查看原文
其他

知名律所因泄露用户个人信息赔偿超5700万元(附文件)

法律人都在关注的 超律志涉外法律
2024-12-31

11月8日,美国加利福尼亚州北区法院正式批准了针对奥睿律师事务所(Orrick, Herrington & Sutcliffe)的集体诉讼和解协议,总金额达800万美元(约合人民币5782万元)。

超律志注:

美国奥睿律师事务所(Orrick, Herrington & Sutcliffe LLP)于1863年在旧金山创立,是全球最大的律所之一。在亚洲、欧洲和北美各地提供全面的法律服务并拥有25个办公室和总数超过1100人的律师队伍。2024年,奥睿律师事务所关闭上海与台北办事处,并将重新整合在亚洲的北京、新加坡、日本办事处资源。

该诉讼涉及一起黑客攻击事件,受影响者包括多个客户和超过63.8万名个人。根据协议,集体诉讼成员可获得最高2500美元的可证明自付费用补偿,以及最高7500美元的额外损失赔偿。此外,九位主要原告每人将获得2500美元的服务奖励。

美国加利福利亚州北区法院和解协议的通知 (超律志在文末附本通知的下载方式):


奥睿在数据泄露事件发生后曾为受影响者提供了24个月的信用监控服务。然而,根据和解协议,集体诉讼成员现在可以申请额外三年的信用监控服务,该服务由三大信用局提供,并包含100万美元的身份盗窃保险。

和解协议还要求奥睿加强其数据安全措施,实施并维持“有意义的数据安全增强措施”,以防止集体诉讼成员因未来可能发生的数据泄露事件受到损害。

法院文件显示,这些措施包括改进奥睿的检测和响应工具,增强网络及应用层面的持续漏洞扫描,部署额外的端点检测与响应软件,并与第三方网络安全供应商合作,进行全天候的托管检测与响应。

代表集体诉讼成员和原告的律师预计将获得200万美元的律师费,占800万美元和解金额的约四分之一。

超60万用户个人信息泄露

此次诉讼合并了四起针对奥睿的集体诉讼,焦点是2023年3月13日奥睿发现的一起黑客事件。

调查显示,一名网络犯罪分子自2022年11月19日至2023年3月13日期间,未经授权访问了奥睿的网络,时间长达将近四个月。最终,奥睿通知了63.8万名个人,告知其信息可能在此次事件中被访问并窃取。

被泄露的信息可能包括个人姓名、地址、出生日期、社会安全号码、健康信息及其他个人身份信息。

此次数据泄露事件中,受影响的奥睿客户还包括多个医疗保健领域的实体,如视力福利计划EyeMed和加州牙科保险计划Delta Dental。

最初,奥睿向监管机构报告称数据泄露影响了约15.3万人,但随后多次更新了其泄露报告,最终确认受影响人数超过63.8万。

美国多家律所发生数据泄露问题

在奥睿数据泄露诉讼和解的同一周,美国密苏里州的Thompson Coburn律所向美国卫生与公众服务部报告了一起黑客事件,称事件影响了305088名个人的受保护健康信息。

Thompson Coburn在公告中表示,受影响的个人是新墨西哥州长老会医疗服务公司的患者,该公司是其法律服务客户。目前尚不清楚Thompson Coburn的其他医疗保健或其他行业客户是否也受到了此次黑客事件的波及。

尽管如此,Thompson Coburn的数据泄露事件已经引起了其他律所的关注。11月12日,首起针对Thompson Coburn和长老会医疗服务公司的拟议集体诉讼在密苏里联邦法院提起,预计未来还会有更多类似的诉讼。

与此同时,几家律所也宣布正在调查Thompson Coburn的黑客事件,以便对其发起潜在的集体诉讼。其中包括代表奥睿数据泄露案原告和集体诉讼成员的Federman & Sherwood律所。

讽刺的是,Thompson Coburn和奥睿都为客户提供包括数据泄露诉讼援助在内的多种法律服务。

Thompson Coburn和奥睿的事件是律所对其医疗保健客户构成数据泄露风险的典型案例,尤其是在有第三方供应商参与时,风险会变得更加复杂。

今年6月,提供医疗记录检索及诉讼支持的Compex Legal Services公司向监管机构报告了一起数据外泄事件,并通知了未公开数量的客户。该事件于4月被发现,影响了近3万名个人,包括员工及其家属的过往和当前记录。

Compex表示,可能泄露的信息包括个人姓名、社会安全号码、金融账户信息、诊断信息、医疗记录号及健康保险信息。

目前,至少有四起联邦集体诉讼已由受影响个人提起,指控Compex在未能保护原告和集体诉讼成员的敏感信息方面存在过失。


如需下载美国加利福利亚州北区法院和解协议的通知的英文原文,请在公众号后台发送关键词“ 和解”获取英文原文。


本文综合安全内参,美国加利福利亚州北区法院等,感谢分享。



往期涉外热点汇总(文中都有法律文件下载方式):


香港终审法院作出重大判决(附判决书)

WIPO:20年谈判,知识产权重大条约缔结(附文本)

印尼国会:迁都(附条款)

国际法院作出重大判决(附判决书)

越南:Shein和Temu如不注册,封禁!

