Klienci nas kochają

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Naruszenie danych na Twitterze
    Zaufały nam tysiące klientów
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Naruszenie danych na Twitterze
    Brak opłaty z góry
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Naruszenie danych na Twitterze
    ≈ 85% skuteczności
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Naruszenie danych na Twitterze
    Jesteśmy międzynarodowi

Wprowadzenie

Twitter od momentu powstania w 2006 roku jest jedną z największych platform mediów społecznościowych w internecie i miejscem do umieszczania aktualizacji w czasie rzeczywistym oraz rozmów na globalną skalę. Jest faworyzowany zarówno przez celebrytów, jak i oficjalne źródła rządowe, więc znaczna ilość wiadomości pojawia się najpierw na Twitterze.

Ze względu na to ożywione zaangażowanie, informacje zawarte na Twitterze mają dużą wartość, ale nie większą niż to, kto z niego korzysta.

Przez lata Twitter zebrał liczne informacje o miliardach swoich użytkowników – ich połączeniach, danych identyfikacyjnych, preferencjach, lokalizacji i nawykach związanych z wydatkami. Informacje demograficzne to duże zbiory danych uwielbiane przez korporacje i reklamodawców oraz powód, dla którego Twitter jest wart dziesiątki miliardów.

Ale ponieważ są to tak cenne informacje, Twitterowi nie są obce naruszenia danych. Podobnie jak wszystkie platformy mediów społecznościowych, Twitter jest prawnie zobowiązany do zapewnienia bezpieczeństwa danych swoich użytkowników i niewykorzystywania ich w sposób, który mógłby im zaszkodzić. Nie powinien on udostępniać prywatnych danych użytkowników stronom trzecim bez ich uprzedniej zgody.

Kluczowe wnioski

  • Twitter/X ma obowiązek dbać o bezpieczeństwo danych swoich użytkowników i nie wykorzystywać ich w sposób, który może im zaszkodzić lub ujawnić je innym stronom bez ich uprzedniej zgody.
  • Rząd może zmusić Twittera/X do wypłaty opłat karnych.
  • Pozwy zbiorowe pozwalają dużej liczbie użytkowników postawić duże korporacje przed sądem bez konieczności ponoszenia ciężaru walki z ich prawnym imperium.
  • Niedawno doszło do poważnego naruszenia danych, które dotknęło 200 milionów użytkowników.
  • Niezależnie od tego, czy zostałeś poszkodowany, czy dopiero badasz swoje możliwości, możesz sprawdzić, czy kwalifikujesz się do odszkodowania.

Naruszenie danych na Twitterze wyjaśnione

Co się stało?

Twitter doświadczył wielu dużych naruszeń danych w ostatnich latach, a prywatne informacje milionów użytkowników zostały ujawnione przestępcom i złośliwym podmiotom. Do najważniejszych z nich w najnowszej historii należą:

