250万美元和解金、77000名用户信息遭泄露、每人最高可领5000美元赔偿——富达投资因2024年数据泄露事件引发的集体诉讼,今天(7月27日)迎来索赔最后期限。符合条件的用户若错过此次申报,将彻底失去获得现金补偿的机会。

这起诉讼源于一起网络安全事件,导致超过77000名富达客户的个人信息被暴露。原告指控这家金融服务巨头未能妥善保护客户数据,并且在事发后等待了大约两个月才通知受影响用户。法庭文件显示,攻击者在2024年8月17日至19日期间侵入富达系统,获取了包含账户号码和路由号码在内的客户资料。和解协议覆盖所有收到富达通知、确认其信息在此次事件中遭泄露的美国用户。

打开网易新闻 查看精彩图片

根据和解方案,能够出具自付损失凭证的客户,最高可获得5000美元的赔偿。这类损失必须发生在2024年8月17日至2026年7月27日之间,且与数据泄露直接相关。对于无法提供具体损失证明的用户,依然有机会按比例获得现金分配。法院估算,扣除行政费用后,这部分赔偿大约为每人100美元,但实际金额将取决于最终提交的索赔数量与和解成本。

富达方面始终否认存在任何不当行为,但同意以250万美元的总额达成和解。尽管公司不用承认责任,这起案件仍然暴露出大型金融机构在数据防护与事件响应上的脆弱性。从入侵发生到通知用户,中间长达两个月的空窗期,成为原告律师攻防的关键一环。

此次富达和解的背后,是网络犯罪活动对持有敏感金融数据平台的持续猛攻。传统金融机构和加密货币公司正在成为高频攻击目标。就在今年5月,加密货币交易所Coinbase也披露了一起客户数据泄露事件。攻击者通过贿赂少数海外客服承包商,获取了内部系统的访问权限。被盗信息包括姓名、住址、电子邮件、电话号码、政府颁发的身份证件,以及部分用户的社会安全号码后四位。Coinbase估算,此次事件造成的补救费用和客户赔偿可能高达1.8亿至4亿美元。

与Coinbase的庞大赔偿估算相比,富达的250万美元和解金显得规模有限。但两起事件共同指向同一个事实:无论是传统资管巨擘还是新兴加密平台,只要存储着用户的金融数据,就已成为黑客眼中高价值的目标。对于普通用户而言,信息泄露带来的不只是账户安全风险,还可能是漫长的身份盗用噩梦和自证清白的繁琐流程。

要获得富达和解赔偿,客户必须满足两个条件之一:要么收到过富达发出的2024年8月17日至19日数据泄露通知,要么其账户和路由号码在这次事件中被确实曝光。符合条件的用户可凭借和解通知中提供的登录ID和PIN码在线提交索赔申请。如果遗失了这些凭证,还可以通过和解管理方提供的渠道申请重发。

整个索赔流程并不复杂,但时间窗口已在今日彻底关闭。对于那些直到最后一刻才得知消息的受影响用户来说,是否能有豁免途径尚不可知。按照过往集体诉讼和解惯例,一旦截止日期过去,未提交索赔即视为放弃权利,日后即便发现实际损失,也很难再单独追索。

此次数据泄露发生在2024年8月17日至19日,而通知普遍滞后了约两个月。原告方在诉讼中指出,富达在发现入侵后未能立即行动,使得客户在毫不知情的情况下持续暴露在风险中。被告则辩称,调查和确认受影响范围需要时间,并在完成后第一时间履行了通知义务。两种说法在法庭上形成直接交锋,最终以和解画上句号。

从赔偿结构来看,无法证明具体损失的客户所得甚微。预计的100美元按比例分配,扣除管理费后可能更低,甚至可能因索赔人数激增而进一步稀释。这其实折射出大多数数据泄露集体诉讼的共通困境:普通用户的潜在损害往往难以量化,真正拿到手里的赔偿远不足以覆盖时间和精力成本。但对于手握医疗账单、账户冻结费用、信用监控支出等票据的人来说,最高5000美元的实际补偿则有一定分量。

反观Coinbase事件中动辄数亿美元的赔偿预估,两者之间的差值并非源于泄露规模,而更在于企业所持资产的敏感性差异。Coinbase用户的身份信息和证件完整度更高,加上直接关联加密资产,潜在的欺诈损失链条更长。富达事件虽涉及账户与路由号码,但通常仍需辅以其他认证手段才能完成资金转移,客观上限制了单点泄露的危害半径。不过,这并不代表风险可以被低估——路由号码结合其他泄露数据仍可能被用于构建钓鱼骗局或发起账户接管攻击。

眼下,随着截止日的到来,这桩历时近两年的诉讼即将进入尾声。后续工作主要集中在核实索赔真实性、计算每人应得金额以及法院的最终批准。在此之后,富达将免于因此次数据泄露再遭同类集体诉讼的纠缠,但外界对其内部安全管控的拷问恐怕不会就此终结。对于77000多名用户而言,无论能拿到5000美元还是100美元,这都是一次被动且迟来的清理账单。