Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Uber ammette l’incidente informatico del 2016. Era finalmente ora

Uber ammette l’incidente informatico del 2016. Era finalmente ora

3 Agosto 2022 07:00

Uber ammette di aver nascosto un furto di dati riguardante 57 milioni di clienti e conducenti nel 2016. L’azienda di ride-hailing, che ha rivelato questo furto di dati nel 2017 su istigazione del suo nuovo amministratore delegato, lo ha ammesso nell’ambito di un accordo con la procura approvato venerdì 22 luglio 2022.

In cambio della sua ammissione di colpevolezza, non si svolgerà alcun procedimento penale, riferisce Reuters .

Questo furto di dati ha coinvolto nomi, indirizzi e-mail, numeri di telefono e numeri di patente di guida di 50 milioni di clienti e 7 milioni di conducenti Uber in tutto il mondo.

I malviventi sono stati in grado di ottenere questi dati per negligenza degli sviluppatori Uber: hanno avuto accesso a un account GitHub privato utilizzato dagli ingegneri dell’azienda attraverso il quale hanno potuto recuperare le credenziali che davano loro accesso a un account Amazon Web Services contenente le informazioni rubate.

Invece di rendere pubblico questo furto di dati e informare le persone colpite, Uber ha cercato di insabbiarlo.

Il suo ex capo della sicurezza Joseph Sullivan, ora incriminato per aver coperto questo enorme furto di dati, ha pagato agli hacker 100.000 dollari tramite il programma Bug Bounty di Uber e ha fatto firmare loro un accordo di riservatezza per non parlare del loro hack.

Uber oggi riconosce che i suoi team non hanno segnalato la violazione dei dati del novembre 2016 alla Federal Trade Commission (FTC) come avrebbero dovuto. L’attività di VTC sta anche collaborando alle cause contro Joseph Sullivan.

Ma questo accordo è stato reso possibile principalmente dalla rapidità con cui il nuovo management di Uber ha reso pubbliche queste informazioni in seguito alla nomina di Dara Khosrowshahi ad amministratore delegato.

Nel settembre 2018, Uber ha pagato 148 milioni di dollari per risolvere i reclami di 50 stati degli Stati Uniti e Washington DC secondo cui la società di servizi di trasporto era troppo lenta per rivelare l’hacking.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…

Immagine del sitoVulnerabilità
Vulnhalla: come scovare bug 0day utilizzando l’Intelligenza Artificiale Generativa
Massimiliano Brolli - 02/02/2026

È il nuovo fuzzing del futuro? Con ogni probabilità sarà un approccio combinato multi agente, dove le AI assieme al bug hunter saranno in grado di ridurre drasticamente i tempi di individuazione dei bug 0-day.…

Immagine del sitoInnovazione
Moltbook, il Reddit dei Robot: Agenti AI discutono della loro civiltà (mentre noi li spiamo)
Silvia Felici - 01/02/2026

Venerdì è emersa online una notizia capace di strappare un sorriso e, subito dopo, generare un certo disagio: il lancio di Moltbook, un social network popolato non da persone ma da agenti di intelligenza artificiale.…