Uber heeft met alle vijftig Amerikaanse staten een schikking getroffen om niet te worden vervolgd voor een groot datalek uit 2016. Het bedrijf probeerde dit voorval onder de pet te houden, onder meer door naar verluidt de hackers geld te betalen.
Uber betaalt alle staten een bedrag dat in totaal oploopt naar 148 miljoen dollar, zo meldt Reuters. Omgerekend komt dat neer op 125 miljoen euro. De aanklagers uit de Amerikaanse staten zijn nog niet eerder tot zo'n hoog gezamenlijk schikkingsbedrag gekomen bij soortgelijke privacyzaken waarbij sprake is van grootschalige datadiefstal. Meerdere staten waaronder Washington waren al bezig om Uber aan te klagen.
Als onderdeel van de schikking wordt Uber verplicht om elk kwartaal alle databeveiligingsincidenten te melden. Deze verplichting geldt voor de komende twee jaar. Ook moet Uber een uitgebreid informatiebeveiligingsprogramma invoeren en een adviseur inhuren die de directie van Uber zal adviseren over beveiligingsissues.
Op 21 november maakte Uber bekend dat er in 2016 sprake was van een grote datadiefstal. Hackers hebben toen namen, e-mailadressen en mobiele telefoonnummers van 57 miljoen gebruikers buitgemaakt. Ook werden de namen en rijbewijsnummers van 600.000 chauffeurs in de VS gedownload. Uber maakte pas 371 dagen na het ontdekken van de diefstal melding van het voorval.