<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    5.33億用戶數據泄露,Meta被罰2.65億美元

    VSole2022-11-29 10:19:21

    近日,Meta被愛爾蘭數據保護委員會(DPC)罰款2.65億歐元,原因是2021年Facebook遭遇爬蟲攻擊發生大規模數據泄露,暴露了全球數億用戶的個人信息。

    2021年4月14日,5.33億Facebook用戶的數據被發布在一個著名的黑客論壇,暴露的數據包括個人信息,例如手機號碼、Facebook ID、姓名、性別、位置、關系狀態、職業、出生日期和電子郵件地址。DPC隨即對Meta啟動了GDPR違規調查。

    據Facebook透露,黑客通過利用其“Contact Importer”工具中的一個漏洞將用戶電話號碼與Facebook ID相關聯,然后抓取其余信息來為用戶建立個人資料。

    Facebook表示已在2019年修復了該漏洞,數據泄露是漏洞修復之前發生的。

    DPC的調查認定,Meta(當時的Facebook)違反了GDPR第25(1)和25(2)條,總結如下:

    • 25(1)-數據控制者應采取適當的技術和組織措施,例如假名化,并將必要的保障措施納入處理過程,以滿足本條例的要求并保護數據主體的權利。
    • 25(2)-控制者應采取適當的技術和組織措施,以確保默認情況下僅處理每個處理目的所需的個人數據。特別是,此類措施應確保在默認情況下,個人數據不會在沒有個人干預的情況下被無限數量的自然人訪問。

    導致Facebook大規模數據泄露的“爬蟲”是一種自動化機器人,可利用平臺(如Facebook)的開放網絡API來提取公開信息并創建大量用戶資料數據庫。

    雖然不涉及黑客攻擊,但爬蟲收集的數據集可以與來自多個站點的數據相結合,創建完整的用戶檔案,從而使營銷人員或不法分子能夠更加精準地跟蹤用戶。

    深受爬蟲困擾的互聯網平臺不僅僅是Facebook,LinkedIn最近也將爬蟲行為告上法庭,試圖阻止平臺上的數據被抓取。

    由于許多科技公司在愛爾蘭運營,DPC被認為是歐盟GDPR合規的先鋒,因此Meta的巨額罰金勢必會給其他大數據平臺帶來震撼,迫使他們重新評估其反抓取機制。

    大數據meta
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    筆者涉獵數據治理領域有6年多的時間,負責過政府、軍工、航空、大中型制造企業的數據治理項目。技術部門大多是以數據中心或者數據平臺為出發點,受限于組織范圍,不希望擴大到業務系統,只希望把自已負責的范圍管好。
    為了統一業界對關鍵術語和定義的認識和理解,規范術語和定義的使用,在工業和信息化部的指導下,工業互聯網產業聯盟對工業互聯網術語和定義進行了匯總、梳理、研究、討論,在此基礎上,編制形成了《工業互聯網術語和定義(1.0版本)》。
    近日,Meta被愛爾蘭數據保護委員會(DPC)罰款2.65億歐元,原因是2021年Facebook遭遇爬蟲攻擊發生大規模數據泄露,暴露了全球數億用戶的個人信息。
    零信任策略下K8s安全監控最佳實踐
    近日,Meta被愛爾蘭數據保護委員會罰款2.65億歐元,原因是2021年Facebook遭遇爬蟲攻擊發生大規模數據泄露,暴露了全球數億用戶的個人信息。DPC隨即對Meta啟動了GDPR違規調查。Facebook表示已在2019年修復了該漏洞,數據泄露是漏洞修復之前發生的。深受爬蟲困擾的互聯網平臺不僅僅是Facebook,LinkedIn最近也將爬蟲行為告上法庭,試圖阻止平臺上的數據被抓取。
    編者按: 本公號發表過的關于數據執法跨境調取的相關文章: 微軟起訴美國司法部:封口令違法! 網絡主權的勝利?再評微軟與FBI關于域外數據索取的爭議 微軟與FBI關于域外數據索取的爭議暫告一段落 美國Cloud Act法案到底說了什么 Cloud Act可能本周就得以通過! 修改版的Cloud Act終成為法律 歐盟推出自己的“Cloud Act” 美國快速通過Cloud法案 清晰明確數據主權戰
    近年來,隨著數據技術產品的不斷發展和多樣化,各個應用系統也會依據不同的業務場景選擇多個不同的技術組件,數據也隨之散落在各個存儲平臺之中。這種狀況給后續數據分析師在不同數據源之上進行數據的即席關聯查詢和分析帶來了新的難題,本文介紹了在數據不移動的前提下進行多源數據即席訪問的具體探索與實踐。
    中國將成為全球數據最豐富的國家,數據是驅動創新的關鍵要素。當前,部分企業存在為保安全不用數據的傾向,因此政策上亟需明確要以發展促數據安全。同時,對創新帶來的安全問題要在有一定容錯的基礎上完善相關責任機制,既要創新,更要安全,發揮數據核心競爭力。
    行業湖倉一體的建設方案2020年下半年,我們開始探索解決方案,數據湖進入了我們的視線。不難看出,數據湖與數據倉庫兩者雖然能力互補但卻很難直接合并成一套系統。通過采用基于湖倉一體的冷熱數據分層存儲方案,可以有效降低數據的單位存儲成本。2.異構數據統一元數據管理數據湖通過開放底層文件存儲,給數據入湖帶來了極致的靈活性。進入數據湖的數據可以是結構化的文本,也可以是半結構化的網頁,甚至是完全非結構化的圖片。
    伴隨著數字時代的快速發展,用戶隱私保護意識正在覺醒,對于隱私保護關注度明顯上升。與此同時,全球也拉開了隱私保護的潮流,從GDPR到個人信息保護法,隱私問題已經成為互聯網科技巨頭必須直面的“深坑”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类