211service.com
Cosa devi sapere sulla fuga di dati di Facebook
AP
Le notizie: I dati personali di 533 milioni di utenti di Facebook in più di 106 paesi sono stati trovati gratuitamente online lo scorso fine settimana. La raccolta di dati, scoperta da un ricercatore di sicurezza Alon Gal , include numeri di telefono, indirizzi e-mail, città natale, nomi completi e date di nascita. Inizialmente, Facebook ha affermato che la fuga di dati era stata segnalata in precedenza nel 2019 e che aveva corretto la vulnerabilità che l'aveva causata quell'agosto. Ma in realtà, sembra che Facebook non abbia rivelato adeguatamente la violazione in quel momento. La società lo ha finalmente riconosciuto martedì 6 aprile, in a post sul blog dal direttore della gestione del prodotto Mike Clark.
Come è successo: Nel post sul blog, Clark ha affermato che Facebook ritiene che i dati siano stati prelevati dai profili delle persone da attori malintenzionati utilizzando il suo strumento di importazione dei contatti, che utilizza gli elenchi di contatti delle persone per aiutarli a trovare amici su Facebook. Non è chiaro esattamente quando i dati siano stati acquisiti, ma Facebook afferma che è stato prima di settembre 2019. Un fattore complicante è che è molto comune per i criminali informatici combinare diversi set di dati e venderli in blocchi diversi, e Facebook ha aveva molti diverse violazioni di dati nel corso degli anni (il più famoso è il Cambridge Analytica scandalo).
Perché i tempi sono importanti: Il regolamento generale sulla protezione dei dati è entrato in vigore nei paesi dell'Unione Europea a maggio 2018. Se questa violazione si verificasse successivamente, Facebook potrebbe essere passibile di sanzioni e azioni esecutive perché non ha rivelato la violazione alle autorità di regolamentazione competenti entro 72 ore, come previsto dal GDPR stipula. La Commissione irlandese per la protezione dei dati sta indagando sulla violazione. Negli Stati Uniti, Facebook firmato un accordo due anni fa ciò gli ha conferito l'immunità dalle multe della Federal Trade Commission per violazioni prima di giugno 2019, quindi se i dati fossero stati rubati in seguito, potrebbe essere affrontato anche lì.
Come verificare se sei stato colpito: Sebbene le password non siano trapelate, i truffatori potrebbero comunque utilizzare le informazioni per e-mail di spam o chiamate automatiche. Se vuoi vedere se sei a rischio, vai su haveibeenpwned.com e controlla se il tuo indirizzo email o il tuo numero di telefono sono stati violati.