אחריות ספקים

סין: מידע אישי רגיש של מאות מיליונים דלף לרשת

מאגר מידע עצום בנפח 631 גיגה-בייט, שהכיל 4 מיליארד רשומות הכוללות מידע אישי רגיש על סינים, דלף לרשת לאחר שהופעל ללא סיסמה. המאגר כלל מספר תתי-מאגרים שהכילו, כל אחד, בין 500 ל-800 מיליון רשומות של משתמשי אפליקציות WeChat ו-Alipay, כמו מידע פיננסי ונתונים אישיים רגישים אחרים, מידע על הימורים, בעלות רכב, תעסוקה, קרנות פנסיה וביטוח.

הדליפה התגלתה ב-19 למאי ותוקנה ב-20 למאי. ההערכה היא שהמאגרים שמשו לבניית פרופילים התנהגותיים, כלכליים ...

פרטיות וסייבר

השב"כ סיכל עשרות ניסיונות פישינג מאיראן

גורמים איראניים ביצעו 85 ניסיונות פישינג (דיוג) תוך חמישה חודשים בלבד, שהתמקדו בניסיונות חדירה למחשבים ומכשירים סלולאריים של אזרחים ישראלים, ובראשם דמויות בכירות בצבא, באקדמיה, בפוליטיקה ובממשל. לפי שירות הביטחון הכללי (השב"כ) ומערך הסייבר הלאומי, התוקפים ניסו לקבל גישה מלאה לדואר האלקטרוני ולמכשירי הקורבנות, כדי לדלות מידע אישי רב ולתכנן פיגועים ולגייס חוליות לביצוע פעולות טרור בישראל. 

הגורמים האיראניים פנו לרוב לקורבנות באמצעות ה-WhatsApp, ה-Telegram או דרך ...

פרטיות וסייבר

אירופה: הנחיה סופית על העברת מידע לפי דרישה שיפוטית

מועצת רשויות הגנת המידע של מדינות האיחוד האירופי (European Data Protection Board – EDPB) פרסמה לפני ימים אחדים את ההנחיה הסופית בנושא דרישה להעברת מידע אישי לפי צו שנתן בית משפט במדינה חוץ-אירופית.

מטרת ההנחיה, המפרשת את סעיף 48 ל-GDPR, היא להדגיש את הריבונות המשפטית של האיחוד האירופי לגבי מידע אישי אירופי, ולהגן עליו מפני חוקים חוץ-אירופאים. לפי ההנחיה, פסק ...

חופש הביטוי

פיצויים למנהיגי המחאה על פרסום מספרי הטלפון שלהם ב-X

בית המשפט השלום בתל-אביב (השופט גיא הימן) הורה ל'אישיות הרשת' רונית לוי, המזוהה בכינוי "רונית הביביסטית", לפצות ארבעה ממנהיגי המחאה נגד מדיניות הממשלה, וזאת על פגיעה בפרטיותם והוצאת דיבה. הנתבעת העלתה בחודש יולי 2023 שלושה פרסומים לחשבונה ברשת החברתית טוויטר (כיום "X"), הכוללים את מספרי הטלפון הנייד של התובעים - פרופ' שקמה ברסלר-שוורצמן, סא"ל (מיל') אורן שביל, משה רדמן אבוטבול, ועמיד דרור - כאמור, ...

פרטיות וסייבר

אורגון: איסור על מכירת נתוני מיקום מדויק

חוק חדש במדינת אורגון שבארצות הברית יאסור על מכירת נתוני מיקום מדויק (precise geolocaiton) ומכירת מידע אישי של קטינים. אורגון היא המדינה השנייה בארה"ב שאוסרת על מכירת נתוני מיקום מדויק, אחרי מרילנד שחוקקה חוק דומה בשנה שעברה.

החוק, שעבר ביום שלישי האחרון, אוסר על מכירת נתונים המעידים על מיקומו של אדם בטווח של 1,750 רגל (כ-530 מטר). בנוסף, הוא מחמיר ...

פרטיות וסייבר

צו הכללת אמצעי זיהוי ביומטריים ונתוני זיהוי ביומטריים במסמכי זיהוי ובמאגר מידע (תיקון והוראת שעה)(הארכת תקופת הוראת השעה)(מס' 2), התשפ"ה-2025

צו המאריך, פעם נוספת, את תוקפה של הוראת שעה קודמת, המאפשר המשך איסוף של טביעות אצבע למאגר הביומטרי עד ליום 28.5.2026 [לעיון בטיוטת הצו].

פרטיות וסייבר

אוסטרליה: חובת הדיווח על תשלומי כופרה נכנסה לתוקף

חברות עם מחזור שנתי של יותר מ-3 מיליון דולר אוסטרלי (כ-6.8 מיליון ש"ח) וגופים הפועלים במגזרי תשתיות קריטיים חייבים לדווח על תשלומי כופרה למנהל האותות האוסטרלי (ASD – Australian Signals Directorate) עד 72 שעות לאחר התשלום - כך לפי חוק אבטחת הסייבר החדש (Cyber Security Act), עליו דיווחנו בשנה שעברה. חברות שלא ייעמדו בחובת הדיווח עלולות לקבל 60 "יחידות ענישה" במסגרת מערכת ...

חופש הביטוי

ת"א 63798-03-23 גוזלן ואח' נ' יוחאי

אין הגיון כי סכסוך על פרסומי פייסבוק של הקהילה הישראלית במיאמי יוכרע בישראל (החלטה, שלום ת"א, השופט רז נבון):

העובדות: החלטה בבקשות בנושא הפורום הנאות לבירור התביעה ולביטול המצאה מחוץ לתחום. התובעת (המשיבה) הגישה תביעה שעילתה לשון הרע ופגיעה בפרטיות, נגד שתי הנתבעות (המשיבות). הנתבעות הן תושבות פלורידה, ארה"ב, ובעלות אזרחות אמריקאית וישראלית. התובעת הכירה את הנתבעת 1 עת שהתה בארה"ב ...