Řidičům společnosti Uber a jejím zákazníkům Sophos doporučuje, aby monitorovali stav svých účtů a sledovali informace o tom, jaká všechna jejich data byla v souvislosti s využíváním služeb Uber zneužita. Další tipy a aktuální informace o krádeži dat společnosti Uber naleznete v článku Uber suffered massive data breach, then paid hackers to keep quiet publikovaném na webu Sophos Naked Security.
Chester Wisniewski, Hlavní výzkumný pracovník, SophosLabs
„Útok na společnost Uber opět demonstruje, jak zásadní je, aby vývojáři brali bezpečnostní opatření skutečně vážně a nikdy nevkládali nebo nenasazovali přístupová data a klíče do zdrojového kódu. Není to poprvé, co se s takovýmto scénářem setkáváme, organizace ale obvykle nejsou při aktivní kamufláži bezpečnostního problému přistiženy. Bez ohledu na to, že se jedná o pouhé oddálení dramatického vyvrcholení a je možno očekávat i potenciální negativní dopady způsobené nadcházejícím prosazováním GDPR, je toto ukázkou dalšího vývojářského týmu s velmi slabými bezpečnostními postupy. Bohužel je toto více než časté v agilním vývojovém prostředí.“
James Lyne, Sophos cyber security advisor
„Uber není jedinou společností, která skrývá narušení dat nebo kybernetické útoky. Neoznámení této informace zákazníkům však způsobilo, že jsou tito vystaveni většímu riziku, že se stanou obětí podvodů. A právě z tohoto důvodů má mnoho zemí předpisy, které ukládají povinně zveřejňovat porušení bezpečnosti a odhalení dat.“