Oś czasu

  • 2023 (styczeń) – Baza danych ponad 200 milionów użytkowników opublikowana w całości. Hakerzy wykradli adresy e-mail ponad 200 milionów użytkowników i opublikowali je na internetowym forum hakerskim. Może to prowadzić do wielu ukierunkowanych ataków hakerskich, phishingu i doxxingu. Zawierały one numery telefonów i e-maile wielu celebrytów oraz polityków. Pierwotnie haker “Ryushi” zażądał 200 000 dolarów, trzymając dane dla okupu.
  • 2022 (listopad)Upubliczniono skrawek danych 5,4 miliona użytkowników . Dane API Twittera zebrane pod koniec 2021 r., początkowo oferowane na sprzedaż, zostały opublikowane na forum hakerów. Dane te obejmują adresy e-mail i numery telefonów 5,4 miliona użytkowników, które mogą zostać wykorzystane do ataków phishingowych i kradzieży tożsamości.
  • 2022 (sierpień) – Pracownik Twittera oskarżony o szpiegostwo na rzecz Arabii Saudyjskiej. Ahman Abuammo wykorzystał swoją pozycję na Twitterze do przekazywania informacji o saudyjskich dysydentach Baderowi al-Asakerowi, doradcy saudyjskiego księcia Mohammeda bin Salmana.
  • 2022 (lipiec) – Exploit API: W 2021 roku Twitter zaktualizował swój interfejs programowania aplikacji w sposób, który ujawnił lukę w zabezpieczeniach. Trwało to od czerwca 2021 r. do stycznia 2022 r., zanim zostało załatane. Haker był w stanie pobrać dane z ponad 5,4 miliona kont i wystawić je na sprzedaż za 30 000 USD.
  • 2020 (lipiec) – Hakerzy byli w stanie uzyskać dostęp do znanych kont, w tym Elona Muska, Billa Gatesa, Baracka Obamy i Kanye Westa. Następnie zaczęli publikować oszukańcze wiadomości dotyczące Bitcoinów, a słynny właściciel konta twierdził, że “oddaje społeczności” i podwaja wszystkie Bitcoiny wysłane na jego adres. W rezultacie hakerzy byli w stanie zebrać ponad 100 000 dolarów.
  • 2019 r. (listopad) – Setki kont na Twitterze zostało ujawione dzięki zestawowi programistycznemu dla systemu Android umożliwiającemu programistom dostęp do nazw użytkowników i ich adresów e-mail. Był to graniczony incydent, który dotyczył zarówno kont na Twitterze, jak i na Facebooku. Firma Google została powiadomiona o incydencie.
  • 2019 (październik) – Twitter wykorzystał dane używane w uwierzytelnianiu dwuskładnikowym do kierowania reklam. Uwierzytelnianie dwuskładnikowe wykorzystuje numery telefonów i adresy e-mail, które zostały przekazane marketerom w celu ustalenia, czy użytkownicy mogą być częścią ich grupy docelowej bez wiedzy i zgody użytkownika. Twitter twierdził, że omyłkowo włączył dane osobowe do swoich systemów reklamowych Tailored Audience i Partner Audiences.
  • 2018 (grudzień) – Ogłoszono, że przez lukę w zabezpieczeniach wyciekły kody krajów numerów telefonów użytkowników. Korzystając z własnych formularzy pomocy technicznej Twittera w celu skontaktowania się z firmą, można było dowiedzieć się, jaki jest kod kraju numerów telefonów użytkowników lub czy zostały one zablokowane przez Twittera. Ujawniłoby to kraje, w których znajdowały się konta, co mogłoby być wrażliwymi lub niebezpiecznymi informacjami dla aktywistów, protestujących, informatorów i innych użytkowników, którzy mogliby być celem działań odwetowych. Problem ten został zgłoszony przez badaczy bezpieczeństwa dwa lata temu w raporcie o błędzie, ale nie podjęto żadnych działań.
  • 2018 (maj) – Błąd ujawnił 330 milionów haseł. Twitter wysłał masową wiadomość e-mail do wszystkich użytkowników, aby zmienili swoje hasła. Chociaż nie było żadnych oznak naruszenia lub niewłaściwego użycia, hasła pozostały niezaszyfrowane w wewnętrznym dzienniku, dzięki czemu były czytelne dla każdego, kto mógł uzyskać dostęp do systemu.
  • 2013 (luty) – Włamanie do 250 000 kont. Twitter ogłosił, że atakujący byli w stanie uzyskać dostęp do informacji o kontach, w szczególności nazw użytkowników i adresów e-mail. Twitter unieważnił tokeny logowania i wymusił zresetowanie haseł na zaatakowanych kontach.
  • 2009 (kwiecień) – Włamano się na konto administratora Twittera. Hakerowi udało się złamać hasło administratora Twittera po uzyskaniu dostępu do jego osobistego konta e-mail i znalezieniu tam haseł w postaci zwykłego tekstu. Korzystając z konta administratora, haker był w stanie zmienić co najmniej jedno hasło do konta użytkownika na Twitterze. Nie wiadomo, jakie inne informacje zostały zebrane, gdy miał dostęp do konta.
  • 2009 (styczeń) – Haker przejął 33 znane konta użytkowników. Używając narzędzia do automatycznego zgadywania haseł, haker był w stanie wejść do panelu administracyjnego Twittera. Twitter nie posiadał jeszcze funkcji bezpieczeństwa, takich jak ograniczanie liczby prób wprowadzenia hasła lub oznaczanie dużej liczby prób następujących po sobie. Wśród zhakowanych kont znalazło się nawet konto prezydenta Baracka Obamy na Twitterze. Haker wykorzystuje te konta do tweetowania i oferowania darmowej benzyny o wartości 500 USD w zamian za wypełnienie ankiety, która sama w sobie była kolejnym oszustwem phishingowym mającym na celu uzyskanie większej ilości prywatnych danych.

To wydarzenie i włamanie w tym samym roku doprowadziły do mandatu FTC, zgodnie z którym Twitter musiał ustanowić silniejsze wewnętrzne środki bezpieczeństwa, nie może wprowadzać użytkowników w błąd co do sposobu ochrony ich danych i musi dać FTC 20 lat nadzoru nad środkami bezpieczeństwa Twittera.

Najnowszym i najbardziej niebezpiecznym jest naruszenie danych API.

