פרטיות וסייבר

תביעה ראשונה נגד CrowdStrike בשל הונאת משקיעים

חברת CrowdStrike הונתה את משקיעיה כשהצהירה שתוכנת הגנת הסייבר שלה, Falcon, עברה את כל הבדיקות הנדרשות בהצלחה. כך נטען במסגרת תביעה ייצוגית שהוגשה נגד החברה במדינת טקסס שבארצות הברית, לאחר שמחיר המניה צנח באופן משמעותי.

לפני כשבועיים, עדכון כושל לתוכנת Falcon גרם לקריסה והשבתה של מיליוני מחשבים. הוא הוביל בין השאר להפסקת פעילותם של מוסדות בריאות, בנקים, וחברות תעופה רבים ...

פייסבוק ורשתות חברתיות

טקסס: מטא השתמשה באופן לא חוקי במידע ביומטרי

מטא השתמשה בנתונים ביומטריים של תושבי מדינת טקסס מבלי לקבל הסכמתם לכך, ותשלם פיצויים על סך 1.4 מיליארד דולר למדינה. כך נקבע במסגרת פשרה בין ענקית הטכנולוגיה ומשרד התובע הכללי במדינה, לאחר שהגיש נגדה תביעה בגין הפרת החוק הטקסני העוסק בהגנה על מידע ביומטרי (Texas's Capture or Use of Biometric Identifier Act).

לטענת תובע המדינה, במשך מעל לעשור הפעילה מטא תוכנת זיהוי ...

פרטיות וסייבר

קריאה לבג"ץ: הגן על פרטיות קורבנות מתקפת השבעה באוקטובר

מתן הגישה לגולשים ישראלים לאתר המכיל תיעוד ויזואלי של מעשי הזוועות של חמאס ממתקפת שבעה באוקטובר, יהווה פגיעה קשה בפרטיות הקורבנות. כך טוען מטה משפחות החטופים, בבקשתו להצטרף כידיד בית המשפט לעתירה במסגרתה התבקש בג"ץ להורות לאפשר את הגישה לאתר עבור קהל ישראלי.

המדינה, שיצרה את האתר בעקבות הדיון בעניין המלחמה בעזה בבית הדין הבינלאומי בהאג, החליטה לחסום את הגישה ...

פרטיות וסייבר

ישראל: חוק לניוד מידע רפואי מבטיח פרטיות ואבטחה

כל אדם יהיה זכאי לנייד את המידע הרפואי שלו באופן בהיר ונוח ולהעבירו בין ארגוני הבריאות השונים בהתאם לבחירתו ובכפוף להסכמתו. זאת באמצעות ממשק העברת מידע שיהיה מאובטח בסטנדרטים שיבטיחו את חיסיון המידע הרפואי, אבטחת המידע והגנת הפרטיות. כך קובע חוק ניוד מידע רפואי, התשפ״ד-2024 שאושר ופורסם ברשומות.

החוק חל על נותני שירותי הבריאות השונים הנחשבים כמקבלי מידע וכמקורות מידע, ...

פרטיות וסייבר

משרד ראש הממשלה אינו שומר כראוי על מידע מסווג

אי-החלפת סיסמאות, ניהול לקוי של הרשאות גישה לרשתות מסווגות, השארת חשבונות פעילים מעבר לזמן המוגדר, שימוש במערכות הפעלה ישנות ורמת הגנה נמוכה על המידע ברשתות מסווגות במשרד ראש הממשלה - אלו הם חלק ממצאי דו"ח מבקר המדינה על ההגנה על המידע הממוחשב במשרד ראש הממשלה. הדו"ח קורא למשרד לתקן בדחיפות את הליקויים שנמצאו, במיוחד לאחר שרק בחודשי ינואר-מאי 2023, התבצעו כ-49 ...

פרטיות וסייבר

בדיקה מגלה: רוב מכריע של הפלטפורמות משתמשות בדפוסים אפלים לפתוי צרכנים

כ-97% מהפלטפורמות באינטרנט משתמשות לפחות בדפוס אפל אחד המיועד להטות לטובתן את האופן שמשתמשים מקבלים החלטות המגנות על פרטיותם. כ-67% משתמשות בשני דפוסים כאלה או יותר.

כך עולה מבדיקה שערכו נציבות הסחר הפדרלית, רשת הגנת הצרכן והאכיפה הבינלאומית (International Consumer Protection and Enforcement Network) וה- Global privacy Enforcement Network. הבדיקה הקיפה 642 אתרים ואפליקציות למנויים ויותר מ- 1,000 אתרים ואפליקציות ...

אחריות ספקים

העלות הממוצעת של אירוע אבטחת מידע - 4.88 מיליון דולר

העלות הממוצעת העולמית של כל אירוע אבטחת מידע עלתה ב-10% לעומת השנה הקודמת, ועומדת על 4.88 מיליון דולר. כמעט מחצית מכל אירועי אבטחת המידע כללו דליפת מידע אישי מזהה של לקוחות, ויותר ממחצית מהארגונים שנפרצו סובלים ממחסור בכוח אדם בעל כישורי סייבר - אלו הם חלק ממצאי דו"ח עלות אירועי אבטחת מידע לשנת 2024 של IBM. חוקרים מצאו גם שיישום אבטחה ...

מיקרוסופט

מיקרוסופט: תקלת CrowdStrike - עקב הסכם עם האיחוד האירופי

תקלת הענק בעדכון התוכנה של חברת הגנת הסייבר CrowdStrike התאפשרה עקב ציות מיקרוסופט להוראות הסכם שחתמה עם האיחוד האירופי. כך טוענת ענקית הטכנולוגיה, לאחר שביום שישי האחרון נפגעה או הושבתה פעילותם של למעלה מ-8 מיליון מחשבים שפועלת בהם מערכת ההפעלה Windows. מכשירים שבהם פועלות מערכות הפעלה אחרות, כמו macOS או Linux, לא הושפעו מהתקלה.

בשנת 2009 נחתם בין מיקרוסופט ובין הנציבות ...