北美機場零售企業Paradies Shops即將達成一項690萬美元(約合人民幣5028萬元)的和解協議,以解決一場員工發起的集體訴訟,原因是這些員工的個人信息在2020年的一次勒索軟件攻擊中被竊取。
上周,該和解協議已獲得佐治亞州一位聯邦法官的初步批準,Paradies公司與原告雙方均已同意相關條款。
根據一名前員工提交的訴狀,網絡犯罪分子竊取了包含個人信息的記錄,涉及Paradies Shops公司約7.6萬名現任及前任員工的姓名和社會安全號碼。截至2021年,這家總部位于亞特蘭大的公司在美國和加拿大的機場運營著超過1000家商店、酒吧和餐廳。
2020年10月,攻擊者在5天內侵入了該公司的行政系統。據報道,REvil勒索軟件團伙宣稱對該事件負責。Paradies Shops在數據泄露事件發生8個月后才通知受害者,并向州檢察長通報了此事。
訴訟指出,該公司在保護所收集員工信息方面存在疏忽與疏漏,且延遲通知受害者進一步加劇了他們所受的損害。公司還被指“刻意隱瞞此次數據泄露事件中存在的具體漏洞及其根本原因”。
Paradies否認了上述指控,但表示同意和解,理由是公司“認為繼續訴訟將耗時費力,成本高昂”。
這類因數據泄露引發的集體訴訟現已成為國際常態。本月中旬,眼科護理機構Retina Group of Washington也因2023年發生的一起數據泄露事件,與受害者達成了360萬美元的集體訴訟和解協議。2024年秋天,Lehigh Valley Health Network同意支付6500萬美元賠償,原因是黑客獲取了包含患者裸體照片在內的敏感信息。
參考資料:https://therecord.media/airport-retailer-agrees-to-settlement-ransomware-data-breach