TikTok выплатит США 400 млн долларов по делу о сборе данных детей
TikTok и его материнская компания ByteDance согласились выплатить 400 млн долларов для урегулирования дела о нарушении американских норм защиты конфиденциальности детей. Министерство юстиции США объявило о соглашении 21 августа 2026 года.
По условиям сделки TikTok перечислит 300 млн долларов сразу. Еще 100 млн долларов компания выплатит после того, как суд отменит ранее вынесенное соглашение о признании обязательств в отношении Musical.ly — сервиса, который ByteDance приобрела до запуска TikTok в США.
Министерство юстиции назвало соглашение одним из крупнейших взысканий по делам о нарушении Закона США о защите конфиденциальности детей в интернете, известного как COPPA. Ведомство подчеркнуло, что урегулирование не означает признания ответственности: претензии правительства оставались утверждениями, которые не рассматривались судом по существу.
Как развивалось дело
В феврале 2019 года Федеральная торговая комиссия США обвинила Musical.ly в незаконном сборе персональных данных пользователей младше 13 лет. Компания согласилась выплатить 5,7 млн долларов и выполнять судебное предписание, предусматривавшее удаление детских аккаунтов и получение согласия родителей на обработку данных.
После приобретения Musical.ly компанией ByteDance сервис объединили с TikTok. В июне 2024 года Федеральная торговая комиссия передала Министерству юстиции материалы проверки, заявив, что TikTok и ByteDance могли нарушать требования COPPA и положения прежнего судебного соглашения.
2 августа 2024 года Министерство юстиции подало иск в окружной суд США по Центральному округу Калифорнии. Ведомство утверждало, что TikTok позволял детям младше 13 лет создавать обычные аккаунты, собирал и хранил их персональную информацию без уведомления и согласия родителей, а также не всегда исполнял запросы о закрытии аккаунтов и удалении данных.
В иске отдельно упоминался детский режим TikTok. По версии американских властей, платформа собирала адреса электронной почты и другие сведения даже у пользователей, зарегистрированных в этом режиме. Следствие также заявляло, что возрастной контроль можно было обходить при регистрации через сторонние сервисы.
TikTok отвергал обвинения, называя часть претензий связанной с прошлыми практиками и фактически неточной. Компания заявляла, что удаляет подозрительные аккаунты несовершеннолетних и внедряет дополнительные функции защиты, включая семейный контроль и ограничения экранного времени.
Что изменилось в TikTok
Министерство юстиции сообщило, что после подачи иска в 2024 году у американского бизнеса TikTok изменились структура владения, руководство, подразделения контроля за соблюдением требований и политика конфиденциальности. Ведомство также отметило усиление возрастных ограничений и родительского контроля.
Соглашение заключили на фоне масштабной перестройки американского бизнеса TikTok. В январе 2026 года компания сформировала совместное предприятие с участием американских инвесторов, что позволило приложению продолжить работу в США в соответствии с действующим законодательством о смене владельца или запрете сервиса.
В Европе TikTok ранее также сталкивался с претензиями из-за обработки данных детей. В сентябре 2023 года регулятор Ирландии, действующий от имени Европейского союза, назначил компании штраф в размере 345 млн евро за нарушение Общего регламента по защите данных.
Выплата 400 млн долларов завершает федеральное дело, но не отменяет общие обязанности TikTok соблюдать COPPA. Закон требует от онлайн-сервисов получать проверяемое согласие родителей перед сбором персональной информации детей младше 13 лет и удалять такие данные по запросу родителей.
Другие новости
Технологии
Исследователи нашли 14 npm-пакетов, которые маскировались под утилиты для дат, но запускали Linux-бэкдор RedShell с ИИ-модулем Red Agent.
Технологии
Критическая уязвимость GitLab CVE-2026-19478 с оценкой 9,4 уже используется в атаках. Администраторам рекомендуют срочно установить исправления.
Технологии
Microsoft сообщила об эксплуатации уязвимости CVE-2026-69836 в Entra ID с максимальной оценкой 10,0 и заявила об устранении проблемы без действий клиентов.
Технологии
Злоумышленники внедрили вредоносную зависимость в три Rust-пакета. Код запускался при сборке, а общий охват arrayref превысил 245 млн загрузок.
Технологии
Связанные с Россией группировки атакуют аккаунты через Google OAuth, привязку устройств WhatsApp и поддельные сети Wi-Fi в отелях и конференц-центрах.
Технологии
Уязвимость CVE-2026-32475 в Elementor Pro позволяет без авторизации загрузить PHP-файл на сайт и выполнить код. Разработчики выпустили патч.
Технологии
Исследователи из США показали, как удалённая Spectre-атака на Cloudflare Workers извлекала JWT из соседнего Worker со скоростью 12 бит в секунду.
Технологии
Исследователи раскрыли кампанию SilkParasite против правительств Центральной Азии: хакеры применили семь RAT, пять из них ранее не были известны.
Технологии
Microsoft связала более 30 доменов с MacSync Stealer — вредоносной программой, которая через ClickFix крадёт пароли, ключи и данные с macOS.
Технологии
Varonis раскрыла три уязвимости Copilot, позволявшие одним кликом вывести данные из почты, календарей, облачных файлов и памяти помощника.
Технологии
Исследователи Anthropic и EPFL показали, как вредоносные инструкции переходят между ИИ-агентами через постоянные файлы памяти.
Технологии
SafePal сообщил об утечке данных 39 798 клиентов из-за ошибки в плагине заказов. Сид-фразы и криптоактивы пользователей не затронуты.
Технологии
CISA США внесла критическую уязвимость Ray в список активно эксплуатируемых. Атака через Firefox и Safari позволяет запускать код на компьютере разработчика.
Технологии
GitLab 17 августа выпустил критический патч: уязвимость CVE-2026-19478 могла позволить удалять публичные проекты без учётной записи.
Технологии
Кибербезопасность за неделю: хакеры атаковали VMware и Windows, нашли брешь в GeoServer, взяли под контроль браузеры и обошли защиту ИИ-агентов.
Технологии
Evooo1Bot с июля атакует роутеры и камеры по всему миру, крадёт данные, запускает DDoS и превращает заражённые устройства в SOCKS5-прокси.
Технологии
Хакеры используют CVE-2026-55040 для обхода аутентификации SharePoint. Атаки зафиксировали в США, Азии и Европе после выхода PoC.
Технологии
«Лазарус» атаковал оборонные компании четырёх стран через поддельные вакансии, уязвимость Windows и новые бэкдоры Troy и ForestTiger.
Технологии
Уязвимость в API OpenAI, Anthropic и Google позволяла слабым моделям извлекать скрытые рассуждения, персональные данные и ключи из журналов ИИ-агентов.
Технологии
Хакеры атакуют VMware vCenter после публикации исправлений Broadcom: специалисты выявили 361 заражённый адрес в 47 странах.