دریافت غرامت قربانیان سرقت گسترده دادههای فیسبوک
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق بیانیه دادگاه، کاربران میتوانند حدود 100 یورو (معادل 105 دلار) بابت این سرقت درخواست غرامت کنند، حتی اگر دادههای سرقتشده توسط هکرها مورد سوءاستفاده قرار نگرفته یا ضرری به کاربران وارد نشده باشد.
دادگاه افزود:
حتی از دست دادن موقت کنترل بر دادههای شخصی به دلیل نقض مقررات حفاظت از دادههای عمومی اتحادیه اروپا (GDPR) میتواند بهعنوان خسارت معنوی تلقی شود.
در این سرقت، دادههای شخصی حدود 533 میلیون کاربر فیسبوک از سراسر جهان بهصورت آنلاین فاش شد.
این اتفاق زمانی رخ داد که هکرهای ناشناس از ویژگیای در فیسبوک سوءاستفاده کردند که به آنها اجازه میداد با استفاده از شمارههای تلفن تصادفی به حسابهای کاربران دسترسی پیدا کنند.
فیسبوک در آن زمان اعلام کرد که این اطلاعات از طریق "اسکرپینگ" توسط عوامل مخرب و با استفاده از یک آسیبپذیری در ابزارهای این پلتفرم قبل از سپتامبر 2019 استخراج شده است.
اطلاعات فاششده شامل شناسه کاربری، نام کامل، محل کار و جنسیت کاربران بود.
کاربران آلمانی که علیه فیسبوک شکایت کرده بودند، این شرکت را به عدم اجرای اقدامات امنیتی کافی متهم کردند و مدعی شدند که این موضوع باعث استرس و از دست دادن کنترل بر اطلاعات شخصیشان شده است.
آنها در ابتدا درخواست هزار یورو (معادل 1,056 دلار) غرامت کردند، اما دادگاه حکم داد که 100 یورو مبلغ عادلانهای است، زیرا شواهدی از ضرر مالی ارائه نشده بود.
پیش از این، دادگاههای آلمان درخواستهای کاربران برای غرامت را رد کرده بودند.
سخنگوی متا روز دوشنبه به رسانههای آلمانی گفت که در این حادثه، سیستمهای فیسبوک هک نشدهاند و سرقت دادهای رخ نداده است.
همچنین متا تأکید کرد که دادگاههای آلمان تاکنون هزاران ادعای مشابه را رد کردهاند و بسیاری از قضات حکم دادهاند که مسئولیتی متوجه متا نیست.
هنوز مشخص نیست که چند کاربر آلمانی غرامت دریافت خواهند کرد.
بر اساس گزارشهای محلی، ادعاهای مربوط به این سرقت داده تا پایان سال جاری منقضی شده و کاربران باید سریعا با ارائه شکایت و اثبات اینکه قربانی این حادثه بودهاند، اقدام کنند تا غرامت خود را از شرکت دریافت کنند.
در سال 2022، متا برای همین حادثه توسط مقامات حفاظت از دادههای ایرلند 265 میلیون یورو (معادل 280 میلیون دلار) جریمه شد.
سخنگوی متا در آن زمان اعلام کرد که این شرکت همکاری کاملی با مقامات ایرلندی داشته است و اظهار داشت:
در سیستمهای خود تغییراتی اعمال کردیم، از جمله حذف امکان اسکرپینگ از طریق شمارههای تلفن. اسکرپینگ دادههای غیرمجاز غیرقابلقبول است و برخلاف قوانین ما است. ما به همکاری با همکاران خود در این صنعت ادامه خواهیم داد.