Ирландская Комиссия по защите данных (Data Protection Commission - DPC) оштрафовала компанию Meta* на 251 миллион евро (263,6 миллиона долларов). Штраф наложен за нарушение четырех положений Общего регламента по защите данных (GDPR) и связан с инцидентом 2018 года. Тогда в результате уязвимости в одной из функций Facebook** неавторизованные злоумышленники смогли получить доступ к авторизационным токенам пользователей. В результате утечкой данных оказались затронуты порядка 29 миллионов учетных записей Facebook, включая и учетные записи несовершеннолетних. В руках злоумышленников оказались такие персональные данные как имена, адреса электронной почты и проживания и номера телефонов пользователей.
Социальна сеть приняла незамедлительные меры для ликвидации уязвимости, как только узнала о ней, и уведомила об инциденте затронутых им пользователей и власти. Однако от наказания это ее не уберегло: инцидент был квалифицирован как серьезное нарушение GDPR. «Принятые штрафные санкции подчеркивают, что пренебрежение мерами по защите данных на стадии проектирования и программирования проектов, могут подвергнуть пользователей серьезным рискам, включая и угрозу их основополагающим правам и свободам», - заявил заместитель главы DPC Грэм Дойл.
Практически одновременно стало известно о том, что компания Meta согласилась выплатить 50 миллионов долларов для урегулирования претензий со стороны Офиса уполномоченного по вопросам информации Австралии. В этом случае речь идет о незаконном сборе и неправомерном использовании персональных данных пользователей Facebook компанией Cambridge Analytica через приложение Your Digital Life. Данные могли использоваться для составления психологических портретов и выявления политических предпочтений пользователей. Австралийцы, имевшие аккаунт в Facebook в период со 2 ноября 2013 по 17 декабря 2015 годов, проведшие в стране более 30 дней и установившие приложение Your Digital Life либо имевшие среди друзей в социальной сети тех, кто его установил, могут теперь претендовать на финансовую компенсацию.
источник: Bleeping Computer
* Признана экстремистской организацией в Российской Федерации
** Заблокирован в РФ