Meta bị phạt 101,5 triệu USD vì không mã hóa mật khẩu người dùng
Cơ quan chức năng bảo vệ quyền riêng tư châu Âu tuyên phạt Meta số tiền lên tới 101,5 triệu USD do lưu trữ mật khẩu người dùng mà không có biện pháp bảo mật hoặc mã hóa.
Đây là kết quả của cuộc điều tra bắt đầu từ 5 năm trước, sau khi Meta thông báo với Ủy ban Bảo vệ Dữ liệu Ireland (DPC) rằng họ lưu trữ mật khẩu ở dạng văn bản thuần túy. Tại thời điểm đó, Meta công khai thừa nhận thiếu sót và cho biết mật khẩu không được cung cấp cho các bên bên ngoài.
Đại diện Meta cho biết công ty đã có biện pháp ngay lập tức sau khi phát hiện sự cố được xác định là lỗi trong quá trình đánh giá bảo mật vào năm 2019.
Ngoài ra, không có bằng chứng cho thấy mật khẩu đã bị xâm phạm hoặc truy cập không đúng cách. Người phát ngôn Meta cũng khẳng định đã hợp tác chặt chẽ với DPC trong suốt quá trình điều tra.
DPC là cơ quan quản lý hàng đầu của Châu Âu phụ trách các công ty Internet khổng lồ của Mỹ. Đến nay, cơ quan này đã phạt Meta tổng cộng 2,5 tỷ euro do vi phạm Quy định bảo vệ dữ liệu chung (GDPR) của khối, bao gồm cả khoản tiền phạt kỷ lục 1,2 tỷ euro vào năm 2023 mà Meta đang kháng cáo.