אחריות ספקים

העלות הממוצעת של אירוע אבטחת מידע - 4.88 מיליון דולר

העלות הממוצעת העולמית של כל אירוע אבטחת מידע עלתה ב-10% לעומת השנה הקודמת, ועומדת על 4.88 מיליון דולר. כמעט מחצית מכל אירועי אבטחת המידע כללו דליפת מידע אישי מזהה של לקוחות, ויותר ממחצית מהארגונים שנפרצו סובלים ממחסור בכוח אדם בעל כישורי סייבר - אלו הם חלק ממצאי דו"ח עלות אירועי אבטחת מידע לשנת 2024 של IBM. חוקרים מצאו גם שיישום אבטחה ...

מיקרוסופט

מיקרוסופט: תקלת CrowdStrike - עקב הסכם עם האיחוד האירופי

תקלת הענק בעדכון התוכנה של חברת הגנת הסייבר CrowdStrike התאפשרה עקב ציות מיקרוסופט להוראות הסכם שחתמה עם האיחוד האירופי. כך טוענת ענקית הטכנולוגיה, לאחר שביום שישי האחרון נפגעה או הושבתה פעילותם של למעלה מ-8 מיליון מחשבים שפועלת בהם מערכת ההפעלה Windows. מכשירים שבהם פועלות מערכות הפעלה אחרות, כמו macOS או Linux, לא הושפעו מהתקלה.

בשנת 2009 נחתם בין מיקרוסופט ובין הנציבות ...

פייסבוק ורשתות חברתיות

טקסס: מטא השתמשה באופן לא חוקי במידע ביומטרי

מטא השתמשה בנתונים ביומטריים של תושבי מדינת טקסס מבלי לקבל הסכמתם לכך, ותשלם פיצויים על סך 1.4 מיליארד דולר למדינה. כך נקבע במסגרת פשרה בין ענקית הטכנולוגיה ומשרד התובע הכללי במדינה, לאחר שהגיש נגדה תביעה בגין הפרת החוק הטקסני העוסק בהגנה על מידע ביומטרי (Texas's Capture or Use of Biometric Identifier Act).

לטענת תובע המדינה, במשך מעל לעשור הפעילה מטא תוכנת זיהוי ...

פשעי מחשב

כתב אישום: רופאים אפשרו גישה למערכת רישוי לקנאביס רפואי

מחלקת הסייבר בפרקליטות המדינה הגישה השבוע כתב אישום נגד מספר נאשמים, ביניהם ארבעה רופאים, בפרשת שוחד חמורה בתחום רישיונות השימוש בקנאביס רפואי. לפי האישום, אחת הנאשמות הקימה והפעילה חברה בתחום, ששילמה שוחד לרופאים שמשרד הבריאות הסמיך כ"רופאים מאשרים" לצורך הפקת רישיונות שימוש בקנאביס, וזאת על-מנת להפיק במרמה למעלה מ-14,000 רישיונות. חמור מכך, לפי האישום הרופאים התירו לעובדות החברה להשתלט מרחוק ...

אחריות ספקים

אושר חוק הגישה לתוכן דיגיטלי לאחר המוות

על ספקי שירותים מקוונים לשיתוף, הפצה או אחסון של תוכן אישי, דוגמת רשתות חברתיות, לקבוע מדיניות לגישה לתוכן אישי של משתמש לאחר פטירתו, ולאפשר גישה כאמור בהתאם לבחירת המשתמש. כך קובע חוק הגישה לתוכן דיגיטלי לאחר מותו של אדם, התשפ"ד-2024, שאושר היום ופורסם ברשומות. 

לפי החוק, כל ספק שירות דיגיטלי יקבע כללים לעניין אופן הטיפול בתוכן אישי (כל תוכן שהמשתמש יצר, ערך או ...

פרטיות וסייבר

ישראל: חוק לניוד מידע רפואי מבטיח פרטיות ואבטחה

כל אדם יהיה זכאי לנייד את המידע הרפואי שלו באופן בהיר ונוח ולהעבירו בין ארגוני הבריאות השונים בהתאם לבחירתו ובכפוף להסכמתו. זאת באמצעות ממשק העברת מידע שיהיה מאובטח בסטנדרטים שיבטיחו את חיסיון המידע הרפואי, אבטחת המידע והגנת הפרטיות. כך קובע חוק ניוד מידע רפואי, התשפ״ד-2024, שאושר ופורסם ברשומות. החוק חל על נותני שירותי הבריאות השונים הנחשבים כמקבלי מידע וכמקורות ...

פרטיות וסייבר

משרד ראש הממשלה אינו שומר כראוי על מידע מסווג

אי-החלפת סיסמאות, ניהול לקוי של הרשאות גישה לרשתות מסווגות, השארת חשבונות פעילים מעבר לזמן המוגדר, שימוש במערכות הפעלה ישנות ורמת הגנה נמוכה על המידע ברשתות מסווגות במשרד ראש הממשלה - אלו הם חלק ממצאי דו"ח מבקר המדינה על ההגנה על המידע הממוחשב במשרד ראש הממשלה. הדו"ח קורא למשרד לתקן בדחיפות את הליקויים שנמצאו, במיוחד לאחר שרק בחודשי ינואר-מאי 2023, התבצעו כ-49 ...

פרטיות וסייבר

חמאס יצר מאגר מידע של פרטי חיילים וקרוביהם

החמאס יצר מאגר מידע המכיל פרטי אלפי חיילים וקרוביהם. המאגר הודלף וזמין ברשת מזה חודשים. כך לפי פרסום של ארגון אנונימי שהגיע לידי עיתון הארץ.

המאגר של חמאס מכיל עשרות דו"חות שהורכבו משילוב מידע שדלף מאתר שאינו צה"לי עם מידע מדליפות קודמות ונתונים מהרשתות החברתיות. הם כוללים את השמות המלאים של החיילים, היחידה בה משרתים, מספר הטלפון וכתובת המייל שלהם, ...