Oś czasu naruszenia danych API:

  • Styczeń 2023: Wyciekły adresy e-mail 200 milionów użytkowników.
  • Grudzień 2022: Dane 400 milionów użytkowników (potencjalnie w tym 5,4 miliona wcześniejszych) zostały wystawione na sprzedaż.
  • Listopad 2022 r.: Wyciekły dane 5,4 mln użytkowników, prawdopodobnie w wyniku naruszenia API.
  • Czerwiec 2021 – Styczeń 2022: Wykorzystano lukę w API, potencjalnie wpływającą na setki milionów użytkowników.

Twitter ma historię naruszeń danych umożliwiających oszustwa i cyberataki. Spośród nich wyciek danych z Twittera w 2021 r. spowodowany luką w API stanowi zagrożenie, które Twitter sam sobie stworzył. 63 gigabajty danych użytkowników są teraz jawne. Dotknęło to setki milionów użytkowników, a reakcja Twittera na to zdarzenie była w najlepszym przypadku nieskuteczna, a w najgorszym obojętna.

Czy będzie za to odszkodowanie?

Powszechne jest, że naruszenia danych na dużą skalę skutkują rekompensatą dla poszkodowanych osób. Dokładna kwota ugody na Twitterze może się różnić w zależności od różnych czynników, takich jak lokalizacja użytkownika i zakres naruszonych danych.

zero | Naruszenie danych na Twitterze

No Win, No Fee. Nasza opłata jest potrącana z odszkodowania, które uzyskamy dla Ciebie, więc nie masz nic do stracenia. Wypróbuj teraz ➡️

Czy mnie to dotyczy?

Jeśli zostałeś dotknięty naruszeniem, powinieneś otrzymać list powiadamiający o naruszeniu danych w ciągu 72 godzin od jego wykrycia. Zdarzały się już jednak przypadki, w których te zawiadomienia nie były wysyłane, albo w ramach tuszowania sprawy w celu ochrony wizerunku firmy, albo w celu uniknięcia identyfikacji użytkowników, którzy mogą być uprawnieni do odszkodowania. Tak więc w przypadku wycieku danych, mądrym posunięciem jest wypełnienie formularza i dołączenie do roszczenia niezależnie od tego. 

Co robić

Niezależnie od tego, czy uważasz, że zostałeś poszkodowany, czy dopiero badasz swoje możliwości, możesz szybko i łatwo sprawdzić swoją kwalifikowalność i kwotę odszkodowania za pomocą naszego szybkiego kontrolera naruszenia danych. W mniej niż 2 minuty dowiesz się, ile pieniędzy możesz otrzymać i będziesz mógł ubiegać się o odszkodowanie. Spróbuj!

Postępowanie prawne i ugoda z Twitterem

Twitter został już wcześniej pociągnięty do odpowiedzialności za niewłaściwe wykorzystanie informacji o użytkownikach przez agencje regulacyjne. Wyciek prywatności na Twitterze może być również spowodowany przez samą platformę mediów społecznościowych.

  • W 2020 r. Twitter został ukarany grzywną w wysokości 450 000 euro (493 000 USD) przez Komisję Ochrony Danych w Irlandii za złamanie europejskich zasad prywatności danych RODO. Błąd na Twitterze, który dotyczył użytkowników Androida i powodował, że tweety oznaczone jako prywatne w ramach ustawienia “chroń swoje posty” i które miały być dostępne tylko dla obserwujących, były publiczne, jeśli zmieniło się adres e-mail powiązany z kontem. Jest to stary błąd, który dotyczył kont między 3 listopada 2014 r. a 14 stycznia 2019 r.
  • W 2022 roku Twitter zgodził się zapłacić 150 milionów dolarów kary cywilnej i wdrożyć kompleksowy program zgodności w celu rozwiązania domniemanych naruszeń prywatności danych. Amerykański Departament Sprawiedliwości i FTC zarzuciły, że:

Twitter naruszył ustawę o FTC i nakaz z 2011 r., wprowadzając użytkowników w błąd co do zakresu, w jakim Twitter utrzymywał i chronił bezpieczeństwo oraz prywatność niepublicznych danych kontaktowych swoich użytkowników. W skardze w szczególności zarzuca się, że od maja 2013 r. do września 2019 r. Twitter informował swoich użytkowników, że gromadzi ich numery telefonów i adresy e-mail w celu zapewnienia bezpieczeństwa kont, ale nie ujawnił, że będzie również wykorzystywać te informacje, aby pomóc firmom w wysyłaniu ukierunkowanych reklam do konsumentów. W skardze zarzuca się ponadto, że Twitter fałszywie twierdził, że przestrzega ram Tarczy Prywatności Unia Europejska-USA i Szwajcaria-USA, które zabraniają firmom przetwarzania informacji o użytkownikach w sposób niezgodny z celami autoryzowanymi przez użytkowników.

