Meta bị phạt 263 triệu USD vì sự cố bảo mật năm 2017

26/12/2024 08:30
Liên minh châu Âu phạt Meta 251 triệu EUR (263 triệu USD) vì sự cố bảo mật ảnh hưởng đến hàng triệu người dùng năm 2017.

Án phạt được Ủy ban bảo vệ dữ liệu Ireland (DPC) đưa ra dựa trên Luật bảo vệ dữ liệu chung (GDPR). Sự cố xảy ra vào tháng 7/2017 khi Facebook triển khai chức năng tải video bao gồm tính năng “View as”, cho phép người dùng xem trang cá nhân của mình dưới góc nhìn của người dùng khác.

Tuy nhiên, một lỗi trong thiết kế đã giúp kẻ xấu tạo ra token người dùng để truy cập đầy đủ trang cá nhân Facebook của họ. Sau đó, chúng dùng token để khai thác các tính năng trên các tài khoản khác, truy cập bất hợp pháp thông tin và dữ liệu của nhiều người dùng.


Theo nhà chức trách, từ ngày 14/9 đến 28/9/2018, kẻ xấu lợi dụng lỗ hổng để đăng nhập xấp xỉ 29 triệu tài khoản Facebook trên toàn cầu, khoảng 3 triệu trong số này tại châu Âu/khu vực kinh tế châu Âu.

Dữ liệu bị xâm phạm bao gồm họ tên, địa chỉ email, số điện thoại, vị trí, nơi làm việc, ngày sinh, khu vực, giới tính, bài viết trên dòng thời gian, nhóm mà họ là thành viên, dữ liệu cá nhân con của họ.

DPC mở hai cuộc điều tra liên quan đến sự cố, một liên quan đến thông báo bảo mật và một liên quan đến quy tắc bảo vệ dữ liệu ngay từ khi thiết kế. Cơ quan công bố phán quyết cuối cùng vào ngày 17/12. Trong cả hai trường hợp, Meta đều vi phạm GDPR.

Cụ thể, Meta bị phạt 11 triệu EUR trong cuộc điều tra đầu tiên vì DPC phát hiện thông báo bảo mật của công ty mẹ Facebook không bao gồm tất cả thông tin “có thể có và nên có”. Tập đoàn cũng không ghi lại đầy đủ thông tin của sự cố và các bước đã thực hiện để khắc phục.

Với cuộc điều tra thứ hai, Meta bị phạt 240 triệu EUR vì vi phạm các nguyên tắc GDPR trong bảo vệ dữ liệu ngay từ khi thiết kế, không áp dụng các biện pháp thích hợp để bảo vệ dữ liệu người dùng trước việc truy cập trái phép.

Theo Phó Ủy viên DPC Graham Doyle, nó cho thấy tác hại nghiêm trọng đến các cá nhân khi không xây dựng các yêu cầu bảo vệ dữ liệu trong suốt chu kỳ phát triển, thiết kế dịch vụ. Những loại dữ liệu bị lộ không mong muốn có nguy cơ bị lạm dụng.

Hồi tháng 9, DPC cũng phạt Meta 91 triệu EUR vì sự cố bảo mật năm 2019, trong đó mật khẩu của hàng trăm triệu người dùng được lưu dưới dạng văn bản thô trên máy chủ.

Theo VietNamNet


Tin xem thêm

Mỗi ngày 1 thành ngữ Tiếng Anh 26/12

Kỹ năng sống
26/12/2024 20

Mỗi ngày 1 thành ngữ Tiếng Anh 26/12

Bố mẹ phản đối nhưng tôi vẫn yêu tha thiết người đàn ông đã qua 2 đời vợ

Kỹ năng sống
26/12/2024 20

Tôi tha thiết yêu anh dù anh thừa nhận đã có 2 đời vợ. Tôi vui mừng vì anh ngỏ lời xin cưới nhưng bố mẹ tôi phản đối ra mặt.

5 không sau khi massage để tránh phản tác dụng

Kỹ năng sống
26/12/2024 16

Massage không chỉ đơn thuần là thư giãn mà còn tác động chuyên sâu lên cơ thể. Bởi vậy, bạn cần để tâm tới các việc không nên làm trong quá trình massage.

Nàng dâu Việt tiết lộ bất ngờ về mẹ chồng và phụ nữ Ấn Độ...

Kỹ năng sống
26/12/2024 10

Khác hẳn với suy nghĩ của nhiều người về việc phụ nữ Ấn Độ chỉ mặc đồ truyền thống, ở đây các bà, các cô mặc đồ ngắn, thậm chí sexy là chuyện thường.

Lợi ích khó ngờ từ việc điều chỉnh kiểu đi bộ khác thông thường

Kỹ năng sống
26/12/2024 09

Chỉ với 10 phút đi bộ mỗi ngày với một số thay đổi, bạn sẽ có thêm nhiều lợi ích sức khỏe, giúp giảm nguy cơ mắc một số bệnh về tim mạch, đột quỵ và ung thư.

Nam sinh chuyên Lý dẫn đầu giải bạc Olympic Khoa học trẻ quốc tế

Kỹ năng sống
26/12/2024 08

Trước khi đạt giải bạc Olympic Khoa học trẻ quốc tế với điểm cao nhất, Tùng Lâm giành "cú đúp" giải nhì Vật lý và Khoa học cấp thành phố.

Meta bị phạt 263 triệu USD vì sự cố bảo mật năm 2017

Kỹ năng sống
26/12/2024 08

Liên minh châu Âu phạt Meta 251 triệu EUR (263 triệu USD) vì sự cố bảo mật ảnh hưởng đến hàng triệu người dùng năm 2017.

Mỗi ngày 1 thành ngữ Tiếng Anh 25/12

Kỹ năng sống
25/12/2024 20

Mỗi ngày 1 thành ngữ Tiếng Anh 25/12

Ba không trước khi massage

Kỹ năng sống
25/12/2024 14

Bạn không nên uống rượu, ăn no, dùng thuốc giảm đau trước khi thực hiện các liệu trình massage toàn thân.

Sau 2 lần ly hôn, 8X Việt tìm được hạnh phúc với chồng người Nga...

Kỹ năng sống
25/12/2024 10

Đã 5 năm kể từ ngày bước chân vào cuộc hôn nhân thứ 3, đến giờ phút này, Linh tin rằng lựa chọn của bản thân là đúng.


Cơ quan quản lý trang thông tin điện tử: TỔNG CÔNG TY TRUYỀN THÔNG VNPT-MEDIA
Địa chỉ: Số 57A phố Huỳnh Thúc Kháng, Phường Láng Hạ, Quận Đống Đa, Thành phố Hà Nội, Việt Nam.
ĐKKD: 0106873188 do Sở KH-DT cấp ngày 12/06/2015
Giấy phép trang tin điện tử số: 822/GP-TTĐT do Sở TT-TT Hà Nội cấp ngày 02/03/2017
Email: vnptmedia@vnpt.vn - Điện thoại: 0437722728 - Fax: 0437722733
Chịu trách nhiệm quản lý nội dung: Ông Vũ Trường Giang - TGĐ VNPT Media