211service.com
Hvad du behøver at vide om Facebook-datalækket
AP
Nyhederne: De personlige data fra 533 millioner Facebook-brugere i mere end 106 lande viste sig at være frit tilgængelige online sidste weekend. Databasen, afdækket af sikkerhedsforsker Alon Gal , inkluderer telefonnumre, e-mailadresser, hjembyer, fulde navne og fødselsdatoer. I første omgang hævdede Facebook, at datalækket tidligere blev rapporteret om i 2019, og at det havde rettet den sårbarhed, der forårsagede det i august. Men faktisk ser det ud til, at Facebook ikke korrekt oplyste bruddet på det tidspunkt. Virksomheden erkendte det endelig tirsdag den 6. april i en blogindlæg af produktledelsesdirektør Mike Clark.
Hvordan det skete: I blogindlægget sagde Clark, at Facebook mener, at data blev skrabet fra folks profiler af ondsindede aktører ved hjælp af dets kontaktimportværktøj, som bruger folks kontaktlister til at hjælpe dem med at finde venner på Facebook. Det er ikke klart, præcis hvornår dataene blev skrabet, men Facebook siger, at det var før september 2019. En komplicerende faktor er, at det er meget almindeligt for cyberkriminelle at kombinere forskellige datasæt og sælge dem ud i forskellige bidder, og Facebook har havde mange forskellige databrud gennem årene (mest kendt Cambridge Analytica skandale).
Hvorfor timingen betyder noget: Den generelle databeskyttelsesforordning trådte i kraft i EU-lande i maj 2018. Hvis dette brud skete efter det, kan Facebook være ansvarlig for bøder og håndhævelse, fordi det undlod at afsløre bruddet til de relevante regulatorer inden for 72 timer, som GDPR bestemmer. Irlands databeskyttelseskommission undersøger bruddet. I USA, Facebook underskrev en aftale for to år siden der gav den immunitet mod bøder fra Federal Trade Commission for overtrædelser før juni 2019, så hvis dataene blev stjålet efter det, kunne den også stå over for handling der.
Sådan tjekker du, om du er blevet ramt: Selvom adgangskoder ikke blev lækket, kunne svindlere stadig bruge oplysningerne til spam-e-mails eller robocalls. Hvis du vil se, om du er i fare, skal du gå til haveibeenpwned.com og kontroller, om din e-mailadresse eller dit telefonnummer er blevet misligholdt.