub-dakı
lazımi kodu əldə etmək üçün kimliyi bilinməyən digər bir şəxsə pul ödəmişdi.
Oğurlanmış məlumatların həqiqətən də məhv olmasına əmin olmaq üçün “Uber”
hackerin kompüterini detallı şəkildə incələyib.
Maraqlısı isə ondadır ki, şirkət
həmin məbləği hackerə bug bounty proqramı çərçivəsində ödəyib. Bu proqram çərçivəsində
isə təhlükəsizlik üzrə mütəxəssislər hansısa servisin sistemində boşluqlar
aşkar etdikləri üçün pul mükafatı alırlar və bu mükafat adətən 5-10 min dollar
civarında olur. Lakin 100.000$ dəyərində olan tranzaksiya bu ödənişləri emal edən
HackerOne platformasında tarixi rekorda imza atıb. Məlumata əsasən “Uber”in
keçmiş CEO-su Travis Kalanick kiberhücum və pul ödənişi hadisəsi ilə bağlı məlumatlı
idi. Lakin hər halda bu hadisəni gizlətmək lazım deyildi.
Bənzər xəbərlər
Şərhlər
Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.
Şərhlər yüklənir...