英国制裁中国10家企业(附清单)

中国在WTO再起诉欧盟(附文件)

美国财政部制裁中国52家实体和2名个人(附清单)

欧盟:对中国电动汽车加征正式反补贴税(附全文)

美国财政部公布对华重大投资新规(附全文)

6.3亿元!苹果和高盛遭重罚(附全文)

阿里巴巴:30亿元和解(附起诉状)

英特尔赢得欧盟10.6亿欧元反垄断诉讼(附判决书)

加州律师资格考试重大改革!允许远程参加考试!

美国著名律所世达关闭上海办公室!外资所撤离中国?

台湾:死刑合宪但限缩适用(附判决书)

英国首次!数字资产重大法案(附文件)

美国众议院通过重大涉港法案(附文件)

美国众议院通过涉中国五家生物公司法案(附文件)

新加坡亚化集团等诉中国政府投资仲裁案正式和解(附文件)

全球首个人工智能国际公约签署(附文件)

美国制裁全球知名杀毒软件-卡巴斯基(附文件)

美国司法部起诉哈马斯(附起诉书)

TikTok诉美国拜登政府案最新进展:special master

美国司法部起诉特朗普(附最新起诉书)

美国税务法院就可口可乐案作出重大判决(附判决书)

澳大利亚新法:下班后有权不回复老板(附文件)

加拿大对中国电动汽车征收100%巨额关税(附全文)

澳大利亚联邦法院作出里程碑意义判决(附判决书)

美国制裁中国42家实体(附文件+清单)

希音起诉拼多多旗下 Temu(附起诉状)

印度法院:汉堡王是印度品牌(附判决书)

欧盟对中国电动汽车反补贴调查发布重大终裁披露(附全文+问答)

中国在WTO起诉欧盟(附文件)

美国加州公布重大AI法案(附文件)

中国半导体龙头企业起诉美国国防部(附起诉状)

TikTok向美国法院提交Reply Brief(附文件)

美国仲裁协会被起诉(附起诉状)

美国联邦巡回上诉法院发布重大判决(附判决书)

泰国就赌场合法化公布重大文件(附全文)

国际体育仲裁法庭就巴黎奥运会自由体操作出重大裁决(附全文)

以色列“种族灭绝”案,土耳其正式加入(附文件)

联合国重大公约草案获得通过(附文件)

美国国土安全部制裁中国5家实体(附清单)

丰田汽车在美国遭遇集体诉讼(附起诉状)

谷歌在美国遭遇历史性败诉(附判决书)

字节跳动被美国司法部起诉(附起诉状)

剑指中国游泳运动员!美国抛出反兴奋剂新法案(附文件)

美国总统拜登宣布最高法院重大改革(附全文)

欧盟起诉德国和意大利(附文件)

TikTok被英国罚款187.5万英镑(附文件)

美国财政部制裁中国6名个人和5家实体(附清单)

日本最高法院作出重大判决(附文件)

同性伴侣权利首次承认!韩国最高法院作出历史性判决!

国际法院:以色列违反国际法(附文件)

字节跳动在欧盟败诉(附文件)

欧盟人工智能法案正式公布(附文件)

英国上诉法院作出重大判决(附文件)

中国23名游泳运动员阳性事件独立审查报告发布(附文件)

美国西北大学法学院被起诉(附文件)

美国对中国23名游泳运动员展开刑事调查(附文件)

美国最高法院就特朗普案作出里程碑意义判决(附文件)

美国最高法院作出历史性判决(附文件)

美国最高法院推翻了40年先例(附文件)

欧盟制裁19家中国企业(附文件)

重大调整!美国宣布限制对中国人工智能投资(附文件)

TikTok提交开庭辩护状(附文件)

美国众议院通过禁售大疆无人机法案(附全文)

美国宣布制裁多家中国企业和个人(附清单)

欧盟宣布对中国电动汽车加征重大关税(附全文)

谷歌遭指控!英国法庭发布最新裁定(附报告)

欧盟普通法院判决麦当劳败诉(附判决书)

美国众议院通过制裁国际刑事法院法案(附全文)

中国电动汽车遭遇美国众议院新法案阻击(附全文)

国际法院就以色列行动发布最新判决(附全文)

美国众议院通过加密货币重大法案(附全文)

美国就中国关税发布重大通知(附全文)

国际刑事法院申请逮捕令(附声明全文+法律文本)

美国里程牌案件70周年(附判决书全文)

欧盟“反补贴”出招,中企“忍痛割爱”30亿光伏订单(附声明全文)

美国发布301调查四年期复审报告:大幅度加征中国进口产品关税(附全文)
香港2024仲裁文件最新发布(附全文)
国际商事仲裁文件最新发布(附全文)
TikTok正式起诉美国拜登政府(附起诉书原文)
国务院关税税则委员会发布涉外文件(附全文)



继续滑动看下一个
超律志涉外法律
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存