EU phạt Meta 106 triệu USD vì lưu trữ mật khẩu người dùng kém an toàn

Vào năm 2019, khi Meta đã vô tình lưu trữ mật khẩu người dùng ở dạng văn bản thuần túy và không có biện pháp bảo vệ như mã hóa, vi phạm quy định GDPR của Liên minh Châu Âu (EU) dẫn đến bị phạt.

Sau một cuộc điều tra kéo dài, Ủy viên bảo vệ dữ liệu Ireland (DPC) đã quyết định phạt Meta số tiền 91 triệu EUR (tương đương gần 106 triệu USD) vì hành vi lưu trữ hàng trăm triệu mật khẩu người dùng Facebook mà không có biện pháp bảo vệ như mã hóa. DPC cũng đã đưa ra lời khiển trách đối với gã khổng lồ truyền thông xã hội này.

Công ty mẹ của Facebook đã thông báo cho DPC về sự cố vào tháng 4/2019 và khẳng định rằng bên ngoài không thể truy cập vào những mật khẩu này. Tuy nhiên, DPC đã không chấp nhận điều này và cuộc điều tra gần đây đã chỉ ra rằng Meta đã vi phạm Quy định bảo vệ dữ liệu chung (GDPR) của EU. Theo quy định này, các công ty phải đảm bảo rằng dữ liệu cá nhân được bảo mật và phải thông báo kịp thời cho cơ quan giám sát về bất kỳ vi phạm nào. Mặc dù Meta đã thông báo cho DPC về vấn đề liên quan đến việc lưu trữ mật khẩu, nhưng cuộc điều tra cho thấy thông báo này không đáp ứng yêu cầu về thời gian và tính toàn diện theo quy định của GDPR.

Cụ thể, GDPR yêu cầu các công ty phải báo cáo vi phạm dữ liệu cá nhân trong vòng 72 giờ kể từ khi phát hiện. DPC cũng chỉ ra rằng Meta đã không ghi lại đầy đủ các vi phạm dữ liệu cá nhân, ngay cả sau khi đã thông báo cho cơ quan này. Hơn nữa, DPC phát hiện Meta chưa triển khai các biện pháp kỹ thuật và tổ chức cần thiết để bảo vệ mật khẩu của người dùng khỏi việc xử lý trái phép.

Phó ủy viên Graham Doyle tại DPC nhấn mạnh tính nghiêm trọng của sai sót này, cho rằng việc lưu trữ mật khẩu ở dạng văn bản thuần túy là một rủi ro lớn. Ông cho biết: “Mật khẩu người dùng không nên được lưu trữ ở dạng văn bản thuần túy, xét đến rủi ro bị lạm dụng phát sinh từ những người truy cập dữ liệu đó”.

Trong tuyên bố gửi đến TechCrunch, đại diện của Meta, Matthew Pollard, khẳng định rằng công ty đã “hành động ngay lập tức” để khắc phục lỗi trong quy trình quản lý mật khẩu. Ông cũng nói rằng: “Chúng tôi đã chủ động báo cáo vấn đề này với cơ quan quản lý chính của mình, DPC, và đã hợp tác chặt chẽ với họ trong suốt quá trình điều tra.”.

Được biết, Meta đã phải đối mặt với những khoản tiền phạt lớn nhất liên quan đến vi phạm GDPR kể từ khi luật này có hiệu lực. Đặc biệt, vào tháng 5/2023, công ty đã bị DPC phạt 1,31 tỷ USD do vi phạm quy định chuyển dữ liệu cá nhân của người dùng Facebook ra ngoài EU. Trước đó, vào tháng 1 cùng năm, Meta cũng bị phạt 426 triệu USD vì không có cơ sở pháp lý hợp lệ để xử lý dữ liệu người dùng cho mục đích quảng cáo trên Instagram và Facebook.

