211service.com
Co musisz wiedzieć o wycieku danych z Facebooka
AP
Wiadomości: Stwierdzono, że w ostatni weekend dane osobowe 533 milionów użytkowników Facebooka w ponad 106 krajach były swobodnie dostępne online. Skarbnica danych, odkryta przez badacza bezpieczeństwa Alon Gal , obejmuje numery telefonów, adresy e-mail, miasta rodzinne, imiona i nazwiska oraz daty urodzenia. Początkowo Facebook twierdził, że wyciek danych został wcześniej zgłoszony w 2019 roku i że załatał lukę, która spowodowała go w sierpniu tego roku. Ale w rzeczywistości wygląda na to, że Facebook nie ujawnił wtedy prawidłowo naruszenia. Firma w końcu potwierdziła to we wtorek, 6 kwietnia, w post na blogu przez dyrektora ds. zarządzania produktem Mike'a Clarka.
Jak to się stało: W poście na blogu Clark powiedział, że Facebook uważa, że dane zostały zebrane z profili ludzi przez złośliwych cyberprzestępców za pomocą narzędzia do importowania kontaktów, które wykorzystuje listy kontaktów ludzi, aby pomóc im znaleźć przyjaciół na Facebooku. Nie jest jasne, kiedy dokładnie zebrano dane, ale Facebook twierdzi, że było to przed wrześniem 2019 r. Jednym z czynników komplikujących jest to, że cyberprzestępcy bardzo często łączą różne zestawy danych i sprzedają je w różnych częściach, a Facebook ma miał wiele różnych naruszeń danych na przestrzeni lat (najczęściej Cambridge Analytica skandal).
Dlaczego czas ma znaczenie: Ogólne rozporządzenie o ochronie danych weszło w życie w krajach Unii Europejskiej w maju 2018 r. Gdyby to naruszenie nastąpiło później, Facebook mógłby zostać pociągnięty do odpowiedzialności za kary i działania egzekucyjne, ponieważ nie ujawnił naruszenia odpowiednim organom regulacyjnym w ciągu 72 godzin, ponieważ RODO stanowi. Irlandzka Komisja Ochrony Danych prowadzi dochodzenie w sprawie naruszenia. W USA Facebook podpisał umowę dwa lata temu to dało mu ochronę przed grzywnami Federalnej Komisji Handlu za naruszenia przed czerwcem 2019 r., więc jeśli dane zostaną skradzione po tym, również tam może zostać podjęta działania.
Jak sprawdzić, czy zostałeś dotknięty: Chociaż hasła nie zostały ujawnione, oszuści mogli nadal wykorzystywać te informacje w wiadomościach spamowych lub robocallach. Jeśli chcesz sprawdzić, czy jesteś zagrożony, przejdź do haveibeenpwned.com i sprawdź, czy Twój adres e-mail lub numer telefonu nie zostały naruszone.