雅虎为2013年的怪物黑客提供了1.175亿美元的和解
雅虎向受害者提供了近1亿英镑的和解协议,这些受害者的个人信息被黑客窃取,这是世界上最大的数据泄露事件。这家网络巨头提出了一项1.175亿美元(8990万英镑)的集体诉讼和解协议,作为对2013年大规模黑客攻击的受害者的补偿,攻击者窃取了帐户详细信息和未加密的安全信息。
但根据本周提交的文件,这项提议将只涵盖30亿受害者中的一部分,约8.96亿个账户,美国和Isreal的人数不超过1.94亿。
这大致相当于每个集体诉讼成员不到60美分,如果和解将分散在所有30亿个受损账户中,每个账户只需4美分。
但全额支付还包括高达3000万美元的律师费,600万美元的行政费用,以及不超过250万美元的成本和费用。代表所有896个账户的指定原告将能够单独索取最高7,500美元的赔偿金。
与此同时,集体诉讼的个别成员将不得不接受两年的信贷监控,估计集体为2400万美元,或已经接受信贷监控的固定的100美元数字。与此同时,小型企业和付费帐户用户可以获得500美元的奖金。
雅虎此前在去年10月提出了一项和解协议,1月份法官Lucy Koh因法律要求被视为“公平,合理和充分”而被撤销。
这也是由于律师费用的高比例,3500万美元,以及对受害者可以从拟议的一揽子计划中恢复的数量的混淆。在任何支付开始之前,修订后的和解提议还必须获得Koh的批准。
作为和解协议的一部分,拥有雅虎的美国电信巨头Verizon也计划在未来四年内投入3.06亿美元用于信息安全。这包括2019年的1.08亿美元,到2022年每年至少6600万美元。
母公司还致力于将雅虎在该领域的员工人数增加两倍,达到200到2022年,与“雅虎遗留”的人员配置水平相当。
雅虎在2013年至2016年期间遭遇了三次严重的数据泄露,其中最大的一次是此诉讼的主题,并且从所有30亿个被入侵的账户中获取了个人信息。
鉴于事件的规模和严重程度,网络安全公司High-Tech Bridge的首席执行官Ilia Kolochenko将这笔1.175亿美元的金额称为“令人尴尬的谦虚”。
“这种做法相当普遍,通常可以丰富律师,而不是受害者,”他说。“否则,和解会传达一个虚假的信息,即对疏忽数据保护采取相对适度的惩罚措施。
“在2019年,即使是不那么严重的违规行为,也会使贵公司在不同的司法管辖区遭受无比严厉和严厉的制裁。我们必须认真对待网络安全或付出相当大的代价。”
该信息专员办公室(ICO)以前罚款雅虎英国分公司£250,000未能确保英国的515000个用户的个人信息的独立黑客工具,发生在2014年期间。