Ngoài ra, vào tháng 9/2021, công ty đã bị phạt 443 triệu USD do những sai sót trong việc xử lý dữ liệu của trẻ vị thành niên trên Instagram. Meta cũng bị phát hiện vi phạm GDPR do các lỗi kỹ thuật, chẳng hạn như lưu trữ mật khẩu ở dạng văn bản thuần túy. Vào tháng 11/2022, DPC đã phạt Meta số tiền 290 triệu USD khi các tính năng nền tảng, bao gồm công cụ nhập danh bạ và tìm kiếm, đã khiến dữ liệu cá nhân của hàng trăm triệu người dùng có nguy cơ bị lộ cho tất cả người dùng khác.

Viettel tăng tốc hỗ trợ chuyển đổi 500.000 thuê bao 2G trước ngày tắt sóng 15/10

Theo thông tin của Viettel, từ đầu năm 2024 đến nay nhà mạng này đã hỗ trợ chuyển đổi hơn 8 triệu thuê bao lên thiết bị 4G trên cả nước. Hiện tại, trên toàn mạng Viettel còn khoảng 500.000 thuê bao sử dụng máy 2G. Dự kiến, Viettel sẽ hoàn thành xong việc chuyển đổi cho số lượng khách hàng này trước ngày 15/10 – thời điểm tắt sóng 2G.

Phần mềm độc hại Android lây nhiễm hơn 11 triệu thiết bị

Các chuyên gia bảo mật tại Kaspersky gần đây đã phát hiện hai ứng dụng trên Play Store chứa trojan phần mềm độc hại ảnh hưởng đến hơn 11 triệu thiết bị Android.

Cảnh giác thủ đoạn giả mạo Thanh tra Sở Y tế TP.HCM để lừa đảo, chiếm đoạt tài sản

Trong hai ngày 25/9 và 26/9/2024, Công an TP.HCM ghi nhận một số vụ việc mạo danh Thanh tra Sở Y tế Thành phố Hồ Chí Minh lừa đảo chiếm đoạt tài sản.

Klook công bố các sáng kiến du lịch có trách nhiệm và Tour 0 đồng nhân sinh nhật 10 tuổi

Nhân dịp kỷ niệm 10 năm thành lập, Klook – nền tảng hàng đầu châu Á về trải nghiệm và dịch vụ du lịch cho biết, sẽ tận dụng quy mô của công ty để triển khai hàng loạt sáng kiến nhằm tạo ra tác động tích cực cho ngành du lịch, góp phần thúc đẩy du lịch bền vững và hỗ trợ phát triển các cộng đồng địa phương.

Thua kiện, điện thoại Samsung có thể mất khả năng sạc không dây

Nếu có smartphone Samsung, người dùng có thể không còn khả năng sạc không dây sau khi công ty Hàn Quốc thua trong một vụ kiện gần đây.

Phí đăng ký YouTube Premium tăng đến 55% ở một số quốc gia

Theo một chủ đề trên Reddit, Google đã tăng đáng kể chi phí đăng ký dịch vụ YouTube Premium tại gần một chục quốc gia, bao gồm cả gói cá nhân và gia đình.

Bản cập nhật hàng năm lớn của Windows 11 sắp được triển khai?

Microsoft dường như đang chuẩn bị triển khai bản cập nhật lớn tiếp theo của Windows 11, hay còn gọi là Windows 11 24H2, đến máy tính (PC) vào đầu tháng tới.

Apple Intelligence sẽ hỗ trợ tiếng Việt vào năm sau

Trong một thông báo chính thức được đưa ra, Apple đã xác nhận việc mở rộng các ngôn ngữ mới dành cho bộ tính năng AI Apple Intelligence của mình, bao gồm cả Việt Nam, vào năm 2025.

Lượng đặt iPhone 16/Plus tăng, trong khi phiên bản Pro/ Pro Max giảm mạnh

Một ước tính nhanh của nhà nghiên cứu Ming-chi Kuo trên Medium cho thấy một bức tranh ảm đạm dành cho các mẫu iPhone 16 Pro và 16 Pro Max.

Flapply Bird sắp trở lại, liệu có lợi hại hơn xưa?

Một thập kỷ sau khi trò chơi đình đám Flappy Bird đột ngột bị chủ sở hữu Nguyễn Hà Đông xóa khỏi App Store, trò chơi này dường như sắp trở lại trên iPhone, Android và các nền tảng khác.