O Uber admitiu na noite dessa terça-feira que aconteceu um vazamento de dados de 57 milhões de motoristas e usuários ao redor do mundo em Outubro de 2016, mas ocultou a notícia por um ano.
Informações como nome, endereço de email e até licenças de motoristas teriam sido obtidas por invasores, mas até o momento não há qualquer indício de que os hackers tiveram acesso a dados bancários, histórico de viagens ou outros dados.
Em uma série de comunicados onde se desculpa pelo incidente, o CEO Dara Khosrowshahi revela que a empresa sabia do vazamento desde Novembro de 2016 e teria pagado a quantia de US$100.000 para os invasores não divulgarem os dados e apagarem seus arquivos. Segundo o executivo, ele só foi notificado a respeito do caso recentemente e tentou assegurar motoristas e usuários de que não há sinais de fraudes praticadas com as informações.
O banco de dados teria sido acessado a partir da nuvem da Amazon Web Service, por “dois indivíduos de fora da companhia”. Segundo a nota oficial, os sistemas internos do Uber não foram comprometidos e as brechas utilizadas pelos hackers foram fechadas e a segurança reforçada. Khosrowshahi afirmou ter convicção de que os dados baixados foram destruídos.
Mas a grande pergunta é por que o Uber manteve silêncio sobre o vazamento. Recém-empossado no cargo de CEO em Agosto, o executivo compartilha da mesma dúvida e abre o jogo em seu comunicado: “você pode estar se perguntando por que estamos falando sobre isso agora, um ano depois. Eu tive o mesmo questionamento, então eu imediatamente pedi uma investigação minuciosa sobre o que aconteceu e como nós lidamos com isso”.
Dara Khosrowshahi finaliza um de seus comunicados com um compromisso diante dos motoristas e usuários que dependem dos serviços do Uber: “nada disso deveria ter acontecido, e não vou me desculpar por isso. Embora eu não possa apagar o passado, posso prometer em nome de todo funcionário da Uber que aprenderemos com os nossos erros”.