Drizly, der Spirituosen-Lieferdienst des US-amerikanischen Vermittlungsdienstleisters Uber, hatte in 2020 eine Datenpanne zu beklagen, von der die persönlichen Daten von ca. 2,5 Millionen Kunden betroffen waren. Bereits zwei jahre zuvor war die Firmenleitung von Drizly auf Schwachstellen in der Informationssicherheit aufmerksam gemacht worden, hatte aber keine Maßnahmen ergriffen.
Am 24. Oktober 2022 gab die US-Aufsicht FTC (Federal Trade Commission) schließlich bekannt, welche Konsequenzen Drizly und dessen CEO aus dem Vorfall erwachsen. Drizly wurde für einen Zeitraum von 20 Jahren die nachweisliche Umsetzung einer Liste von Maßnahmen der Informationssicherheit auferlegt. Der CEO wurde zudem dazu verpflichtet, für einen Zeitraum von zehn Jahren im Rahmen seiner Leitungstätigkeit für die belegbare Umsetzung von Informationssicherheitsprogrammen zu sorgen - unabhängig davon, für welche Firma er dann arbeitet, sofern das Unternehmen die Daten von mehr als 25.000 Personen verarbeitet.