数据世界
产业资讯 宏观经济 企业动态 人物动态 科技数码 数据洞察 AI前沿 行业峰会 热点资讯

Meta因安全漏洞遭欧盟重罚,2.63亿美元!300万欧盟用户数据受影响

2024-12-18来源:ITBEAR编辑:瑞雪

近日,meta公司因Facebook平台上的重大安全漏洞被欧盟处以2.51亿欧元(约2.63亿美元)的罚款。该漏洞在2017年至2018年间暴露,影响了全球数百万用户,特别是欧盟及欧洲经济区内的约300万用户。

这一处罚由爱尔兰数据保护委员会(DPC)根据欧盟的《通用数据保护条例》(GDPR)执行。虽然这不是meta自GDPR生效以来收到的最大罚单,但它特别引人注目,因为它是针对一个具体安全事件的严厉制裁。

事件的起因可以追溯到2017年7月,当时Facebook推出了一项新的视频上传功能,其中包含一个“以...方式查看”的特性,允许用户模拟其他用户的视角查看自己的页面。然而,这个功能存在一个设计缺陷,恶意用户可以利用这个漏洞生成用户令牌,从而完全访问其他用户的Facebook个人资料。

DPC指出,这一漏洞在2018年9月14日至9月28日期间被恶意利用,全球约有2900万个Facebook账户被未经授权的人员登录,其中大量账户位于欧盟/欧洲经济区。泄露的数据包括用户的全名、电子邮件地址、电话号码、位置、工作地点、出生日期、宗教、性别、时间线上的帖子、所属群组以及儿童的个人数据。

针对这一事件,DPC进行了两项调查,并发布了最终决定。第一项决定涉及meta未能及时全面报告这一重大安全事件,违反了GDPR的违规通知要求。meta因此被罚款1100万欧元。DPC指出,meta的违规通知缺乏必要的信息,且没有完整记录违规事实和补救措施。

第二项决定则针对meta在设计上未能遵守GDPR的数据保护原则,未采取适当措施保护用户数据免受意外处理。因此,meta被处以2.4亿欧元的罚款。DPC副专员Graham Doyle在声明中表示,这一执法行动凸显了在设计和开发过程中忽视数据保护要求的严重后果,可能导致个人面临重大风险和危害。

值得注意的是,这次执法行动在DPC新任领导层的领导下进行,且未受到同行当局的异议。DPC在新闻稿中感谢了欧盟/欧洲经济区监管机构的合作与协助。这也标志着DPC在执行GDPR方面可能采取更加严格和一致的立场。

meta公司对处罚做出了回应。meta发言人Emily Westcott表示,公司在发现问题后立即采取了行动,解决了问题,并主动通知了受影响的用户以及爱尔兰数据保护委员会。meta还采取了一系列行业领先的措施来保护平台上的用户。

然而,这并不是meta第一次因安全漏洞被罚款。去年9月,DPC还针对meta在2019年发生的安全漏洞做出了另一项裁决。当时,meta因将“数亿”用户密码以明文形式存储在其服务器上而被罚款9100万欧元。这些事件再次提醒了科技公司保护用户数据的重要性,以及违反数据保护法规可能面临的严重后果。

随着技术的发展和数据保护法规的加强,科技公司需要更加注重用户数据的保护。这包括在设计和开发过程中纳入数据保护要求,采取适当的技术和组织措施来防止数据泄露和滥用。只有这样,才能赢得用户的信任和支持,实现可持续发展。

监管机构也需要继续加强执法力度,确保科技公司遵守数据保护法规。通过严格的监管和处罚,可以促使科技公司更加重视用户数据的保护,提高整个行业的数据安全水平。

百度发布多项AI重磅成果,李彦宏:内化AI能力让智能不再是成本而是生产力
“当AI能力被内化,成为一种原生的能力,智能就不再是成本,而是生产力。”11月13日举办的2025百度世界大会上,百度创始人李彦宏演讲时表示,更应关心如何让AI跟每一项任务有机结合,“让AI成为企业发展和个人成长的原生推动力。”作为最早进军AI赛道的科技公司,百度正

