谷歌支付3.5亿美元就多年前的数据泄露达成和解

admin 2024年2月21日22:44:35评论4 views字数 918阅读3分3秒阅读模式

据The Record网站消息,谷歌将支付 3.5 亿美元来和解一场旷日持久的集体诉讼,该诉讼针对已不复存在的社交平台Google Plus产生的数据泄露事故。

谷歌支付3.5亿美元就多年前的数据泄露达成和解

这一诉讼最早可以追溯到 2018 年 10 月,当时《华尔街日报》曾报道称,谷歌发现Google Plus用户的个人数据已被泄露多年,但公司内部官员建议不要向股东或公众通报这一问题,因而对这一事件长期保持沉默。报道发表三天后,针对谷歌的诉讼便开始出现。

《华尔街日报》 称,暴露 Google Plus 用户数据的软件漏洞问题始于 2015 年,但直到 2018 年 3 月才被发现或修复,涉及的用户数据包括姓名、电子邮件地址、出生日期、性别、个人资料照片、居住地、职业信息等。

根据2月5日公布的和解条款,谷歌否认了用户因这一泄露事件所造成的损失,并表示虽然对所指控的索赔有充分的辩护,但为了避免代价高昂且的长期持续的诉讼,最终同意达成和解。和解条款还称,谷歌否认就此事误导投资者。

谷歌称大多数零日漏洞背后都是间谍软件供应商

谷歌威胁分析小组 (TAG) 在 2023 年发现的用于监视全球设备的零日漏洞中,80% 都是商业间谍软件供应商 (CSV) 所为。

谷歌发现,这些间谍软件供应商在寻找零日漏洞方面变得非常积极,在 2019 年至 2023 年间开发了至少 33 个针对未知漏洞的漏洞利用程序,他们会根据客户(包括政府和私人组织)的指示,利用零日漏洞来攻击特定目标。

在谷歌披露的报告附录中,列出了11个CSV使用的74个零日漏洞的列表。其中,大多数是影响谷歌 Chrome (24) 和 Android (20) 的零日漏洞,其次是 Apple iOS (16) 和 Windows (6)。

参考资料:

https://therecord.media/google-agrees-to-settle-data-leak

https://www.bleepingcomputer.com/news/security/google-says-spyware-vendors-behind-most-zero-days-it-discovers/

原文来源:FreeBuf

原文始发于微信公众号(CNCERT国家工程研究中心):谷歌支付3.5亿美元就多年前的数据泄露达成和解

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月21日22:44:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   谷歌支付3.5亿美元就多年前的数据泄露达成和解http://cn-sec.com/archives/2508798.html

发表评论

匿名网友 填写信息