האקרים ביצעו מתקפת סייבר נגד חברת "אובר", בה נחשפו פרטיהם האישיים של 57 מיליון לקוחות ונהגים במהלך חודש אוקטובר בשנת 2016, אך החברה לא הודיעה על כך לרגולטורים או ללקוחותיה, כך נחשף הלילה (רביעי) בתקשורת האמריקאית. החברה אף אישרה כי היא שילמה להאקרים הללו מאה אלף דולר על מנת להתגבר על המשבר, שעליו דווח לראשונה בבלומברג.



בהצהרה הרשמית של מנכ"ל החברה, דרה קוסרשאהי, בה הוא אישר את העובדה שהמידע בנושא הוסתר מהציבור, נטען כי "זה לא היה צריך לקרות, ואני לא אספק תירוצים לשאירע". הוא הוסיף כי "אמנם אני לא יכול למחוק את העבר, אך אני יכול להתחייב בשם כל עובדי אובר שנלמד מן הטעויות שלנו".



אובר. צילום: רויטרס
אובר. צילום: רויטרס



במהלך פריצת הענק חסרת התקדים ההאקרים גנבו נתונים אישיים, הכוללים שמות, כתובות דואר אלקטרוני (דוא"ל) ומספרי טלפון, כמו גם את שמותיהם ומספרי הרישיון של כ-57 מיליון משתמשים וכ-600 אלף נהגים.



לאחר הפרסום טענה החברה כי מידע רגיש יותר, כגון נתוני מיקום, מספרי כרטיסי אשראי, מספרי חשבונות בנק, מספרי ביטוח לאומי ותאריכי לידה לא נחשפו.



נהגי אובר. צילום: רויטרס
נהגי אובר. צילום: רויטרס



לטענת קוסרשאהי החברה קיבלה "הבטחות שהנתונים שנגנבו ימחקו", והוסיף כי היא דאגה לשפר את יכולת ההתגוננות שלה מפני מתקפות מסוג זה, אך "העובדה שהחברה לא הודיעה לאנשים שנפגעו על מה שקרה", גרמה לו לנקוט בכמה צעדים משמעותיים, ביניהם פיטוריהם של שניים מבכירים בחברה, שהיו אחראים לנושא בשנת 2016. בין אלו שפוטרו, כך לפי הדיווח בבלומברג, היה קצין הביטחון הראשי של החברה ג'ון סאליבן.



"מדובר בחובבנות", קבע כריס הופנגל, ממרכז המשפט והטכנולוגיה של אוניברסיטת ברקלי. לדבריו, "הדרך היחידה שבה לאחד יכולה להיות אחריות ישירה לאירוע שכזה, על פי חוקי האבטחה, היא לא להודיע על כך".