北美機(jī)場(chǎng)零售企業(yè)Paradies Shops即將達(dá)成一項(xiàng)690萬美元(約合人民幣5028萬元)的和解協(xié)議,以解決一場(chǎng)員工發(fā)起的集體訴訟,原因是這些員工的個(gè)人信息在2020年的一次勒索軟件攻擊中被竊取。
上周,該和解協(xié)議已獲得佐治亞州一位聯(lián)邦法官的初步批準(zhǔn),Paradies公司與原告雙方均已同意相關(guān)條款。
根據(jù)一名前員工提交的訴狀,網(wǎng)絡(luò)犯罪分子竊取了包含個(gè)人信息的記錄,涉及Paradies Shops公司約7.6萬名現(xiàn)任及前任員工的姓名和社會(huì)安全號(hào)碼。截至2021年,這家總部位于亞特蘭大的公司在美國和加拿大的機(jī)場(chǎng)運(yùn)營著超過1000家商店、酒吧和餐廳。
2020年10月,攻擊者在5天內(nèi)侵入了該公司的行政系統(tǒng)。據(jù)報(bào)道,REvil勒索軟件團(tuán)伙宣稱對(duì)該事件負(fù)責(zé)。Paradies Shops在數(shù)據(jù)泄露事件發(fā)生8個(gè)月后才通知受害者,并向州檢察長通報(bào)了此事。
訴訟指出,該公司在保護(hù)所收集員工信息方面存在疏忽與疏漏,且延遲通知受害者進(jìn)一步加劇了他們所受的損害。公司還被指“刻意隱瞞此次數(shù)據(jù)泄露事件中存在的具體漏洞及其根本原因”。
Paradies否認(rèn)了上述指控,但表示同意和解,理由是公司“認(rèn)為繼續(xù)訴訟將耗時(shí)費(fèi)力,成本高昂”。
這類因數(shù)據(jù)泄露引發(fā)的集體訴訟現(xiàn)已成為國際常態(tài)。本月中旬,眼科護(hù)理機(jī)構(gòu)Retina Group of Washington也因2023年發(fā)生的一起數(shù)據(jù)泄露事件,與受害者達(dá)成了360萬美元的集體訴訟和解協(xié)議。2024年秋天,Lehigh Valley Health Network同意支付6500萬美元賠償,原因是黑客獲取了包含患者裸體照片在內(nèi)的敏感信息。
參考資料:https://therecord.media/airport-retailer-agrees-to-settlement-ransomware-data-breach