Taxidienst Uber heeft in 2016 hackers 100.000 dollar betaald om een aanval, waarbij gegevens van 57 miljoen Uber-accounts zijn buitgemaakt, onder de pet te houden. Dat stelt persbureau Bloomberg. Uber heeft bevestigd dat er in 2016 een hack was, die het toen niet heeft gemeld.
Uber heeft inmiddels gereageerd bij monde van directeur Dara Khosrowshahi. Hij bevestigde in een blogpost dat Uber in 2016 werd getroffen door een aanval, waarbij de hackers namen, e-mailadressen en mobiele telefoonnummers van 57 miljoen gebruikers hebben buitgemaakt. Ook werden de namen en rijbewijsnummers van 600.000 chauffeurs in de VS gedownload. De hackers kwamen aan de gegevens via een codeerwebsite op GitHub, die door Uber-technici werd gebruikt. Via logingegevens konden de hackers bij de data die op een Amazon Web Services-account stond.
Khosrowshahi gaf ook aan dat Uber dit voorval destijds niet wereldkundig heeft gemaakt, maar hij bevestigde noch ontkende het deel uit het bericht van Bloomberg dat de hackers betaald zouden zijn om de datadiefstal onder de pet te houden. Volgens de directeur zijn er na de hack meteen stappen gezet om de ongeautoriseerde toegang tot de gegevens af te sluiten, waarbij de twee hackers zijn geïdentificeerd. Uber zou van hen de verzekering hebben gekregen dat de gestolen data werd vernietigd, maar Khosrowshahi gaf verder geen details over deze kennelijke overeenkomst met de hackers. Volgens Bloomberg heeft Uber gezegd dat de hackers het taxibedrijf hebben gevraagd om geld over te maken.
De directeur zegt ook dat hij pas onlangs hoorde over het feit dat in 2016 twee mensen toegang hadden tot een server met de data. Khosrowshahi zegt dat hij meteen om een grondig onderzoek heeft gevraagd, waarin moet worden bekeken hoe Uber heeft gehandeld en wat er precies is gebeurd. Hij geeft toe dat Uber destijds noch de autoriteiten noch de getroffen individuen heeft ingelicht over de hack. Dat doet het bedrijf nu alsnog. Voor het hele voorval biedt Khosrowshahi zijn excuses aan. Volgens Bloomberg heeft Uber de chief security officer, Joe Sullivan, ontslagen. Hij weigerde commentaar te geven tegenover Reuters.