פרטיות וסייבר

נחשפה פריצת ענק נוספת לאובר; שילמה הון כדי להשתיק את הפורצים

פריצה ענקית למאגרי אובר שאירעה בשנת 2016 והביאה לדליפת מידע על 57 מיליון משתמשים ונהגים נחשפה בימים האחרונים על-ידי החברה, שידעה על הפריצה מזה כשנה אך נמנעה מלדווח עליה עד לשבוע האחרון. אובר גם שילמה להאקרים מאה אלף דולר כדי שישמידו את המידע שנגנב ויימנעו מפרסום פומבי של האירוע. בשלב זה נראה שהפרטים שדלפו לא כללו מידע רגיש במיוחד כמו פרטי כרטיסי אשראי, מספרי ...

פרטיות וסייבר

מבקר המדינה: ליקויים ניכרים באבטחת המידע והגנת הפרטיות ברשויות המקומיות

הרשויות המקומיות לא פעלו לתיקון ליקויי אבטחת מידע והגנת הפרטיות שהתגלו בדו"ח הביקורת לפני חמש שנים, כך מצא דו"ח הביקורת על השלטון המקומי שפרסם מבקר המדינה. ממצאי הדו"ח מגלים כי באופן גורף כל הרשויות המקומיות  –

  • לא מנטרות את השימוש במערכות מידע, על מנת לזהות פעולות שבוצעו בחריגה מהרשאה;
  • לא מנהלות רישום של הרשאות הגישה למאגרי המידע שניתנו לכל ...
פרטיות וסייבר

ארה"ב: הנחיה חדשה לצמצום צווי איסור פרסום בבקשות הממשל למסירת מידע מקוון

יש להגביל צווי איסור פרסום על בקשות למסירת מידע של הממשל לספקים מקוונים לתקופה מירבית של שנה - כך קובעת הנחיה חדשה של משרד המשפטים האמריקאי שנכנסה לתוקף בשבוע האחרון. ההנחיה שעוסקת באמות-המידה שלפיהן רשויות האכיפה רשאיות לאסור על פרסום של צווים שהן מוסרות לספקים מקוונים למסירת מידע על מנויים לפי הוראות החוק הפדרלי על תקשורת מאוחסנת (Stored Communications Act). ההנחיה מחייבת ...

פרטיות וסייבר

ממשל טראמפ מציג: מדיניות לפרסום חולשות סייבר

ממשל טראמפ החליט לפרסם מדיניות מקיפה בנוגע לפרסום מידע על חולשות אבטחת מידע על-ידי משרדי ממשלה ורשויות פדרליות. מטרת המדיניות היא להגביר את השקיפות הממשלתית בנוגע לאיומי סייבר, וכן לאזן את היכולת של רשויות המודיעין בארה"ב לנצל בעצמן את החולשות הללו לצורך השגת יעדים מודיעיניים.

הסוכנות האמריקאית לביטחון לאומי (ה-NSA) תעמוד בראש קבוצה בין-משרדית שתהיה אחראית על תיאום ...

פרטיות וסייבר

תוכנת המעקב הסודית והפרות הפרטיות של OnePlus

תוכנת ריגול התגלתה בימים האחרונים בדגמי הסמארטפונים מבוססי האנדרואיד החדשים של OnePlus. התוכנה, שהותקנה בידי OnePlus עצמה, מאפשרת לה גישה חשאית למכשירי לקוחותיה. התוכנה מוסתרת בין יישומי המערכת ופועלת כברירת מחדל, כדי שמשתמשים לא יוכלו לאתרה ולנטרלה. לאחר מספר תלונות של משמשים ברשת, הודיעה השבוע OnePlus שבעדכון התוכנה הקרוב ינוטרל כלי מעקב זה שהותקן במכשירים (מקור: כלכליסט מאת יואב סטולר).

זו ...

פרטיות וסייבר

הרשות להגנת הפרטיות פועלת באכיפה רכה כלפי משרדי עו"ד שנפגעים מפריצות סייבר

בשנה האחרונה פעלה הרשות להגנת הפרטיות (לשעבר הרשות למשפט, טכנולוגיה ומידע - רמו"ט) באכיפה מינהלית רכה מול שמונה משרדי עורכי דין - כך גילה לביא אבנת, מנהל מחלקת האכיפה של הרשות בערב עיון על תקיפות סייבר ותוכנות כופר, שקיימה לשכת עורכי הדין בשיתוף הרשות להגנת הפרטיות והרשות הלאומית להגנת הסייבר במשרד ראש הממשלה. 

לדברי אבנת, "אם אנחנו מקבלים מידע על דלף מידע, אנחנו ...

מסחר אלקטרוני

ארה"ב: חנויות ספרים מקוונות אינן אחראיות על פגיעה בפרטיות בכריכת ספר

בית משפט פדרלי לערעורים דחה תביעה נגד חנויות הספרים המקוונות אמזון, ברנס אנד נובל ו-סמאשוורדס שהוגשה על-ידי זוג שאת תמונתם שילב ללא הסכמה מחבר בכריכת ספרו. הספר מציג סיפור אירוטי-סאטירי על אישה נשואה שנשבית בקסמו של שחקן ידוע מקבוצת הפוטבול ניו-אינגלנד פטריוטס. על רקע זה, בני הזוג טענו כי חנויות הספרים נושאות באחריות מאחר והן פרסמו את כריכת הספר (שבה משולבת תמונתם) ...

פרטיות וסייבר

בנק ישראל דורש מהבנקים לפקח על סיכוני הסייבר של ספקים

בנק ישראל דורש מהבנקים וחברות האשראי לבצע פיקוח ובקרה על סיכוני הסייבר של ספקים מהותיים – כך, לפי טיוטת חוזר של המפקח על הבנקים. הטיוטה מתייחסת רק לספקים שיש להם נגיעה במידע בנקאי, כדוגמת ספקי תמיכה ותחזוקה של מערכת מידע, אחסון נתונים רגישים מחוץ לבנק, שירותי מיקור חוץ טכנולוגיים וכיו"ב. ההנחיה תחול רטרואקטיבית ביחס לכל ספק מהותי שעובד כיום עם ...