
Uber去年無向當局通報乘客及司機資料被盜。(資料圖片)

{左}前行政總裁卡蘭尼克■ {右}現任行政總裁霍斯勞沙希
美國手機應用程式電召汽車服務Uber(優步)承認,去年曾遭黑客入侵,致全球5,000萬名乘客及700萬名司機資料外洩,但公司隱瞞事件一年,當時竟私下向黑客支付10萬美元(約78萬港元)掩口費,要求對方銷毀資料及保密。
彭博通訊社周二報道,8月履新的行政總裁霍斯勞沙希(Dara Khosrowshahi)其後稱近期才知悉事件,承認兩名黑客去年10月,從Uber軟件工程師的私人編碼網站中盜取登入資料,其後用作入侵Uber雲端服務平台,偷取客戶及司機的姓名、電郵地址及手機號碼,包括美國60萬名司機的駕駛執照資料後,再發電郵勒索Uber。
霍斯勞沙希強調乘客的社會安全號碼、信用卡資料及乘車路線等敏感資料無被盜,相信資料暫無用作不法用途。他承認當時管理層處理手法不當,已解僱負責處理事件的首席保安總監沙利文(Joe Sullivan)及一名律師,並聘請美國國家安全局前顧問奧爾森(Matt Olsen)整頓保安部門,「這事絕不應發生,我責無旁貸,承諾將吸取教訓及調查事發經過。」紐約檢察部門已展開調查,有受害者周二代表所有Uber司機及乘客入稟洛杉磯聯邦法院,向Uber提出訴訟。
時任行政總裁一個月後知悉
彭博社指,時任行政總裁兼創辦人卡蘭尼克(Travis Kalanick)事發一個月後知悉事件,但無按法例向當局通報及提醒用戶,而當時Uber正與紐約當局,就保障乘客私隱問題達成協議,並向聯邦貿易委員會討論如何妥善處理客戶資料。卡蘭尼克昨拒絕回應事件。