Problem dotyczył 140 milionów użytkowników.

  • W październiku 2023 r. Australia nałożyła grzywnę na X, dawniej znany jako Twitter, za brak odpowiedzi na pytania dotyczących treści związanych z wykorzystywaniem dzieci. W lutym tego samego roku australijski urząd ds. e-bezpieczeństwa wysłał notatkę prawną do Twittera, wraz z innymi firmami technologicznymi, takimi jak Google, TikTok, Twitch i Discord, z konkretnymi pytaniami dotyczącymi sposobu postępowania z treściami dotyczącymi wykorzystywania dzieci.

Według komisarza ds. e-bezpieczeństwa, Twitter/X nie odpowiedział na wiele pytań i pozostawił “niektóre sekcje całkowicie puste“. Google otrzymał “formalne ostrzeżenie” za udzielanie “ogólnych odpowiedzi na konkretne pytania”. Jednak X otrzymał oficjalną grzywnę, ponieważ “jego nieprzestrzeganie australijskich standardów raportowania było bardziej rażące“.

  • Niemiecki Federalny Urząd Sprawiedliwości prowadzi postępowanie w sprawie grzywny przeciwko Twitter International Unlimited Company za nieodpowiednie rozpatrywanie skarg użytkowników. W komunikacie prasowym stwierdzono:

Zgodnie z NetzDG, dostawca Twittera jest zobowiązany do posiadania skutecznej i przejrzystej procedury rozpatrywania skarg użytkowników dotyczących nielegalnych treści. Między innymi musi on niezwłocznie odnotować zgłoszone treści, sprawdzić, czy są one nielegalne w rozumieniu NetzDG, oraz usunąć lub zablokować dostęp do nielegalnych treści, przestrzegając ustawowego terminu siedmiu dni lub 24 godzin w przypadku oczywistej nielegalności. Zgodnie z NetzDG treści są uznawane za niezgodne z prawem, jeśli spełniają jeden z przepisów kodeksu karnego wymienionych w sekcji 1 paragraf 3 NetzDG, takich jak podżeganie do nienawiści, zniewagi lub groźby.

Do BfJ zgłoszono liczne treści opublikowane na Twitterze, które zdaniem organu są niezgodne z prawem i które, pomimo skarg użytkowników, nie zostały usunięte lub zablokowane przez dostawcę w przewidzianych prawem terminach. Na tej podstawie wszczęto postępowanie w sprawie nałożenia grzywny.

Ustawa o egzekwowaniu przepisów sieciowych (Netzwerkdurchsetzungsgesetz), NetzDG, to niemieckie prawo uchwalone w celu zwalczania dezinformacji i mowy nienawiści w internecie. Przeciwko Twitterowi wniesiono już 600 spraw, a na mocy tego prawa podmiot może zostać ukarany grzywną w wysokości do 50 milionów euro za sprawę.

  • Twitter złożył pozew przeciwko tej zasadzie. Pozew kwestionuje rozszerzone niemieckie przepisy dotyczące zwalczania mowy nienawiści, które mogą zezwalać na przekazywanie danych użytkowników organom ścigania, zanim będzie jasne, że popełniono jakiekolwiek przestępstwo.

“Obawiamy się, że ustawa ta stanowi znaczące naruszenie podstawowych praw obywateli” – powiedział rzecznik Twittera. “W szczególności obawiamy się, że obowiązek proaktywnego udostępniania danych użytkowników organom ścigania zmusza prywatne firmy do pełnienia roli prokuratorów poprzez zgłaszanie użytkowników organom ścigania, nawet jeśli nie doszło do nielegalnego zachowania”.

Facebook i Google również złożyły podobne pozwy latem 2022 roku.

Platformy mediów społecznościowych często wybierają ugody w obliczu sporów lub procesów sądowych. Negocjowanie ugód pozwala firmom z branży mediów społecznościowych na rozwiązywanie wyzwań prawnych bez przedłużających się i kosztownych batalii sądowych.

Negocjacje między platformą a poszkodowaną stroną (stronami) koncentrują się na znalezieniu kompromisu, który odnosi się do zgłoszonych skarg. Ugody często obejmują umowy dotyczące modyfikacji treści, poprawy środków ochrony prywatności lub zapewnienia rekompensaty. Platformy niekoniecznie muszą przyznać się do winy, ale muszą zmodyfikować swoje podejście do bezpieczeństwa. Warunki ugody są następnie przedkładane do zatwierdzenia przez sąd. Po spełnieniu prawnych wymogów proceduralnych rolą sądu jest również zapewnienie wykonalności ugody.

