{"id":411113,"date":"2022-10-06T16:53:29","date_gmt":"2022-10-06T16:53:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/ex-jefe-de-seguridad-de-uber-declarado-culpable-de-encubrimiento-de-violacion-de-datos\/"},"modified":"2022-10-06T16:53:30","modified_gmt":"2022-10-06T16:53:30","slug":"ex-jefe-de-seguridad-de-uber-declarado-culpable-de-encubrimiento-de-violacion-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ex-jefe-de-seguridad-de-uber-declarado-culpable-de-encubrimiento-de-violacion-de-datos\/","title":{"rendered":"Ex jefe de seguridad de Uber declarado culpable de encubrimiento de violaci\u00f3n de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un jurado de la corte federal de EE. UU. ha encontrado al ex director de seguridad de Uber <b>jose sullivan<\/b> culpable de no revelar una violaci\u00f3n de los registros de clientes y conductores en 2016 a los reguladores e intentar encubrir el incidente.<\/p>\n<p>Sullivan ha sido condenado por dos cargos: uno por obstruir la justicia al no denunciar el incidente y otro por cometer errores.  Enfrenta un m\u00e1ximo de cinco a\u00f1os de prisi\u00f3n por el cargo de obstrucci\u00f3n y un m\u00e1ximo de tres a\u00f1os por el segundo.<\/p>\n<p>&#8220;Las empresas de tecnolog\u00eda en el Distrito Norte de California recopilan y almacenan grandes cantidades de datos de los usuarios&#8221;, dijo la fiscal federal Stephanie M. Hinds <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-ndca\/pr\/former-chief-security-officer-uber-convicted-federal-charges-covering-data-breach\" target=\"_blank\">dijo<\/a> en un comunicado de prensa.<\/p>\n<p>&#8220;Esperamos que esas empresas protejan esos datos y alerten a los clientes y a las autoridades competentes cuando los piratas inform\u00e1ticos roben dichos datos. Sullivan trabaj\u00f3 afirmativamente para ocultar la violaci\u00f3n de datos de la Comisi\u00f3n Federal de Comercio y tom\u00f3 medidas para evitar que los piratas inform\u00e1ticos fueran atrapados&#8221;.<\/p>\n<p>El hackeo de Uber en 2016 ocurri\u00f3 como resultado de dos piratas inform\u00e1ticos que obtuvieron acceso no autorizado a las copias de seguridad de la base de datos de la compa\u00f1\u00eda, lo que llev\u00f3 a la empresa de transporte compartido a pagar en secreto un rescate de $100,000 en diciembre de 2016 a cambio de eliminar la informaci\u00f3n robada.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Uber tambi\u00e9n hizo que los extorsionistas firmaran un acuerdo de confidencialidad en un intento de hacer pasar el robo como una recompensa por errores.  Las copias de seguridad conten\u00edan datos pertenecientes a 50 millones de usuarios de Uber y 7 millones de conductores.<\/p>\n<p>Para complicar a\u00fan m\u00e1s las cosas, el incidente ocurri\u00f3 cuando el Departamento de Justicia de EE. UU. y la Comisi\u00f3n Federal de Comercio (FTC) ya estaban investigando a la empresa por otra violaci\u00f3n de datos que tuvo lugar el 13 de mayo de 2014.<\/p>\n<p>En febrero de 2015, Uber <a rel=\"nofollow noopener\" href=\"https:\/\/www.latimes.com\/business\/technology\/la-fi-tn-uber-data-breach-20150227-story.html\" target=\"_blank\">revel\u00f3<\/a> que se hab\u00eda accedido indebidamente a una de sus bases de datos luego de un posible compromiso de una de las claves de cifrado, lo que result\u00f3 en la exposici\u00f3n de nombres y n\u00fameros de licencia de aproximadamente 50,000 conductores.  El incidente fue descubierto el 14 de septiembre de 2016.<\/p>\n<p>&#8220;Despu\u00e9s de enga\u00f1ar a los consumidores sobre sus pr\u00e1cticas de privacidad y seguridad, Uber agrav\u00f3 su conducta indebida al no informar a la Comisi\u00f3n que sufri\u00f3 otra filtraci\u00f3n de datos en 2016 mientras la Comisi\u00f3n investigaba la filtraci\u00f3n sorprendentemente similar de la empresa en 2014&#8221;, dijo la FTC. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ftc.gov\/business-guidance\/blog\/2018\/04\/ftc-addresses-ubers-undisclosed-data-breach-new-proposed-order\" target=\"_blank\">se\u00f1alado<\/a> en 2018.<\/p>\n<p>El Departamento de Justicia dijo que Sullivan desempe\u00f1\u00f3 un papel crucial en la configuraci\u00f3n de la respuesta de Uber a la FTC con respecto a la violaci\u00f3n de 2014, y el acusado testific\u00f3 bajo juramento el 4 de noviembre de 2016 sobre la cantidad de pasos que afirm\u00f3 que la empresa hab\u00eda tomado para proteger los datos de los usuarios.