Meta, sancționată cu 251 de milioane de euro pentru breșa de securitate din 2018

Autoritățile europene de protecție a datelor au amendat Meta, compania-mamă a Facebook, cu 251 de milioane de euro, în urma unei investigații privind o breșă majoră de securitate care a compromis milioane de conturi în anul 2018, transmite Associated Press.

Sancțiunea a fost aplicată de Comisia pentru Protecția Datelor din Irlanda, principalul organism de reglementare pentru Meta în Uniunea Europeană, deoarece sediul regional al companiei se află în Dublin.

Incidentul a avut loc în anul 2018, când hackerii au exploatat erori din codul platformei pentru a obține acces la conturile utilizatorilor. Vulnerabilitățile erau asociate funcției „Vezi ca”, care permite utilizatorilor să verifice cum arată profilurile lor din perspectiva altor persoane.

Atacatorii s-au folosit de această funcție pentru a fura jetoane de acces digitale, chei de securitate care permit autentificarea într-un cont fără a introduce din nou parola. Folosirea acestor jetoane le-ar fi permis să controleze conturile compromise. Atacul s-a răspândit rapid, mutându-se de la un cont compromis la prietenii Facebook ai utilizatorului respectiv.

Amploarea breșei și ce măsuri au fost luate

Deși Meta a declarat inițial că incidentul a afectat 50 de milioane de conturi, investigațiile au confirmat că numărul real a fost de aproximativ 29 de milioane, dintre care 3 milioane din Europa.

Meta a precizat că, imediat după descoperirea problemei, a luat măsuri imediate pentru a remedia vulnerabilitatea, a notificat FBI și autoritățile de reglementare din SUA și Europa, și a informat utilizatorii afectați.

„Această decizie se referă la un incident din 2018. Am luat măsuri imediate pentru a rezolva problema imediat ce a fost identificată”, au spus reprezentanții Meta.

Meta va face apel la această decizie

Comisia pentru Protecția Datelor din Irlanda a concluzionat că Meta a încălcat Regulamentul general privind protecția datelor (GDPR), stabilind aplicarea unei sancțiuni financiare de 251 de milioane de euro, alături de mustrări oficiale. Autoritatea a constatat multiple deficiențe în măsurile de securitate implementate pentru protejarea datelor utilizatorilor.

Meta a anunțat că va face apel la această decizie, reiterând că breșa de securitate datează din 2018 și că problema a fost remediată la momentul respectiv.