互联网安全内参 05月13日 19:55
客户泄露用户数据,软件供应商赔偿超1.4亿元
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

网络安全软件供应商Fortra因旗下GoAnywhere软件的零日漏洞遭勒索软件攻击,导致大量客户数据泄露,引发集体诉讼。美国联邦法官初步批准了一项2000万美元(约1.43亿元人民币)的和解协议,用于赔偿受影响的用户。该和解涵盖了针对Fortra及其医疗保健客户的9起集体诉讼中的8起,涉及约500万名收到数据泄露通知的个人。根据协议,Fortra将设立基金,用于支付赔偿、律师费等,集体成员可申请最高5000美元的损失赔偿,或领取约85美元的现金补偿,并获得一年的暗网监测服务。

🚨Fortra旗下GoAnywhere软件因零日漏洞遭到Clop勒索软件攻击,导致客户数据泄露,引发多起集体诉讼。

💰和解协议设立2000万美元(约1.43亿元人民币)的基金,用于赔偿受影响的约500万名个人,这些个人收到了来自Fortra及其客户的泄露通知。

⚖️集体成员可选择申请最高5000美元的经验证损失赔偿,或领取约85美元的现金补偿,并获得为期一年的暗网监测服务。Brightline子类成员的赔偿方案有所不同。

🛡️作为和解的一部分,所有被告必须向法院提交关于数据事件发生后所采取安全措施的声明,相关费用由被告承担,不得从和解基金中支出。

关注我们

带你读懂网络安全


软件供应商Fortra及其客户与法院达成和解协议,将设立约1.43亿元的基金用于赔偿受害用户;


此前由于Fortra旗下托管文件传输软件GoAnywhere的零日漏洞遭勒索软件利用,导致大量客户内部数据泄露,许多用户因此发起集体诉讼。


前情回顾·网络安全事故和解赔偿

安全内参5月13日消息,美国联邦法官已初步批准一项2000万美元(约合人民币1.43亿元)的和解协议,以解决针对软件供应商Fortra、其客户及其客户用户的多地区诉讼。

这些诉讼源于2023年一次黑客攻击事件,攻击目标为Fortra的GoAnywhere托管文件传输软件(MFT)解决方案。Clop勒索软件组织利用该方案中的一个零日漏洞,窃取了客户数据。

由于此次数据泄露事件,Fortra面临多起集体诉讼。此次和解涵盖了针对Fortra及其医疗保健客户发起的9起集体诉讼中的8起。这些诉讼于2024年2月被合并至佛罗里达南区的多地区诉讼中,案名为“关于Fortra文件传输软件数据安全漏洞的诉讼案”。被告包括:Fortra、NationsBenefits、NationsBenefits控股公司、安泰保险、安泰人寿保险、圣克拉拉家庭健康计划、安森保险、Elevance健康公司、社区卫生系统公司、CHSPC、Brightline、Imagine360以及Intellihartx。

诉讼指控包括过失、当然过失、违反信托责任、泄密、违反合同、违反默示合同、违反《加州消费者记录法》《加州消费者隐私法》《加州不正当竞争法》《加州消费者法律救济法》,以及多个其他州的消费者保护法律。

2024年7月,原告与Brightline单独达成了一项700万美元的和解协议,该协议已于2025年2月获得法院的最终批准。经过全面调解,原告与其余被告原则上达成了解决所有索赔的协议。该协议已获得初步批准,预计将为约500万名收到数据泄露通知的个人提供补偿。

此次和解案设立了10个子类:一个是以Fortra为主的主要和解类别,其余9个子类分别对应收到来自安泰、Brightline、CHS、Elevance、Imagine360、Intellihartx、NationsBenefits、圣克拉拉家庭健康计划和Hatch Bank通知的个人。

根据和解条款,Fortra将设立一个2000万美元的基金,用于支付赔偿、律师费用、集体代表奖励以及管理开支。集体成员可选择提交索赔申请,最多可获得5000美元的经验证损失赔偿,或选择领取一笔预计约为85美元的现金补偿。所有索赔人还将获得为期一年的暗网监测服务。Brightline子类成员无权获得现金补偿,且仅在未参与Brightline单独和解索赔的情况下,才可提交损失赔偿申请。

和解基金的剩余资金将捐赠给电子隐私信息中心,或由法院批准的其他非营利组织。在法院最终批准和解协议前,所有被告必须向法院提交关于数据事件发生后所采取安全措施的声明,相关费用由被告全额承担,不得从和解基金中支出。


参考资料:hipaajournal.com


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



📍发表于:中国 北京

🔗️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Fortra 数据泄露 GoAnywhere 勒索软件 和解协议
相关文章