優步公司前首席安全官因隱瞞勒索軟件攻擊事件而被判三年緩刑
據外媒報道,美國聯邦地區的一家法院法官判處優步(Uber)公司前首席安全官Joseph Sullivan三年緩刑,其罪名是在優步公司接受美國聯邦貿易委員會調查期間,隱瞞了勒索軟件在2016年針對該公司進行攻擊的事件。
除非三年緩刑之外,Sullivan還必須完成200小時的社區服務,并支付5萬美元的罰款。
去年10月,Sullivan被判妨礙美國聯邦貿易委員會調查并且隱瞞這一事件,因為沒有報告勒索軟件攻擊的網絡犯罪行為。
在法院判決之前,美國聯邦貿易委員會在一封信中聲稱,Sullivan的行為導致該機構浪費了大量資源來重新展開調查,因為他沒有正確披露優步公司遭遇的網絡攻擊事件。
美國聯邦貿易委員會發言人在電子郵件中說,“這個案子中,Joseph Sullivan并不是無辜地犯了錯誤。Sullivan被判故意向美國聯邦貿易委員會隱瞞與正在進行的調查有關的重要信息。”
在Sullivan于去年10月被定罪之前,優步公司與聯邦當局達成了一項不起訴協議。
這一判決在美國網絡安全界和法律界引起了軒然大波,因為很多公司沒有向美國聯邦執法部門或監管機構報告大多數勒索軟件攻擊事件。
Sullivan則安排員工向參與勒索軟件攻擊的黑客付款,同時與黑客簽署保密協議,并要求對支付贖金的條款保密。