Федеральная торговая комиссия США (FTC) обвинила американскую образовательную платформу Chegg в небрежном обеспечении безопасности личных данных пользователей. По сведениям регулятора, скомпрометированной оказалась конфиденциальная информация примерно 40 млн пользователей, в том числе, сотрудников Chegg. Эти сведения включают имена, адреса электронной почты, пароли, номера социального страхования, а также религиозную идентичность и сексуальную ориентацию учеников и репетиторов. В итоге данные сведения стали доступны для покупки на чёрном рынке.

FTC требует от компании усилить безопасность данных, ограничить практику сбора и хранения определённых сведений, предлагать пользователям и сотрудникам использовать многофакторную аутентификацию для защиты учётных записей и разрешить им удалять информацию о себе. 

Chegg продаёт образовательные продукты и услуги, которые предназначены для учеников школ и студентов, включая онлайн-репетиторство и службу поиска стипендий.

Комиссия утверждает, что Chegg столкнулась с четырьмя утечками данных. Первый инцидент произошёл в сентябре 2017 года, когда несколько сотрудников платформы подверглись фишинговой атаке. Менее чем через год бывший подрядчик Chegg использовал информацию, которую ранее получил от заказчика, для входа в одну из облачных баз данных компании. С того момента в Chegg произошли ещё два случая с утечкой данных.

В комиссии настояли на внедрении в Chegg программы информационной безопасности, которая позволит устранить проблемы обеспечения защиты данных, включая шифрование данных клиентов и обучение персонала.

Компания согласилась выполнить предложенные комиссией требования. В комментарии для издания Engadget представитель Chegg заявил, что наивысшим приоритетом компании является конфиденциальность данных.

В марте 2022 года аналитическая фирма Comparably опубликовала ежегодный рейтинг компаний по уровню благополучия корпоративной культуры. Chegg заняла 6-е место в данном списке. В топ-3 вошли Microsoft, IBM и Google.