<\/p>\n<p>Pero al enterarse de que Uber se vio comprometido nuevamente, solo diez d\u00edas despu\u00e9s de su testimonio ante la FTC, la agencia dijo que &#8220;Sullivan ejecut\u00f3 un esquema para evitar que cualquier conocimiento de la violaci\u00f3n llegara a la FTC&#8221; en lugar de optar por divulgar el asunto a las autoridades y sus usuarios<\/p>\n<p>Los fiscales federales tambi\u00e9n acusaron a Sullivan de mentirle al director ejecutivo de Uber, Dara Khosrowshahi, as\u00ed como a los abogados externos de la compa\u00f1\u00eda que investigaban el incidente de 2016, afirmando que la &#8220;verdad sobre la violaci\u00f3n&#8221; finalmente sali\u00f3 a la luz en noviembre de 2017.<\/p>\n<p>Adem\u00e1s, Travis Kalanick, cofundador y luego director general de Uber, quien <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2017\/06\/21\/technology\/uber-ceo-travis-kalanick.html\" target=\"_blank\">renunciar<\/a> de la compa\u00f1\u00eda en junio de 2017, se dice que tiene <a rel=\"nofollow noopener\" href=\"https:\/\/www.washingtonpost.com\/technology\/2022\/10\/05\/uber-obstruction-sullivan-hacking\/\" target=\"_blank\">aprobado<\/a> La estrategia de Sullivan para manejar la intrusi\u00f3n no autorizada.  Kalanick no ha sido acusado.<\/p>\n<p>En una declaraci\u00f3n compartida con The New York Times, el equipo legal de Sullivan <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/2022\/10\/05\/technology\/uber-security-chief-joe-sullivan-verdict.html\" target=\"_blank\">dijo<\/a> su \u00fanico enfoque durante el transcurso del incidente y su carrera profesional ha sido garantizar la &#8220;seguridad de los datos personales de las personas en Internet&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo, que marca la primera vez que un alto ejecutivo de la compa\u00f1\u00eda enfrenta cargos penales por una violaci\u00f3n de datos, se produce cuando los dos piratas inform\u00e1ticos involucrados en el incidente de 2016 esperan la sentencia por su <a rel=\"nofollow noopener\" href=\"https:\/\/www.courthousenews.com\/hacker-details-plot-to-breach-ubers-data-servers-at-trial\/\" target=\"_blank\">cargos de conspiraci\u00f3n de fraude<\/a> despu\u00e9s de declararse culpable del delito en octubre de 2019.<\/p>\n<p>&#8220;Las declaraciones de culpabilidad separadas presentadas por los piratas inform\u00e1ticos demuestran que despu\u00e9s de que Sullivan ayud\u00f3 a encubrir el hackeo de Uber, los piratas inform\u00e1ticos pudieron cometer una intrusi\u00f3n adicional en otra entidad corporativa, Lynda.com, e intentar rescatar esos datos tambi\u00e9n&#8221;. se\u00f1al\u00f3 el Departamento de Justicia.<\/p>\n<p>A pesar del hecho de que las fallas de seguridad de 2014 y 2016 se reflejaron entre s\u00ed, Uber fue el centro de atenci\u00f3n el mes pasado por las razones equivocadas cuando sus sistemas fueron violados por tercera vez en un ataque que desde entonces ha vinculado al grupo de ciberdelincuencia LAPSUS$.<\/p>\n<p>El pasado mes de julio, Uber tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-ndca\/pr\/uber-enters-non-prosecution-agreement\" target=\"_blank\">establecido<\/a> con el Departamento de Justicia para pagar $ 148 millones y acord\u00f3 &#8220;implementar un programa de integridad corporativa, salvaguardas espec\u00edficas de seguridad de datos y planes de notificaci\u00f3n de violaci\u00f3n de datos y respuesta a incidentes, junto con evaluaciones bienales&#8221;.<\/p>\n<p>&#8220;El mensaje del veredicto de culpabilidad de hoy es claro: las empresas que almacenan los datos de sus clientes tienen la responsabilidad de proteger esos datos y hacer lo correcto cuando se producen infracciones&#8221;, dijo el agente especial a cargo del FBI en San Francisco, Robert K. Tripp.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/former-uber-security-chief-found-guilty.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un jurado de la corte federal de EE. UU. ha encontrado al ex director de seguridad de Uber<\/p>\n","protected":false},"author":1,"featured_media":411114,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,14764,1755,20603,42952,4662,1930,4668,4667,4654,4658,4659,4653,4655,4663,42,4666,4665,9745,455,4660],"class_list":["post-411113","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-culpable","tag-datos","tag-declarado","tag-encubrimiento","tag-filtracion-de-datos","tag-jefe","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-uber","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/411113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=411113"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/411113\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/411114"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=411113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=411113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=411113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}