ספאם ודואל

האקרים פתחו במתקפת פישינג נגד משתמשי פייסבוק

ביום חמישי האחרון תקפו האקרים כ- 200 מיליון מחברי הרשת החברתית פייסבוק, תוך שימוש בטכניקת 'פישינג' (הונאה מקוונת). במסגרת המתקפה, הצליחו ההאקרים להשיג סיסמאות גישה של חלק מהחברים ברשת שנפלו קרבן למעשי ההונאה. דובר פייסבוק, בארי שניט, מסר כי האתר עובר כעת תהליך ניקוי ושיקום לאור הנזקים שנגרמו במתקפה. עוד מסר כי פייסבוק הקפיאה חשבונות שנפגעו ממעשי ההאקרים, אולם סרב לציין את מספרם. ההאקרים השיגו את סיסמאות המשתמשים ברשת על ידי פריצה ...
פרטיות וסייבר

תקלה באתר צה"ל הובילה לחשיפת פרטי מתגייסים

תקלה באתר הגיוס של צה"ל, "עולים על מדים" שמו, הובילה לחשיפת מידע אישי, רפואי וצבאי של מועמדים לשירות ביטחון. עם הכניסה לאתר, מופיעה בו הודעה המברכת את המתגייס לשלום בשמו המלא, ללא צורך בהזנת שם משתמש וסיסמה. כניסה ל"קיוסק המידע האישי" באתר, חשפה תיק מלא על המיועד לשירות ביטחון, לרבות פרטים אישיים מלאים. בנוסף, נחשפו תאריכי זימונים של המתגייסים, דירוג ...
פרטיות וסייבר

יוון: "מבט לרחוב" של גוגל פוגע בפרטיות

הרשות להגנת המידע ביוון השעתה את השקת השירות "מבט לרחוב" של גוגל ברחבי המדינה, בעוד היא ממתינה לתשובות מגוגל. השירות "מבט לרחוב" הידוע בשם Street View, מציג תמונות אמיתיות של רחובות ומאפשר לשוטט וירטואלית בתוך הצילום ברדיוס של 360 מעלות באמצעות שירות המפות של גוגל (Google Maps). חלק מהצילומים מאפשרים לזהות בבירור את האנשים שנתפסו בעדשת המצלמה. הסיבה להשעית השירות ביוון היא שלא ידוע לרשות ...
פרטיות וסייבר

מבקר המדינה: כשלים באבטחת מידע אישי של אזרחי המדינה

הדו"ח האחרון של מבקר המדינה חושף פרצות אבטחה חמורות, בנוגע למידע אישי אודות אזרחים האצור במאגרי המידע של רשויות המדינה. המבקר בדק את הפעולות הנעשות למימוש דרישות חוק הגנת הפרטיות ואבטחת המידע במאגרי המידע שבתחום אחריותם של משרד הפנים והמוסד לביטוח לאומי. כך למשל, עובדי משרד הפנים והביטוח הלאומי מתקשים לדאוג כי מידע רגיש לא ידלוף ואינם פועלים לפי הנהלים ...
פרטיות וסייבר

סוס טרויאני בדואל המפנה לחיסון לשפעת החזירים

חברת אבטחת המידע SonicWall מזהירה מפני הודעת דואר אלקטרוני שחגה ברשת בימים האחרונים. ההודעה, המפנה את קוראיה לקבלת חיסון לשפעת החזירים, כוללת לינק לקובץ זדוני באתר אינטרנט שמקורו במקסיקו, המיועד לגנוב מידע בדבר חשבונות הבנק של הקורבנות. ההודעה, הכתובה בשפה הספרדית, כוללת לינק לסוס טרויאני המכונה Qhost.NJI. לפי הודעת חברת אבטחת המידע, האתר בו מצוי הקובץ הוא לכאורה לגיטימי, אך ...
פרטיות וסייבר

מפגש בנושא חובת גילוי מסמכים אלקטרונית ודיני הפרטיות

הסניף הישראלי של האיגוד העולמי למומחים בתחום הפרטיות (IAPP), בשיתוף הרשות למשפט, טכנולוגיה ומידע, מקיימים מחר מפגש KnowledgeNet בנושא "גילוי מול הסתרה - על המתח בין חובת גילוי מסמכים אלקטרוניים (E-Discovery) בדין האמריקני, לדיני הפרטיות והגנת המידע באירופה ובישראל". הדוברים במפגש יהיו עו"ד סטיבן בנט (שותף בפירמת Jones Day ויו"ר ועדת E-Discovery) וד"ר עומר טנא (המכללה למנהל, יו"ר משותף IAPP ישראל). דברי פתיחה ...
זכויות יוצרים

אירופה רוצה שיצרני תוכנות יהיו אחראיים להן

מי שקורא חוזי רישיון של תוכנה ו/או תוכן דיגיטלי, יודע שהם לא מבטיחים שום אחריות. בעניין זה אין הבדל אמיתי בין חוזה אחיד של תוכנה קניינית לתוכנה פתוחת קוד. בסיכומו של דבר, אלה וגם אלה מבטיחים (בהגזמה, בהגזמה) לצרוך מקום בכונן הקשיח שלך, וזהו. את המצב הזה חותרת נציבות ההגנה על הצרכן באירופה, שהגתה את הרעיון הפשוט הבא: ההגנה הניתנת ...
מסחר אלקטרוני

ארצות-הברית: תנאי השימוש של בלוקבסטר אינם אכיפים

תנאי השימוש של שירות השכרת הסרטים המקוון של חברת Blockbuster Inc, עמדו לאחרונה במרכזה של מחלוקת משפטית שנידונה בבית המשפט הפדראלי המחוזי במדינת טקסס. בית המשפט קבע כי סעיף הבוררות בהסכם המקוון הוא מטעה, מתעתע ואינו אכיף, משום שבלוקבסטר שמרה לעצמה, באופן חד צדדי, את הזכות לתקן את תנאי השימוש בכל עת. רובם המכריע, אם לא כל ספקי השירות המקוונים, שומרים את ...