華盛頓州總檢察長就 2021 年數據泄露事件起訴 T-Mobile
老外這種事后追責還是蠻嚴厲的。特別是支持集體訴訟這點,每一個消費者都有為自己的個人信息申訴的權力,同時集體訴訟結果也能普惠到每一個消費者。就是CS藍屏事件一樣,屬于TO B業務,一樣也可以申訴,動輒幾億元的訴訟訴求。按照法理說,消費者有權對產品質量服務帶來的損失進行申訴,這樣也更符合市場規則。
華盛頓州總檢察長鮑勃·弗格森 (Bob Ferguson) 周一就2021年數據泄露事件對無線運營商T-Mobile提起訴訟。
該攻擊于2021年8月披露,導致7660萬人的個人信息被盜。第二年,T-Mobile同意支付3.5億美元以解決針對該事件的集體訴訟,并在2024年同意支付1575萬美元的民事罰款以解決 FCC對此事件和其他數據泄露事件的調查。
居住在土耳其的美國公民約翰·賓斯 (John Binns)承認對此次襲擊負責。賓斯因與雪花襲擊事件有關而被捕,目前被關押在土耳其監獄。一名加拿大公民和一名美國陸軍士兵也因襲擊事件被捕。
周一,總檢察長弗格森起訴T-Mobile對客戶個人數據缺乏適當的安全控制,聲稱該運營商知道某些漏洞但未能解決。
該訴訟還聲稱,T-Mobile 聲稱其優先保護收集到的個人數據,從而誤導了客戶,并且該運營商未能正確通知華盛頓人此事,淡化了其影響。
訴訟還稱,超過200萬華盛頓人的個人信息在此次事件中遭到泄露,而 T-Mobile 并未在發送給消費者的通知函中披露所有受影響的信息。
該事件導致姓名、地址、電話號碼、駕照信息和其他個人數據被盜,還導致 183,406 名華盛頓消費者的社會安全號碼被泄露。
弗格森說:“這次重大數據泄露完全可以避免。T-Mobile 花了數年時間修復其網絡安全系統中的關鍵漏洞——但失敗了。”
由于缺乏足夠的安全監控,該無線運營商近半年的時間才發現數據泄露,直到一位匿名的外部消息人士向其通報了這一事件。
據華盛頓州總檢察長辦公室稱,T-Mobile向受影響客戶發出的通知只是簡短的短信,其中“省略了關鍵和法律要求的信息,并且在某些情況下誤導了客戶對違規嚴重程度的認識”,并且沒有提及社會安全號碼被泄露的情況。
訴訟還強調,盡管T-Mobile在2021年之前已成為多起數據泄露事件的受害者,但該公司未能解決網絡安全問題,而2021年的事件是T-Mobile缺乏責任感的直接結果。
除了民事處罰和賠償外,該訴訟還尋求禁令救濟,要求T-Mobile改進其網絡安全政策和程序,并在向消費者傳達事件時變得更加透明。
T-Mobile在一封電子郵件中表示:“過去幾年,我們曾多次與華盛頓州檢察長辦公室討論 2021 年發生的這起事件,甚至在 11 月底聯系過他們繼續討論,因此該辦公室昨天決定提起訴訟令人感到意外。雖然我們不同意他們的做法和訴訟中的主張,但我們愿意進一步對話,并歡迎有機會解決這一問題,就像我們已經與 FCC 所做的那樣。我們還期待分享 T-Mobile 在過去四年中如何從根本上改變我們的網絡安全方法,以進一步保護我們的客戶。 ”