Jak ubiegać się o odszkodowanie od Twittera

Jeśli chcesz uzyskać odszkodowanie za naruszenie danych, musisz dołączyć do pozwu grupowego, znanego również jako pozew zbiorowy. Gdy to zrobisz, będziesz współpracować z partnerem zajmującym się sporami finansowymi, który zajmie się wszystkim za Ciebie. To my! Twoim zadaniem jest tylko złożyć wniosek, a następnie czekać na otrzymanie pieniędzy

Remunzo wykonuje całą ciężką pracę. Przygotowujemy pozew i pozywamy korporację do sądu. Korporacje nie chcą łatwo płacić pieniędzy, ale Remunzo będzie ciężko walczyć, aby uzyskać wypłatę ugody. Gdy do takiego pozwu dołączają tysiące osób, korporacja jest bardziej skłonna do zapłaty, a kwota wypłaty odszkodowania na osobę, tj. ile otrzymasz, jest zwykle wyższa.

Remunzo będzie na bieżąco informować o statusie rozliczenia. Musisz jednak uzbroić się w cierpliwość, ponieważ rozliczenie płatności może potrwać kilka miesięcy, zanim otrzymasz zapłatę.  


Szybko sprawdź swoją kwalifikowalność i kwotę odszkodowania za pomocą naszego prostego Szybkiego Narzędzia do Sprawdzania Wycieków Danych. W mniej niż 2 minuty dowiesz się, ile pieniędzy możesz otrzymać i będziesz mógł ubiegać się o odszkodowanie. Spróbuj!

attention | Naruszenie danych na Twitterze

Zgłoś swoje odszkodowanie za naruszenie danych! Wypełnij nasz prosty formularz w 2 minuty i odkryj swoją potencjalną wypłatę.

Wpływ Twittera na użytkowników

Wycieki danych na Twitterze są częstym wektorem oszustw. Wspomnieliśmy już o włamaniu z 2020 r., w którym haker był w stanie włamać się nawet na konta miliarderów i megakorporacji na Twitterze. Ale jeśli konto może zostać przejęte, te same oszustwa mogą być również stosowane na bardziej ukierunkowanych użytkownikach.

Administratorzy kont szkolnych, bankowych, policyjnych i rządowych mogliby skłonić innych użytkowników do dalszego przesyłania swoich prywatnych danych, zmuszając ich do kliknięcia fałszywego linku, który prosiłby o podanie ich prywatnych informacji w wyglądającym legalnie portalu rejestracyjnym. Dane finansowe i osobowe następnie mogą być gromadzone i sprzedawane. Możliwe są również ataki typu ransomware.

Fałszywe wiadomości również są poważnym problemem. Konta dziennikarzy, jeśli zostaną przejęte, mogą wprowadzić w błąd wiele osób, jak miało to miejsce w 2017 r., kiedy konta dziennikarza i aktywisty / członka parlamentu zostały zhakowane w celu rozpowszechniania fałszywych informacji o wydarzeniach w Wenezueli.

Erozja zaufania do zweryfikowanego konta na Twitterze może mieć trwałe konsekwencje. Wcześniej zweryfikowane konta musiały udowodnić, że są tym, za kogo się podają. Kiedy parodiowane konta Twitter Blue, po zakupie zweryfikowanych tagów kontrolnych, publikowały tak, jakby były oficjalnym kontem Twitter firmy, szybko wpłynęło to na ceny jej akcji. “Zweryfikowane” konta na Twitterze udostępniały fałszywe obrazy eksplozji w pobliżu Pentagonu, które ostatecznie zostały podane dalej w globalnych serwisach informacyjnych.

Jedno z parodiowanych kont twierdziło, że jest powiązane z Bloomberg News. “Duża eksplozja w pobliżu kompleksu Pentagonu w Waszyngtonie. – Wstępny raport” – napisano na koncie wraz z obrazem rzekomo przedstawiającym czarny dym unoszący się w pobliżu dużego budynku. Według CNN:

W chwilę po tym, jak zdjęcie zaczęło krążyć na Twitterze, amerykańska giełda odnotowała zauważalny spadek. Dow Jones Industrial Average spadło o około 80 punktów między 10:06 a 10:10, w pełni odrabiając straty o 10:13. Podobnie, szerszy indeks S&P 500 wzrósł z 0,02% o 10:06 do 0,15% o 10:09. O 10:11 indeks znów był dodatni.

