客户泄露用户数据,软件供应商赔偿超1.4亿元

admin 2025年5月15日10:05:24评论1 views字数 1418阅读4分43秒阅读模式

关注我们

带你读懂网络安全

客户泄露用户数据,软件供应商赔偿超1.4亿元

软件供应商Fortra及其客户与法院达成和解协议,将设立约1.43亿元的基金用于赔偿受害用户;

此前由于Fortra旗下托管文件传输软件GoAnywhere的零日漏洞遭勒索软件利用,导致大量客户内部数据泄露,许多用户因此发起集体诉讼。

前情回顾·网络安全事故和解赔偿

安全内参5月13日消息,美国联邦法官已初步批准一项2000万美元(约合人民币1.43亿元)的和解协议,以解决针对软件供应商Fortra、其客户及其客户用户的多地区诉讼。

这些诉讼源于2023年一次黑客攻击事件,攻击目标为Fortra的GoAnywhere托管文件传输软件(MFT)解决方案。Clop勒索软件组织利用该方案中的一个零日漏洞,窃取了客户数据。

由于此次数据泄露事件,Fortra面临多起集体诉讼。此次和解涵盖了针对Fortra及其医疗保健客户发起的9起集体诉讼中的8起。这些诉讼于2024年2月被合并至佛罗里达南区的多地区诉讼中,案名为“关于Fortra文件传输软件数据安全漏洞的诉讼案”。被告包括:Fortra、NationsBenefits、NationsBenefits控股公司、安泰保险、安泰人寿保险、圣克拉拉家庭健康计划、安森保险、Elevance健康公司、社区卫生系统公司、CHSPC、Brightline、Imagine360以及Intellihartx。

诉讼指控包括过失、当然过失、违反信托责任、泄密、违反合同、违反默示合同、违反《加州消费者记录法》《加州消费者隐私法》《加州不正当竞争法》《加州消费者法律救济法》,以及多个其他州的消费者保护法律。

2024年7月,原告与Brightline单独达成了一项700万美元的和解协议,该协议已于2025年2月获得法院的最终批准。经过全面调解,原告与其余被告原则上达成了解决所有索赔的协议。该协议已获得初步批准,预计将为约500万名收到数据泄露通知的个人提供补偿。

此次和解案设立了10个子类:一个是以Fortra为主的主要和解类别,其余9个子类分别对应收到来自安泰、Brightline、CHS、Elevance、Imagine360、Intellihartx、NationsBenefits、圣克拉拉家庭健康计划和Hatch Bank通知的个人。

根据和解条款,Fortra将设立一个2000万美元的基金,用于支付赔偿、律师费用、集体代表奖励以及管理开支。集体成员可选择提交索赔申请,最多可获得5000美元的经验证损失赔偿,或选择领取一笔预计约为85美元的现金补偿。所有索赔人还将获得为期一年的暗网监测服务。Brightline子类成员无权获得现金补偿,且仅在未参与Brightline单独和解索赔的情况下,才可提交损失赔偿申请。

和解基金的剩余资金将捐赠给电子隐私信息中心,或由法院批准的其他非营利组织。在法院最终批准和解协议前,所有被告必须向法院提交关于数据事件发生后所采取安全措施的声明,相关费用由被告全额承担,不得从和解基金中支出。

参考资料:hipaajournal.com

原文始发于微信公众号(安全内参):客户泄露用户数据,软件供应商赔偿超1.4亿元

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月15日10:05:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   客户泄露用户数据,软件供应商赔偿超1.4亿元https://cn-sec.com/archives/4060349.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息