У заяві, опублікованій на початку квітня 2021 року, Управління із захисту персональних даних оголосило про розслідування ірландським наглядовим органом (Комісією із захисту даних) щодо витоку даних, що стосується 533 мільйонів користувачів Facebook, включаючи приблизно 2,7 мільйона польських користувачів. Опубліковані дані включають імена, номери телефонів, адреси електронної пошти, дати народження, стать, сімейний стан, професію та місце проживання.
На початку 2020 року невідомий наразі зловмисник скористався вразливістю, яка дозволяла відображати номер телефону, пов'язаний з кожним обліковим записом Facebook, створивши базу даних, що містила інформацію про 533 мільйони користувачів з усіх країн. У січні 2021 року хакер, використовуючи бота в месенджері Telegram, оприлюднив базу даних, дозволивши всім зацікавленим використовувати збережені там особисті дані за невелику плату.
Компанія Facebook Ireland Ltd, що базується в Ірландії, відповідає за послуги соціальних мереж у Європі. Тому Комісія із захисту даних, еквівалент польського Управління із захисту персональних даних, є компетентним органом для розгляду цієї справи. Відповідно до положень Розділу VII GDPR, і зокрема статті 60(1) GDPR, Центр захисту даних, як провідний орган, зобов'язаний співпрацювати з органами, що беруть участь у справі. Польський наглядовий орган бере участь у кількох транскордонних провадженнях проти Facebook.
Витік даних – ідеальний інструмент для крадіжки особистих даних або порушення банківської безпеки. Особливу увагу слід приділяти спробам невідомого абонента автентифікувати контакт, використовуючи частини наших персональних даних, таких як дата народження. Шахраї можуть використовувати адреси електронної пошти, номери телефонів, імена, дати народження або будь-які інші дані, що передаються через сервіс, щоб видати себе за банк, оператора мобільного зв'язку, кур'єра, представника енергетичної компанії або державну установу. Найпоширеніший метод полягає в тому, щоб спонукати нічого не підозрюючу жертву перейти за посиланням, що веде на спеціально створений веб-сайт, де жертва здійснює платіж, надає інформацію про кредитну картку або ділиться даними для входу до банківського рахунку (фішинг). Якщо ви помітили несанкціоновану платіжну транзакцію на своєму рахунку, вам слід негайно повідомити про проблему до свого банку та запросити повернення коштів. Водночас вам слід повідомити про підозрюваний злочин до найближчого відділку поліції. Ви можете перевірити, чи була ваша електронна адреса або номер телефону розкрита під час цього або інших витоків даних, на сайті https://haveibeenpwned.com/. Згідно з умовами веб-сайту, дані, введені під час використання пошукової системи, ніде не зберігаються.
Інтернет, і особливо соціальні мережі, зараз є поширеним способом ведення бізнесу та спілкування з окремими установами. Facebook можна використовувати для входу в багато різних програм, включаючи ті, що вимагають обміну конфіденційними даними (наприклад, Uber). Тому важливо пам’ятати про важливість використання надійних паролів, бажано різних для кожного сайту, та використання лише перевірених пристроїв та інтернет-з’єднань. Замість того, щоб входити в банківські рахунки через браузер, безпечніше використовувати банківський додаток із багатофакторною автентифікацією.
