פייסבוק ורשתות חברתיות

מיליוני רשומות מידע של משתמשי פייסבוק נחשפו ברשת

יותר מ-540 מיליון רשומות מידע מפייסבוק הכוללות מידע אישי על משתמשים נחשפו ברשת. המידע שנחשף נאסף במקור על-ידי אפליקציות צד שלישי חיצוניות לפייסבוק, והוא המשתרע על יותר מ-146 מיליון ג'יגה-בייט. הוא כולל בין היתר שמות של משתמשי פייסבוק, תגובות שלהם, סימוני "לייק" וכ-22 אלף סיסמאות גישה. המידע נכלל במאגרים שיצרו אפליקציות חיצוניות לפייסבוק ונמצא בשרתי ענן של אמזון ללא כל ...

פרטיות וסייבר

אובר שוב מסתבכת בהאשמות על הפרת ה-GDPR

ארבעה נהגי אובר באנגליה הגישו נגד החברה תביעה בטענה שהיא מפרה את הוראות התקנות האירופיות להגנה על מידע (GDPR) בכך שהיא לא מספקת מענה לבקשות הנהגים לעיין במידע האישי שלהם שנמצא בידיה. אחד הנהגים התובעים טוען כי ביקש כבר לפני כחצי שנה שאובר תספק לו גישה למידע האישי שלו, לרבות נתוני המיקום (GPS) שלו שהיא אוספת, אך החברה נמנעת ממסירת ...

פרטיות וסייבר

אירופה: קנס ראשון בדנמרק על הפרת עקרון מזעור המידע

רשות הגנת המידע הדנית המליצה להטיל קנס של $180,000 על חברת מוניות שהפרה את ;עיקרון צמצום המידע לפי סעיף 5(1)(e) ל-GDPR. הרשות החליטה על הטלת הקנס לאחר הליך פיקוח שמצא כי מידע רב נשמר ללא הצדקה. עקרון צמצום המידע מחייב את החברה בין היתר למחוק או להתמים מידע אישי שכבר אינו נדרש להגשמת מטרת העיבוד.

הליך הפיקוח שבחן בין היתר ...

פרטיות וסייבר

רשות ני"ע: 'היערכות הסייבר של מנהלי תיקים טעונה שיפור'

הרשות לניירות ערך פרסמה מוקדם יותר החודש מסמך המרכז תובנות מניתוח מענה לשאלון ששלחה לחברות ניהול תיקים בנושא סיכוני אבטחת מידע וסייבר. השאלון נשלח במהלך יולי 2018 על מנת לעורר מודעות לנושא, למפות את המצב הקיים ולהפיק תובנות להתמודדות טובה יותר עם כניסתן לתוקף של תקנות הגנת הפרטיות (אבטחת מידע), התשע"ז-2017.

מסמך התובנות מדגיש מספר סיכונים שזיהתה הרשות בהם ...

גוגל

ארה"ב: פשרת גוגל בייצוגית על פגיעה בפרטיות - לבחינה מחודשת

בית המשפט העליון בארצות הברית הורה לבחון מחדש הסכם פשרה שנחתם בין גוגל לתובעים בתביעה ייצוגית שהאשימה את גוגל בפגיעה בפרטיות המשתמשים בכך ששיתפה עם צדדים שלישיים חיפושים שביצעו במנוע החיפוש.

גוגל נתבעה תחילה בשנת 2010 והסכימה לשלם 8.5 מיליון דולר כפשרה - מתוכם רבע יועד כשכר טרחה לעורכי הדין והיתרה לארגונים שונים, בהם ארבע אוניברסיטאות, לצורך קידום והעלאת המודעות ...

פרטיות וסייבר

אירופה: יש ליידע משתמשים באופן יזום על מדיניות הפרטיות

רשות הגנת המידע בפולין (UODO) הטילה קנס של כ- 220,000 אירו על חברה שהפרה את חובת הידוע לפי תקנות הגנת המידע האירופאיות (GDPR), בכך שפרסמה את מדיניות הפרטיות שלה באתר אך נמנעה מפניה פרטנית ליידע עליה את כל נושאי המידע.

ההחלטה של הרשות עוסקת בחברה שעיבדה מידע שזמין לציבור בין היתר ממרשם ממוחשב של נתוני פעילות כלכלית. המידע שעובד נוגע ל-6 ...

פרטיות וסייבר

דלת אחורית הותקנה במאות אלפי מחשבים של חברת ASUS

מאות אלפי לקוחות של יצרנית המחשבים ASUS נפגעו מנוזקה שהתקינה דלת אחורית במחשב האישי שלהם. חוקרים ממעבדת קספרסקי מעריכים כי שרת עדכוני התוכנה של החברה נפגע כך שהנוזקה נחתמה בחתימה דיגיטלית מאושרת ונחזתה לתוכנה מקורית של ASUS. לפי הערכות, הנוזקה פעלה כחמישה חודשים ועל כחצי מליון מחשבים עד שהתגלתה.

לטענת החוקרים, מטרת התוקפים היתה לפגוע באופן ממוקד ב-600 מחשבים לפי ...

פרטיות וסייבר

דפיברילטורים מושתלים חשופים לפריצת סייבר

הרשות לאבטחת סייבר בתשתיות קריטיות בארה"ב התריעה בשבוע שעבר כי 750,000 דפיברילטורים מתוצרת חברת מדטרוניק חשופים לפירצת סייבר המאפשרת לתוקף לשנות את קוד המוצר באופן העלול לפגוע במטופל שהושתל אצלו רכיב זה. הדפיברילטור (מפעם) הוא רכיב ממוחשב מבוסס סוללה המושתל בחלק העליון של החזה, מנטר את פעולת הלב של החולה ושולח בעת הצורך שוק חשמלי המונע דום לב.

החולשה שנחשפה עלולה ...