2025-11-13

昆仑芯未来五年“按年上新”,百度智能云宣布打造最硬AI云
11月13日,在百度世界2025大会上,百度智能云正式发布全新一代昆仑芯及基于昆仑芯的超节点产品天池,并公布未来五年按年推出新产品的规划。百度集团执行副总裁、百度智能云事业群总裁沈抖表示,AI基础设施一定是长期投资,面向未来百度智能云将坚定长期布局,持续打造最

2025-11-13

双十一声学品类迎来“迷你风暴”,BOYAmini系列以技术革新领跑无线麦克风市场
随着“双十一”购物狂欢的开启,消费电子品类再度成为用户关注的焦点。在音频设备领域,轻量化、智能化与专业化的融合正成为新的趋势。据京东平台10月20日的“首小时战报”显示,BOYA品牌在数码影音娱乐类目中,专业音频解决方案厂商排名第一,搜索量与销售额双双跻身榜

2025-11-11

合合信息与上海交通大学开展课题合作研究,共探智能文档图像处理前沿技术
计算机视觉技术作为AI的“眼睛”,是当前人工智能领域的重要研究方向。近期,计算机视觉领域三大顶级学术会议之一的国际计算机视觉大会(ICCV 2025)顺利举行。会议期间,合合信息联合上海交通大学等机构主办了首届VQualA视觉质量评估研讨会,同时,为了推动建立智能文档

2025-11-07

伊利与京东启动“试销实验室” 打造新品孵化生态标杆
11月3日,伊利集团与京东联合举办战略合作发布会,正式启动“伊利x京东试销实验室”。此举标志着双方的合作由传统的渠道销售,全面迈向了基于用户洞察、共创产品、整合供应链的“价值共生”新阶段。现场直击:从“渠道铺货”到“用户造品”的战略升维依托京东新品创新中

2025-11-05

启信宝获得法博会“行业洞见奖”,相关服务即将登陆“深律通”
为构建多元联动、创新开放的法律服务体系,近日,以“以法律创新护航科技与产业创新”为主题的2025深圳法律服务博览会(下称“法博会”)顺利举办,吸引国内外权威机构和行业专家参与。合合信息旗下启信宝凭借其在法律科技领域的创新应用,于法律科技产品大赛中斩获“行业

2025-11-04

陈天桥在AIAS上提出:发现式AI而不是生成式AI是AGI的标准
10月27日、28日,AI驱动科学研讨会(Symposium for AI Accelerated Science,AIAS 2025)在美国旧金山举行。会议汇聚了近30位全球顶尖学者与产业领袖,与现场数百位学者、学生共同探讨AI如何驱动科学发现。会上,盛大集团、天桥脑科学研究院创始人陈天桥发表主题演讲,首

2025-11-03

从国家授时中心攻击事件,看数据中心安全的底层逻辑与实践路径
近期,国家安全教育日披露的美国国家安全局对我国国家授时中心的长期攻击案件,让关键信息基础设施的安全防护问题再次成为焦点。作为支撑金融交易毫秒级同步、电力调度精准控制、航空航天轨道计算的“时间中枢”,国家授时中心的安全直接关联国计民生运转,而此次攻击的

2025-10-30

Excel服务器2025实现了不用安装Excel也能实现Excel共享
想象一下这样的场景:企业信息化部门的王经理正在部署一套传统的Excel服务器,却被告知必须为每台电脑安装特定版本的Office软件;业务部门的小张发现,虽然名为“服务器”,但想要在手机上审批流程却无法实现;财务总监李总需要整合ERP和CRM系统的数据生成经营分析报告,

2025-10-28

全国盛会·智育未来——大沩赋能AI体育教育高质量发展
10月24日至26日,第86届中国教育装备展示会在青岛世界博览城成功举办。本届展会以“人工智能引领教育装备高质量发展”为主题,由中国教育装备行业协会主办,山东省教育厅和青岛市人民政府共同承办,集中展示了全国教育装备领域的最新技术成果与应用实践。浙江大沩携其智

2025-10-25