Uber вычислил по IP возможного хакера из компании-конкурента
Компания обнаружила утечку данных спустя лишь несколько месяцев после того, как она произошлаКомпании Uber, возможно, удалось вычислить по IP хакера, который скачал персональные данные 50 тысяч водителей сервиса. Некоторые сведения указывают на технического директора компании Lyft, основного конкурента Uber в США.
Об этом сообщает Reuters со ссылкой на источники, знакомые с ситуацией.
Хакера-гения не потребовалось
В марте 2014 года один из сотрудников Uber случайно опубликовал на платформе для разработчиков GitHub цифровой ключ безопасности к базе данных о водителях сервиса. В течение нескольких месяцев этот ключ лежал в открытом доступе, и каждый желающий мог использовать его в личных целях.
Позже, как следует из материалов, оказавшихся у Reuters, компания обнаружила утечку (кто-то посторонний вошел в базу данных и скачал ее, используя этот ключ) и закрыла доступ к файлу на GitHub, причем сделала это довольно поздно – спустя еще несколько месяцев с момента утечки.
Теперь Uber прилагает все усилия, чтобы специалисты компании вместе с федеральным судом США смогли выяснить, кому именно удалось скачать конфиденциальные данные.
Загадочный IP
Компании уже удалось получить от GutHub номера IP, с которых был скачан ключ. Помимо адресов сотрудников Uber, там оказался посторонний IP, принадлежащий провайдеру Comcast. Этот адрес, по словам источников Reuters, принадлежит техническому директору компании Lyft Крису Ламберту. Источники упомянули, что по результатам расследования специалистам Uber удалось связать этот адрес с многочисленными активностями Ламберта в интернете.
Официально, однако, Uber пока что не провел связи между Ламбертом и хакером. В судебных бумагах, оказавшихся у Reuters, подтверждения этой связи нет, несмотря на заявление одного из мировых судей США о том, что полученные компанией данные «с достаточно высокой степенью вероятности» помогут найти ответственного за утечку.
Представитель Lyft Брандон МакКормик 5 октября заявил, что его компания «уже давно» провела внутреннее расследование на эту тему и не обнаружила никаких доказательств тому, что Ламберт или какой-либо другой сотрудник Lyft мог быть причастен к скачиванию конфиденциальных данных Uber.
Судебный иск Uber гласит, что хакер нарушил «Computer Fraud and Abuse Act» и похожий калифорнийский закон. МакКормик и неназываемый клиент Comcast (американский суд ранее удовлетворил запрос Uber и обязал провайдера Comcast предоставить данные об одном из клиентов) заявили, что нарушения как такового быть не может, так как ключ безопасности лежал в открытом доступе в течение многих месяцев. Представители клиента Comcast также обращают внимание на то, что ключ мог случайно скачать один из ботов, принадлежащих поисковикам вроде Google, и обвиняют Uber в намеренном отказе от этой версии.
«Нельзя недооценивать конкурентов»
На данный момент судебные разбирательства продолжаются.
Ситуацию прокомментировал для Rusbase ведущий аналитик компании Falcongaze Виталий Надеждин:
«Сервисы с удаленным доступом представляют большую угрозу для сохранности данных, особенно в связке с некомпетентностью сотрудников, взаимодействующих с ними. Больше половины всех утечек данных происходит из-за персонала, вследствие осознанного саботажа либо по невнимательности, чем зачастую пользуются злоумышленники. Вторая проблема — опасность хищения уязвимой информации конкурентами. Для таких бурно развивающихся компаний, как Uber, утечка данных – это большой удар по репутации, который, без сомнения, играет на руку другим участникам рынка. Не меньшими могут оказаться и финансовые потери из-за штрафов и судебных исков, а количество недополученных из-за утечки доходов просто невозможно подсчитать. Нельзя недооценивать конкурентов: если у них появится возможность подпортить компании жизнь — они непременно ею воспользуются».
Напомним, Lyft оказывает услуги онлайн-такси. По данным Reuters, компания оценивается в $2,5 млрд, в то время как ее конкурент Uber оценивается в $51 млрд.
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Россия Минус 50 — не приговор: как в Якутске строят устойчивый бизнес 06 апреля 2026, 15:39
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Налоговый вычет за лечение в 2026 году: лимиты, документы и пошаговая инструкция 31 марта 2026, 18:21
-
Ритейл Почему интернет-магазины перестают строить доставку сами 27 марта 2026, 12:14
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Россия Почти 80% арендаторов готовы делать ремонт в съёмном жилье — некоторые из них инвестируют до 100 тыс. рублей 15 апреля 2026, 09:00
-
Бизнес СДЭК упростил импорт для B2B-клиентов — теперь накладные на небольшие посылки до €200 заполняются автоматически 15 апреля 2026, 07:00
-
Россия Почти 150 ДТП с самокатами произошло с начала 2026 года — однако статистика не связана с сервисами кикшеринга 14 апреля 2026, 19:30
-
Бизнес Яндекс направит 500 млн рублей на поддержку малого и среднего бизнеса: предпринимателям дадут скидки на продвижение 14 апреля 2026, 18:56
-
Россия Подписные издания к 2030 году — не только в Москве и Петербурге: сеть откроет 6 книжных магазинов по всей России 13 апреля 2026, 17:30
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59
-
Бизнес В Москве проходит форум о целевых капиталах: бизнес обсуждает финансовую устойчивость НКО и их будущее 03 апреля 2026, 14:17