PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能会赚取佣金,这有助于支持我们的测试。

联邦贸易委员会打击家庭作业应用程序提供商Chegg过去4次数据泄露

美国联邦贸易委员会说,Chegg利用数百万学生的敏感信息走捷径。美国监管机构现在正迫使这家教育公司加强其网络安全实践。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
(图片插图:Pavlo Gonchar/SOPA Images/LightRocket via Getty Images)

美国联邦贸易委员会正在强制家庭作业应用程序提供商Chegg由于未能阻止过去四次数据泄露,该公司将改进网络安全措施。

联邦贸易委员会指责(在新窗口打开)Chegg称其“利用数百万学生的敏感信息走捷径”,并指出这家加州公司在安全方面的立场“粗心”。

“今天的命令要求该公司加强安全保障,为消费者提供一种简单的删除数据的方法,并限制在前端收集信息,”联邦贸易委员会消费者保护局局长塞缪尔·莱文(Samuel Levine)说。

据联邦贸易委员会称,该公司从成功开始遭受了三次数据泄露网络钓鱼在2017年,2019年和2020年袭击了Chegg的员工。监管机构表示:“这些攻击暴露了Chegg员工的敏感数据,包括医疗和财务信息。”

此外,Chegg未能通过实施多因素身份验证或要求员工接受识别网络钓鱼威胁的培训,FTC补充道。

2018年,这家教育提供商还遭遇了一起违规事件,一名前承包商利用公司AWS云服务器的根登录名被员工和承包商广泛共享的事实,窃取了4000万用户的数据。被盗数据包括Chegg的用户名、电子邮件地址、出生日期、父母的收入范围、性取向和残疾,后来在一个在线论坛上发现了这些数据。

据联邦贸易委员会称,Chegg在事件发生后仍未能保护用户的敏感数据。该监管机构称:“例如,Chegg继续在其AWS S3存储桶中以纯文本形式存储消费者个人信息。”

作为回应,联邦贸易委员会的命令要求教育提供商加强其网络安全方法。这包括为用户和员工提供多因素身份验证操作,实施系统来监控公司网络上的IT访问,并要求员工定期接受安全培训。

Chegg在一份声明中表示,它与联邦贸易委员会就同意令进行了合作。“联邦贸易委员会投诉中的事件与两年多前发生的问题有关。没有罚款评估,”该公司表示。“我们相信,我们与联邦贸易委员会的积极谈判表明了我们目前强有力的安全实践,以及我们不断改进安全计划的努力。Chegg完全致力于保护用户数据,并与信誉良好的隐私组织合作改善我们的安全措施,并将继续努力。”

联邦贸易委员会的命令意味着Chegg避免了一笔巨额罚款。然而,该委员会警告说,如果Chegg未来被发现违反联邦贸易委员会的规定,它可能会对每项违规行为处以高达46,517美元的民事罚款。上周,欧盟委员会也宣布了这一决定发布酒类供应商Drizly也因未能防止2020年的数据泄露而受到类似的命令。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map