image

Rechter verwerpt Yahoos datalekschikking van 50 miljoen dollar

dinsdag 29 januari 2019, 17:23 door Redactie, 4 reacties

Een Amerikaanse rechter heeft de voorgestelde schikking van Yahoo met slachtoffers van het grootste datalek in de geschiedenis verworpen. Bij een aanval in 2013 werden de gegevens van 3 miljard accounts gestolen. De schikking die Yahoo aan de rechter voorlegde heeft betrekking op 1 miljard accounts die eigendom van zo'n 200 miljoen mensen in de Verenigde Staten en Israël waren. Yahoo wil het datalek voor 50 miljoen dollar schikken.

Getroffen gebruikers komen in aanmerking voor een schadevergoeding van 25 dollar per uur voor de tijd die ze kwijt waren aan problemen als gevolg van het datalek. Slachtoffers die hun schade kunnen aantonen komen in aanmerking voor een maximale vergoeding van 375 dollar. Mensen die de schade niet hebben gedocumenteerd kunnen maximaal 125 dollar vragen. Daarnaast zal Yahoo alle 200 miljoen getroffen gebruikers twee jaar lang gratis kredietmonitoring aanbieden.

De rechter hekelde het feit dat de omvang van het schikkingsfonds niet in het voorstel werd genoemd, alsmede de kosten van de kredietmonitoring. Ook vond de rechter de kosten voor de advocaten van de getroffen gebruikers "onredelijk hoog" en hekelde het gebrek aan transparantie van Yahoo. "Yahoos verleden van stilzwijgen en een gebrek aan transparantie over de datalekken zijn buitensporig. Helaas laat het schikkingsvoorstel en voorlopige goedkeuring dit zelfde gebrek aan transparantie zien."

De rechter verklaarde in haar conclusie dat ze aan de hand van het voorstel en ingediende stukken niet kan bepalen of de schikking "fundamenteel eerlijk, adequaat en redelijk" is (pdf).

Reacties (4)
29-01-2019, 19:34 door Anoniem
Wat yahoo wel heeft gedaan is mijn account echt verwijderd tijdens mijn aanvraag, want ik had daar eerder wel een account gehad. Ik heb dit gecontrolleerd op https://haveibeenpwned.com
Facebook doet dat namelijk niet, ze houden het email adres gewoon in de database.
29-01-2019, 20:34 door Anoniem
Och zij zijn niet de enige google doet het ook als zij een prijs moeten uitreiken dan gaat een accound ook kort of volledig weg .
Geen bewijzen zijn ...
30-01-2019, 17:01 door Anoniem
Door Anoniem: Wat yahoo wel heeft gedaan is mijn account echt verwijderd tijdens mijn aanvraag, want ik had daar eerder wel een account gehad. Ik heb dit gecontrolleerd op https://haveibeenpwned.com
Facebook doet dat namelijk niet, ze houden het email adres gewoon in de database.

Heeft waarschijnlijk niks met je aanvraag te maken; het is al langer bekend dat Yahoo! inactieve accounts verwijdert en de e-mailadressen recyclet.

https://www.computerworld.com/article/2838283/facebook-yahoo-prevent-use-of-recycled-email-addresses-to-hijack-accounts.html
30-01-2019, 19:58 door Anoniem
Door Anoniem: Wat yahoo wel heeft gedaan is mijn account echt verwijderd tijdens mijn aanvraag, want ik had daar eerder wel een account gehad. Ik heb dit gecontrolleerd op https://haveibeenpwned.com
Facebook doet dat namelijk niet, ze houden het email adres gewoon in de database.

Nu nog steeds met de GDPR? Volgens mij zijn ze toch verplicht je data te wisssen na X tijd?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.