Twitter wcześniej cieszył się dużym zaufaniem, jeśli chodzi o najświeższe wiadomości z legalnych źródeł. Nie wiadomo, jak długo utrzyma się ta inercja, czy Twitter/X odzyska wiarygodność lub czy jakakolwiek inna platforma mediów społecznościowych przejmie niszę, którą on teraz zajmuje.

Jeśli konta parodiujące już są problemem z tak niewielką ilością “zweryfikowanych” tagów, to skompromitowane konta mogą być znacznie bardziej szkodliwe. Jeśli naruszone dane mogą zostać wykorzystane jako pierwszy krok do uzyskania większego dostępu do prywatnych lub finansowych informacji, złośliwi aktorzy mogą zrujnować reputację, prowadzić oszustwa lub rozpowszechniać więcej dezinformacji. Najbardziej niebezpieczną formą hakowania jest manipulacja psychologiczna.

Reakcja Twittera i zmiany w bezpieczeństwie danych

Twitter zazwyczaj niezwłocznie próbuje wyeliminować luki w cyberbezpieczeństwie i spełnia wymogi regulacyjne, o ile zostaną one wskazane. Większość błędów w zabezpieczeniach pochodzi z ludzkiej strony platformy, a nie z oprogramowania. Oprogramowanie do zarządzania ma wysoki stopień dostępu do kont użytkowników, a w celu poprawy bezpieczeństwa Twitter wdrożył następujące czynniki:

  1. Poprawa uwierzytelniania procesów zarządzania w celu sprawdzenia, czy tylko zweryfikowany i autoryzowany personel może mieć dostęp do oprogramowania.
  2. Poprawa możliwości wykrywania i monitorowania.
  3. Inwestowanie w ulepszone narzędzia i szkolenia dla wykonawców oraz pracowników.

Naruszenia danych ze strony Twittera poprzez niewłaściwe obchodzenie się lub niewłaściwe wykorzystywanie prywatnych danych mogą być korygowane wyłącznie za pomocą wewnętrznej polityki zgodnej z międzynarodowymi przepisami dotyczącymi prywatności. Oficjalne oświadczenie Twittera dotyczące prywatności danych jest następujące:

Nasze podejście do zgodności z przepisami dotyczącymi prywatności jest szersze niż tylko przestrzeganie warunków RODO, brytyjskiego RODO, CCPA i szeregu innych przepisów i regulacji dotyczących ochrony danych, które mają zastosowanie do naszej globalnej działalności. Myślimy raczej o tym, w jaki sposób nasza praca może przynieść korzyści jak największej liczbie naszych użytkowników i pracujemy nad zgodnością z prawem w sposób, który wzmacnia nasz kompleksowy program bezpieczeństwa danych i prywatności oraz wspiera ewolucję naszych zasad i nadrzędnej misji jako firmy.

Twitter ma również stronę przejrzystości zgłaszającą żądania prawne i prośby o informacje.

Twitter oferuje nagrody za znalezienie luk w swoim oprogramowaniu. Wyciek danych z 2021 r. został skutecznie załatany po zgłoszeniu luki w API. Istnieją jednak obawy, że niedobory siły roboczej i styl przywództwa Twittera/X wpłyną na jego zdolność do reagowania na zagrożenia cyberbezpieczeństwa.

Przyszłe implikacje i wpływ na branżę

Naruszenia i zagrożenia prywatności danych przez Twittera mają falowy efekt. Dla Twittera może to uderzyć zarówno w finanse firmy, jak i bazę jej użytkowników. Erozja zaufania może wpłynąć na jego rentowność jako platformy, ale odzyskanie zaufania wymaga większej przejrzystości, obiektywizmu, solidnych środków bezpieczeństwa i stawiania prywatności użytkowników na pierwszym miejscu.

Poza Twitterem, zaostrzające się przepisy dotyczące prywatności danych mogą sprowokować szerszą introspekcję branży. Czy platformy mediów społecznościowych mogą ewoluować poza monetyzację danych użytkowników? Czy bardziej rygorystyczne przepisy i prawa własności danych powinny wzmocnić pozycję użytkowników w obliczu tych luk, kosztem odpowiednich danych i dochodów reklamodawców? Długoterminowy wpływ tego naruszenia może kształtować przyszłość krajobrazu prywatności danych i zależności ludzi od dużych scentralizowanych platform mediów społecznościowych.

Inne znane przypadki naruszenia prywatności

Twitter nie jest jedyną firmą, której dane zostały skradzione. Setki innych firm doświadczyło lub doświadczy naruszenia danych. Dlatego zdecydowanie zalecamy skorzystanie z naszego kalkulatora odszkodowań. To narzędzie pomoże Ci dowiedzieć się, ile roszczeń kwalifikuje się do odszkodowania i ile pieniędzy możesz za nie otrzymać. A my pomożemy Ci je łatwo uzyskać.

