Het datalek bij Facebook waarbij mogelijk gegevens van 29 miljoen gebruikers toegankelijk waren, kan het bedrijf miljarden aan boetes opleveren. Enkele Facebook-gebruikers zijn al bezig om een class action-rechtszaak tegen het social mediabedrijf te starten en zo een schadevergoeding te eisen, meldt ZDnet.
Deze week werd ook bekend dat er waarschijnlijk ongeveer 3 miljoen Europeanen tussen de gedupeerden Facebook-gebruikers zitten. Daarmee loopt Facebook het risico om een boete vanwege overtreding van de AVG opgelegd te krijgen. De maximale boete die hiervoor opgelegd kan worden, bedraagt 20 miljoen euro of 4% van de wereldwijde jaaromzet. Volgens ZDnet zou dat laatste in het geval van Facebook uitkomen op een maximale boete van ruim 1,6 miljard dollar.
Intussen is Facebook samen met de FBI aan het onderzoeken wie er achter de hack zit. De verdenking gaat volgens de Wall Street Journal op dit moment uit naar spammers die zich hebben voorgedaan als een digital marketingbureau. Zij zouden gebruik gemaakt hebben van een kwetsbaarheid in de 'view as' -functie van Facebook, waarmee mensen kunnen zien hoe hun profielen er voor andere mensen uitzien. De aanvallers hebben bepaalde code (access tokens) gebruikt die was gekoppeld aan die 'View as'-functie om vervolgens te kunnen inloggen op Facebook-accounts van gedupeerde gebruikers.
Facebook noemt het datalek het grootste beveiligingsincident in de bestaansgeschiedenis van het social mediabedrijf.
Deze posting is gelocked. Reageren is niet meer mogelijk.