FTC dá a Chegg um 'F' por segurança cibernética descuidada que impacta 40 milhões de estudantes PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

FTC dá a Chegg um 'F' por segurança cibernética descuidada que afeta 40 milhões de alunos

A empresa de tecnologia educacional Chegg foi ordenada pela Comissão Federal de Comércio a colocar sua segurança cibernética em ordem depois que quatro violações de dados distintas expuseram dados confidenciais de cerca de 40 milhões de clientes e funcionários. 

A FTC acusa a empresa de não aderir a medidas básicas de segurança como autenticação de dois fatores, ao mesmo tempo que armazena dados pessoais na nuvem de forma insegura, falha na implementação de uma política de segurança e ignora completamente o treinamento dos funcionários. 

Como resultado da reclamação da FTC, a Chegg será agora obrigada a limitar a recolha de dados e eliminar dados armazenados antigos, fornecer aos consumidores a opção de eliminar dados ou cancelar a recolha, implementar autenticação multifatorial e desenvolver um programa abrangente de segurança da informação. 

“Chegg pegou atalhos com informações confidenciais de milhões de estudantes”, disse Samuel Levine, diretor do Bureau de Proteção ao Consumidor da FTC, em comunicado. sobre a ação. “A ordem de hoje exige que a empresa fortaleça as proteções de segurança, ofereça aos consumidores uma maneira fácil de excluir seus dados e limite a coleta de informações no front-end. A Comissão continuará a agir agressivamente para proteger os dados pessoais.”

Acompanhe as ameaças de segurança cibernética mais recentes, vulnerabilidades recém-descobertas, informações de violação de dados e tendências emergentes. Entregue diariamente ou semanalmente diretamente na sua caixa de entrada de e-mail.

Carimbo de hora:

Mais de Leitura escura