  • TikTok (2022): Użytkownicy zaczęli otrzymywać płatności w wysokości od 27,84 USD do 167,04 USD w następstwie ugody w sprawie ochrony danych osobowych z pozwem zbiorowym o wartości 92 mln USD zawartej z platformą mediów społecznościowych.
  • Snapchat (2022): Spółka macierzysta Snapchata ma wypłacić 35 milionów dolarów obecnym i byłym mieszkańcom Illinois za rzekome przechowywanie ich danych rozpoznawania twarzy bez ich zgody.
  • Google (2023): Mieszkańcy Stanów Zjednoczonych, którzy korzystali z wyszukiwarki Google między 26 października 2006 r. a 30 września 2013 r., byli beneficjentami pozwu zbiorowego, w którym zarzuca się Google niewłaściwe udostępnianie zapytań i historii wyszukiwania użytkowników stronom internetowym oraz firmom zewnętrznym. Google zawarło ugodę na kwotę 23 milionów dolarów, nie przyznając się do popełnienia wykroczenia.
  • Facebook (2023): Podobna ugoda zbiorowa dotyczy mieszkańców USA, którzy korzystali z Facebooka w okresie od 24 maja 2007 r. do 22 grudnia 2022 r. Meta rozstrzyga pozew o wartości 725 milionów dolarów.

Podsumowanie

Twitter niezaprzeczalnie zmienił sposób, w jaki się komunikujemy. Przełamał bariery geograficzne, sprzyjał globalnym rozmowom w czasie rzeczywistym i cieszył się wysokim stopniem zaufania. Jednak na to zaufanie wpływają naruszenia danych, złe praktyki w zakresie przechowywania danych, zmiany w kierownictwie i awarie cyberbezpieczeństwa.

Jeśli ucierpiałeś w wyniku awarii Twittera, może Ci być należne odszkodowanie w pozwie zbiorowym.

Często zadawane pytania

Jak zminimalizować lub zapobiec skutkom naruszenia danych?

Korzystanie z wirtualnych kart płatniczych z limitami wydatków i unikalnymi adresami e-mail do różnych usług może znacznie zmniejszyć ryzyko naruszenia danych. Jednorazowe wirtualne karty chronią finansowe dane, a niestandardowe adresy e-mail (takie jak “twojeimię+usługa@gmail.com”) pomagają zidentyfikować zagrożone usługi. Te strategie dodają warstwy bezpieczeństwa, minimalizując wpływ naruszeń na dane osobowe i finansowe.

Co zrobić po naruszeniu danych?

W przypadku naruszenia bezpieczeństwa danych należy niezwłocznie zmienić hasła do kont, których to dotyczy, tak aby były one silne i unikalne. Aktywuj uwierzytelnianie dwuskładnikowe dla dodatkowego bezpieczeństwa. Monitoruj swoje wyciągi finansowe i raporty kredytowe pod kątem wszelkich nietypowych działań. Powiadom swój bank lub dostawcę kart kredytowych o potencjalnym oszustwie. Zachowaj ostrożność w przypadku oszustw phishingowych po naruszeniu i rozważ zamrożenie kredytu. Na koniec zgłoś incydent odpowiednim władzom.

Czym jest zawiadomienie o naruszeniu danych?

Powiadomienie o naruszeniu danych to oficjalne ostrzeżenie od organizacji dla osób, których dane osobowe, w tym potencjalnie zagrożone hasła, mogły zostać ujawnione w wyniku naruszenia bezpieczeństwa danych. Powiadomienie to często może następować po ostrzeżeniach z usług takich jak Apple lub Google, wskazujących że “To hasło pojawiło się w wycieku danych“. Zawiera ona szczegółowe informacje o charakterze naruszenia, typach danych, których ono dotyczy, potencjalnych zagrożeniach i działaniach naprawczych organizacji. Zawiadomienie zawiera porady dotyczące środków ochronnych, takich jak zmiany haseł i monitorowania raportów kredytowych w celu złagodzenia szkód.

Czy mogę złożyć pozew i jak dołączyć do pozwu zbiorowego?

