La justice americaine affirme que l’ancien RSSI de Uber, Joe Sullivan, a menti à sa direction au sujet de la faille de sécurité et a payé les attaquants pour s’assurer de leur silence.
Les responsables de l’université ont restauré à partir des sauvegardes, mais ils ont dû payer le groupe de ransomware pour empêcher la divulgation des données des étudiants.
Il s’agit symboliquement de la première enquête visant un géant technologique américain, mais les régulateurs européens ne sont pas parvenus à trouver un terrain d’entente.
La combinaison de deux vulnérabilités, si elle avait été exploitée, aurait pu permettre d’envoyer des courriels depuis n’importe quel compte Gmail ou G Suite.