Brancheneinblicke

Meta erhält 102 Millionen Dollar Strafe für Speicherung von Passwörtern im Klartext

Meta erhält 102 Millionen Dollar Strafe für Speicherung von Passwörtern im Klartext

Flowsery Team
Flowsery Team
1 Min. Lesezeit

TL;DR — Kurzantwort

1 Min. Lesezeit

Meta speicherte bis zu 600 Millionen Passwörter jahrelang im Klartext, was ein DSGVO-Bußgeld von 102 Millionen Dollar nach sich zog -- das zeigt, dass selbst grundlegende Sicherheitsmängel zu neunstelligen Strafen führen können.

Meta erhält 102 Millionen Dollar Strafe für Speicherung von Passwörtern im Klartext

Die irische Datenschutzkommission (DPC) hat gegen Meta ein Bußgeld von 102 Millionen Dollar wegen eines Sicherheitsmangels bei der Speicherung von Nutzerpasswörtern in unverschlüsseltem Klartext verhängt. Von dem Vorfall waren bis zu 600 Millionen Nutzerpasswörter betroffen, von denen einige für über 20.000 Mitarbeiter zugänglich waren.

Der Vorfall

Das Problem wurde erstmals 2019 entdeckt, aber Untersuchungen ergaben, dass einige Passwörter seit 2012 im Klartext gespeichert worden waren. Jahrelang lagen Nutzeranmeldedaten, die kryptografisch gehasht sein sollten, ohne angemessenen Schutz in internen Systemen.

DSGVO-Verstöße

Die DPC stellte fest, dass Meta die DSGVO in mehrfacher Hinsicht verletzt hatte: fehlende zeitnahe Benachrichtigung der Behörde über den Sicherheitsvorfall, fehlende ordnungsgemäße Dokumentation des Vorfalls und seiner Handhabung sowie fehlende Implementierung angemessener technischer Sicherheitsmaßnahmen zum Schutz der Nutzerdaten. Jeder dieser Verstöße zieht eigene potenzielle Strafen nach der Verordnung nach sich.

Die Lehre daraus

Dieser Fall unterstreicht, dass selbst grundlegende Sicherheitsmängel -- wie das Nicht-Hashen von Passwörtern -- unter der DSGVO zu neunstelligen Bußgeldern führen können. Organisationen jeder Größe sollten ihre Datenspeicherungspraktiken prüfen, um sicherzustellen, dass grundlegende Sicherheitsmaßnahmen vorhanden sind.

War dieser Artikel hilfreich?

Teilen Sie uns Ihre Meinung mit!

Bevor Sie gehen...

Flowsery

Flowsery

Umsatzorientierte Analysen für Ihre Website

Verfolgen Sie jeden Besucher, jede Quelle und jede Conversion in Echtzeit. Einfach, leistungsstark und vollständig DSGVO-konform.

Flowsery

Echtzeit-Dashboard

Zielverfolgung

Cookie-freies Tracking

Verwandte Artikel