Tak, możesz złożyć pozew w związku z naruszeniem danych. Dzięki Remunzo dołączenie do aktywnego pozwu zbiorowego jest łatwe. Sprawdź swoje uprawnienia na naszej platformie, a jeśli Twoja sprawa jest aktywna, możesz dołączyć do pozwu. Remunzo zajmuje się wszystkimi postępowaniami prawnymi i negocjacjami w sprawie ugody. Procesy te mogą zająć trochę czasu, ale informujemy o nich na bieżąco. Skorzystaj z naszego Szybkiego Narzędzia do Sprawdzania Wycieków Danych, aby sprawdzić, czy kwalifikujesz się do dołączenia i ubiegania się o odszkodowanie.

Kiedy otrzymam wypłatę z tytułu naruszenia ochrony danych?

Czas oczekiwania na wypłatę odszkodowania z tytułu naruszenia danych jest różny i często wynosi kilka miesięcy od zawarcia ugody. Czynniki takie jak złożoność sprawy, liczba powodów i procedury prawne mają wpływ na harmonogram. Remunzo będzie na bieżąco informować o postępach w realizacji ugody, ale cierpliwość jest kluczowa, ponieważ procesy te mogą być długotrwałe.

Źródła

  1. Heiligenstein MX. Naruszenia danych TikTok: Pełna oś czasu do 2023 roku [Internet]. Firewall Times. 2023. Dostępne pod adresem: https://firewalltimes.com/tiktok-data-breach-timeline/
  2. Winder D. Ten hack Zero-Day na Twitterze wpłynął już na 5,5 miliona użytkowników: raport. Forbes [Internet]. 2022 Nov 29; Dostępne pod adresem: https://www.forbes.com/sites/daveywinder/2022/11/29/zero-day-twitter-hack-confirmed-impact-could-exceed-20-million-users-report/?sh=4e32c66456c5
  3. Molloy BJT & D. Hack na Twitterze: 130 kont celem ataku. BBC News [Internet]. 2020 Jul 17; Dostępne pod adresem: https://www.bbc.com/news/technology-53445090
  4. Twitter zgadza się z DOJ i FTC zapłacić 150 milionów dolarów kary cywilnej i wdrożyć kompleksowy program zgodności w celu rozwiązania rzekomych naruszeń prywatności danych [Internet]. 2022. Dostępne pod adresem: https://www.justice.gov/opa/pr/twitter-agrees-doj-and-ftc-pay-150-million-civil-penalty-and-implement-comprehensive
  5. Picciotto R. Australia nakłada grzywnę na X, dawniej Twitter, za brak odpowiedzi na pytania dotyczące treści związanych z wykorzystywaniem dzieci. CNBC [Internet]. 2023 Oct 15; Dostępne pod adresem: https://www.cnbc.com/2023/10/15/australia-fines-x-formerly-twitter-for-not-answering-questions-on-child-abuse-content-.html#:~:text=Australia’s%20eSafety%20commissioner%20fined%20X,down%20on%20child%20abuse%20content
  6. Suciu P. Eksperci ds. cyberbezpieczeństwa ostrzegają, że naruszenie Twittera będzie miało trwałe konsekwencje. Forbes [Internet]. 2023 styczeń 5; Dostępne pod adresem: https://www.forbes.com/sites/petersuciu/2023/01/05/cybersecurity-experts-warn-twitter-breach-will-have-lasting-ramifications/?sh=6a7a8a3e2032
  7. BBC News. Twitter ukarany grzywną w wysokości 400 000 funtów za złamanie przepisów UE dotyczących danych. BBC News [Internet]. 2020 Dec 15; Dostępne pod adresem: https://www.bbc.com/news/technology-55317207
  8. Winters M. Możesz mieć prawo do darmowej gotówki, jeśli korzystałeś z Google w latach 2006-2013 – oto jak się o nią ubiegać. CNBC [Internet]. 2023 Jun 29; Dostępne pod adresem: https://www.cnbc.com/2023/06/29/how-to-claim-cash-from-google-meta-class-action-lawsuits.html

Udział

newsletter | Naruszenie danych na Twitterze

Bądź na bieżąco

    Subskrypcja oznacza zgodę na naszą politykę prywatności
    | Naruszenie danych na Twitterze

    Autor

    Nasz zespół składa się z ponad 80 wykwalifikowanych prawników z 8 krajów i wielu partnerskich kancelarii prawnych pracujących nad Twoimi roszczeniami. Możesz nam zaufać, że dobrze zajmiemy się Twoimi roszczeniami. Pracujemy nad stworzeniem świata, w którym pozwanie dużych firm do sądu jest proste i dostępne dla każdego za pomocą kilku kliknięć, bez względu na posiadane pieniądze, umiejętności czy pochodzenie. Naszym celem jest zbudowanie przyszłości, w której wszyscy ludzie będą mogli łatwo bronić swoich praw i dochodzić sprawiedliwości.