פרטיות וסייבר

משרד ראש הממשלה אינו שומר כראוי על מידע מסווג

אי-החלפת סיסמאות, ניהול לקוי של הרשאות גישה לרשתות מסווגות, השארת חשבונות פעילים מעבר לזמן המוגדר, שימוש במערכות הפעלה ישנות ורמת הגנה נמוכה על המידע ברשתות מסווגות במשרד ראש הממשלה - אלו הם חלק ממצאי דו"ח מבקר המדינה על ההגנה על המידע הממוחשב במשרד ראש הממשלה. הדו"ח קורא למשרד לתקן בדחיפות את הליקויים שנמצאו, במיוחד לאחר שרק בחודשי ינואר-מאי 2023, התבצעו כ-49 ...

גוגל

גוגל ביטלה את החלטתה להפסיק תמיכה בעוגיות צד שלישי

לאחר שבעבר הודיעה ענקית האינטרנט כי כרום יחדל לחלוטין מתמיכה ב-Cookies של צדדים שלישיים הודיעה גוגל כעת כי תמשיך לתמוך ב-Cookies בעתיד הנראה לעין, ותאפשר למשתמשים להחליט ולשנות בזכות עצמם את בחירתם בענייני פרטיות. ההודעה באה לאחר מספר דחיות במועד הפסקת התמיכה ב-Cookies של צדדים שלישיים, כשהאחרון שבהם היה אמור לחול בתחילת 2025. גוגל דנה בהשלכות החלטתה עם הרגולטורים ברחבי העולם, כמו רגולטור ...

מיקרוסופט

מיקרוסופט: תקלת CrowdStrike - עקב הסכם עם האיחוד האירופי

תקלת הענק בעדכון התוכנה של חברת הגנת הסייבר CrowdStrike התאפשרה עקב ציות מיקרוסופט להוראות הסכם שחתמה עם האיחוד האירופי. כך טוענת ענקית הטכנולוגיה, לאחר שביום שישי האחרון נפגעה או הושבתה פעילותם של למעלה מ-8 מיליון מחשבים שפועלת בהם מערכת ההפעלה Windows. מכשירים שבהם פועלות מערכות הפעלה אחרות, כמו macOS או Linux, לא הושפעו מהתקלה.

בשנת 2009 נחתם בין מיקרוסופט ובין הנציבות ...

פרטיות וסייבר

חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה - חרבות ברזל)(תיקון), התשפ"ד-2024

תיקון להארכת תוקפו של חוק התמודדות עם תקיפות סייבר חמורות במגזר השירותים הדיגיטליים ושירותי האחסון (הוראת שעה - חרבות ברזל), התשפ"ד - 2023. הוראת השעה נקבעה לתקופה של שבעה חודשים, עד לשלהי חודש יולי 2024. נוכח התמשכות אירועי הלחימה, והמשך קיומו של הצורך המבצעי בתקופת "חרבות ברזל" להתמודדות יעילה עם תקיפות סייבר חמורות נגד מגזר השירותים הדיגיטלים ושירותי האחסון, החוק ...

פרטיות וסייבר

הצעת חוק תובענות ייצוגיות (תיקון מס' 16), התשפ"ד-2024

הצעת חוק ממשלתית [1785] לתיקון מקיף של חוק תובענות ייצוגיות, התשס"ו-2006, בעקבות מסקנות צוות בין משרדי שעסק בגיבוש המלצות לתיקון החוק. הצעת החוק מבקשת, בין היתר, להרחיב את התוספת השנייה לחוק כך שתאפשר הגשת תובענות ייצוגיות בעילה של פגיעה בפרטיות [לפי פסקאות 1, 2, 3, 5-11 בסעיף 2 לחוק הגנת הפרטיות]. בנוסף, ההצעה מציעה לאפשר הגשת תובענה ייצוגית בעילה של הפרת סעיף ...

אחריות ספקים

מי ישא בנזק של תקלת המחשוב הגדולה בהיסטוריה?

הנזק מתקלת המחשוב הגדולה בהיסטוריה – הכשל בעדכון תוכנת האבטחה של CrowdStrike ששיתק במחצית יולי מוסדות בריאות, בנקים, חברות תעופה וכ-8.5 מיליון מחשבים ברחבי תבל – צפוי לעמוד על מעל למיליארד דולר. הערכה זו של Anderson Economic Group כוללת הן את הנזק הישיר שנגרם ללקוחות CrowdStrike כתוצאה מהשבתת המערכות שלהם, והן את הנזק העקיף שנגרם להם, כדוגמת תשלום שעות עבודה ...

פרטיות וסייבר

חמאס יצר מאגר מידע של פרטי חיילים וקרוביהם

החמאס יצר מאגר מידע המכיל פרטי אלפי חיילים וקרוביהם. המאגר הודלף וזמין ברשת מזה חודשים. כך לפי פרסום של ארגון אנונימי שהגיע לידי עיתון הארץ.

המאגר של חמאס מכיל עשרות דו"חות שהורכבו משילוב מידע שדלף מאתר שאינו צה"לי עם מידע מדליפות קודמות ונתונים מהרשתות החברתיות. הם כוללים את השמות המלאים של החיילים, היחידה בה משרתים, מספר הטלפון וכתובת המייל שלהם, ...

פרטיות וסייבר

ארה"ב: תביעת ה-SEC בשל הפריצה ל-SolarWinds נדחתה ברובה

בהחלטה בת 107 עמודים, דחה שופט בית המשפט המחוזי במנהטן את כל טענות הרשות לניירות ערך בארה"ב (SEC) נגד SolarWinds וקצין אבטחת המידע שלה בעקבות מתקפת הסייבר שחוותה. SolarWinds היא חברת תוכנה אמריקאית, הנסחרת בבורסה בניו-יורק. מוצר הדגל שלה, Orion, הפרוש בעשרות אלפי חברות וארגונים, היה נושא למתקפת סייבר שאיפשרה חדירה למשתמשיו. ה-SEC תבעה את החברה בעקבות הצהרותיה לפני ואחרי המתקפה. ...