реклама
Новости Software

Meta✴ оштрафовали на €251 млн за утечку данных 3 млн европейцев

Комиссия по защите данных (DPC) Ирландии оштрафовала компанию Meta за нарушение действующего в Евросоюзе «Общего регламента по защите данных» (GDPR), которое выразилось в утечке информации 3 млн европейских пользователей соцсети Facebook.

 Источник изображения: Antoine Schibler / unsplash.com

Источник изображения: Antoine Schibler / unsplash.com

Факт нарушения датируется 2018 годом, однако его причина восходит к 2017 году — тогда в Facebook появился новый механизм загрузки видео, в состав которого входила функция «Посмотреть как» (View as), которая позволяла пользователю просмотреть свою собственную страницу в соцсети, какой её видит другой пользователь. Из-за ошибки в архитектуре этой функции она в сочетании с другой функцией под названием «Happy Birthday Composer» позволяла генерировать токен, открывавший доступ к профилю другого пользователя.

В период с 14 по 28 сентября 2018 года неавторизованные лица при помощи скриптов для эксплуатации этой уязвимости Facebook произвели вход в качестве владельцев аккаунтов в 29 млн учётных записей соцсети — из них 3 млн находились в ЕС или Европейской экономической зоне, то есть в зоне ответственности DPC. Достоянием злоумышленников стали различные категории персональных данных пользователей Facebook: полные имена, адреса электронной почты, номера телефонов, сведения о местоположении и месте работы, даты рождения, вероисповедание, пол, публикации в ленте новостей, группы, в которых они состояли, а также персональные данные детей.

В действиях компании DPC усмотрела два нарушения: владелец соцсети не раскрыл регулятору всю информацию об инциденте, не полностью задокументировал факты нарушения и предпринятые для устранения проблемы шаги; кроме того, владелец платформы нарушил принципы GDPR, не обеспечив надлежащих мер для защиты персональных данных европейцев. По первому нарушению размер наложен штраф в размере €11 млн, по второму — €240 млн.

«Это решение связано с инцидентом от 2018 года. Мы предприняли незамедлительные действия для устранения проблемы, как только она была обнаружена, и заранее проинформировали пострадавших людей, а также ирландскую Комиссию по защите данных. Нам доступен широкий спектр ведущих в отрасли мер для защиты людей на наших платформах», — заявила ресурсу TechCrunch представитель Meta Эмили Уэсткотт (Emily Westcott). В сентябре компанию оштрафовали на €91 млн за то, что в 2019 году она хранила на серверах «сотни миллионов» пользовательских паролей в открытом виде.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
«Некрасивая ситуация»: утечка из Apple показала, насколько плачевна ситуация с новой Siri 3 ч.
Мобильный браузер Microsoft Edge получил поддержку расширений — у Chrome такого нет 4 ч.
ИИ-помощник программиста Cursor язвительно предложил пользователю научиться писать код самостоятельно 4 ч.
Приложение «Найти устройство» для Android теперь помогает следить за людьми 4 ч.
Злоумышленники стали чаще рассылать вредоносные архивы для угона аккаунтов 5 ч.
Мартовское обновление Windows 11 24H2 привело к массовым сбоям и «Синим экранам смерти» 16 ч.
Новая статья: Monster Hunter Wilds — новый взгляд, такой же хит. Рецензия 16 ч.
На официальном сайте модов для Starfield засветился логотип PlayStation — инсайдер утверждает, что Bethesda готовит игру для PS5 16 ч.
В Steam пройдёт закрытая «бета» Heroes of Might & Magic: Olden Era, причём уже очень скоро — как получить доступ 18 ч.
MWS запустила облачного интегратора 18 ч.
Supermicro представила GPU-серверы на базе Intel Xeon 6900P и AMD EPYC 9005/9004 2 ч.
Gigabyte представила мощную систему Gigapod для ИИ-кластеров и blade-серверы 2 ч.
Китайский шагающий колёсный робот Tron 1 показал, как держит равновесие на лестницах и не только 3 ч.
«Росэлектроника» начала выпускать мини-компьютер «Фишт» для нейросетей и быстрой автоматизации процессов 3 ч.
В Бразилии задумали построить гиперлуп для быстрой доставки морских контейнеров вглубь страны 3 ч.
Обнаружены самые убедительные признаки древней жизни на Марсе — «семена мака» и «леопардовые пятна» 5 ч.
Сверхпрочный смартфон Doogee S200 Plus с дополнительным экраном и поддержкой ИИ поступит в продажу 17 марта 6 ч.
Корабль SpaceX Crew Dragon с россиянином, японцем и двумя американцами улетел на МКС 6 ч.
Xiaomi представила Redmi Note 14S, но изменился только дизайн камеры 8 ч.
Для Foxconn серверы скоро станут главным бизнесом, превзойдя сборку iPhone 9 ч.