Ирландская комиссия по защите данных (DPC) оштрафовала Meta на 251 миллион евро (более 264 миллионов долларов). Ирландский DPC, главный регулятор конфиденциальности Meta в ЕС, наложил штраф после завершения расследования. В 2018 году хакеры воспользовались уязвимостью в коде Facebook, чтобы украсть токены доступа, которые представляют собой цифровые ключи, позволяющие пользователям оставаться в системе, и таким образом взяли под контроль затронутые учетные записи.

Инцидент произошел из-за уязвимости в функции Facebook «ViewAs», которая позволяет пользователям видеть, как их профиль видят другие. Хакеры использовали эту функцию для кражи цифровых токенов, перехода с одной учетной записи на другую и получения доступа к личной информации миллионов пользователей Facebook. Когда Facebook признал наличие проблемы, по оценкам, пострадало 50 миллионов аккаунтов. Однако после расследования выяснилось, что это число приближается к 29 миллионам, а только в Европе их около 3 миллионов.

Согласно сообщениям, раскрытая личная информация включает полное имя пользователя, адрес электронной почты, номер телефона, местоположение, место работы, дату рождения, религию, пол, сообщения в ленте, группы, к которым принадлежит пользователь, данные друзей и детей.

Комиссары по защите данных д-р Дес Хоган и Дейл Сандерленд приняли решение наложить на Meta штраф в размере 251 млн евро. Комиссар Ирландии по защите данных выявил многочисленные нарушения строгого закона ЕС о конфиденциальности — Общего регламента защиты данных (GDPR). Европейская штаб-квартира Meta находится в Дублине, поэтому Ирландия является ведущим агентством по таким вопросам.

Грэм Дойл, заместитель комиссара DPC, прокомментировал: «Профили Facebook могут содержать и часто содержат подобную информацию о религиозных или политических убеждениях, сексуальной жизни или ориентации, которую пользователи могут захотеть раскрыть только в определенных обстоятельствах. Уязвимость, лежащая в основе этого нарушения, создает серьезный риск неправильного использования этих типов данных, допуская несанкционированное раскрытие информации профиля».

Meta отреагировала на решение и заявила, что воспользуется своим правом на апелляцию. «Этот инцидент произошел в 2018 году. Мы предприняли немедленные шаги для решения проблемы и уведомили пострадавших, а также соответствующие регулирующие органы», — говорится в заявлении Меты.