社交媒体巨头Meta因将数亿用户的密码以明文形式存储在其内部系统中,而非采用加密格式,被爱尔兰数据保护委员会(DPC)罚款9100万欧元(1.01亿美元)。该事件违反了欧盟的通用数据保护条例 (GDPR),Meta公司未能在发现数据泄露后及时通知DPC,也未采取适当的技术措施保护用户密码。
加州立法者周三通过一项法案,要求互联网浏览器和移动操作系统允许消费者轻松选择退出与网站共享和出售其私人数据,以用于定向广告。该法案将创建一个“退出偏好信号”工具,允许公民只需按下按钮即可选择退出共享他们的信息,从而激活浏览器上的信号,该信号默认会向消费者访问的每个网站发送退出请求。长期以来,加州一直是隐私监管的风向标,现在为其他州树立了榜样,这些州可以提供同样的保护,并在这样做时极大地颠覆在线广告生态系统。
NFL将在本赛季所有32个体育场馆开始使用面部识别技术,以加强赛事安全。该技术将用于验证进入场馆的人员身份,简化媒体、官员、工作人员和嘉宾的进入流程,并提高安全性。虽然NFL声称该技术是为了防止欺诈性证件的使用并提高安全性,但隐私倡导者担心面部识别技术会被用于追踪人们的位置,并加剧种族和性别歧视。
一款名为Forewarn的应用正在房地产行业迅速普及。该应用由数据代理公司red violet所有,它可以让房地产经纪人只需输入潜在客户的电话号码,就能立即获取他们的详细数据,包括犯罪记录、地址历史、财务状况等。Forewarn的支持者认为它是一个有价值的安全工具,而批评者则担心它会助长歧视,并在用户不知情的情况下对其进行大规模画像。
美国参议员就AT&T大规模数据泄露事件向AT&T和数据存储公司Snowflake施压,要求其提供更多信息。此次事件导致网络犯罪分子窃取了“几乎所有”AT&T客户的记录。参议员Richard Blumenthal和Josh Hawley在致AT&T首席执行官John Stankey和Snowflake首席执行官Sridhar Ramaswamy的信中,表达了对数据泄露可能被拍卖并落入犯罪分子和外国情报机构手中的担忧。他们还质疑了Snowflake在防止数据泄露方面的安全措施,并要求两家公司在7月29日之前回答一系列问题,包括黑客是如何获得Snowflake服务访问权限的,以及两家公司向账户被黑的客户发送了哪些通知。
国际刑警组织近日宣布,全球61个国家警方联手开展代号为“第一道曙光”的大规模行动,成功打击多个网络诈骗团伙,逮捕嫌疑人近4000名,查获非法所得资产2.57亿美元。此次行动重点打击网络钓鱼、投资诈骗、虚假购物网站、婚恋诈骗和身份盗用等犯罪活动。
数据代理商Verisk停止向保险公司出售从汽车制造商处获得的驾驶行为数据,而LexisNexis Risk Solutions仍在推广其驾驶行为数据产品,尽管遭到州政府、联邦官员和消费者团体的强烈反对。LexisNexis Risk Solutions表示,他们与汽车制造商合作,将联网汽车数据转化为可衡量的驾驶行为洞察,并强调数据采集的合理性和透明度,以及对消费者选择退出的权利的尊重。
美国环境保护署敦促水务公司采取行动改善其数字防御,此前发生了一系列网络攻击。 该机构的“执法警报”称,最近对水务系统的检查发现,超过 70% 的水务系统未能达到基本网络安全标准,包括一些具有“关键”漏洞的系统,例如依赖尚未更新的默认密码和“容易受到攻击”的单点登录。此前,一个俄罗斯黑客组织声称对德克萨斯州和印第安纳州的水务站点进行了数字攻击。 去年年底,与伊朗有关联的 Cyber Av3ngers 集团声称对宾夕法尼亚州的一个水务局发动了攻击。
西班牙警察逮捕了六名涉嫌利用WhatsApp冒充他人进行诈骗的人。这些犯罪分子利用WhatsApp冒充受害者认识的人,并要求汇款。警方表示,此类骗局已导致数百名受害者损失数千欧元。
英国政府禁止在销售的物联网设备中使用默认密码。此举旨在提高物联网设备的安全性,减少网络犯罪的风险。新规定要求物联网设备制造商使用唯一的、随机生成的密码,这些密码在设备首次使用时由用户更改。
英国军情五处 (MI5) 警告称,英国大学容易受到外国间谍活动的影响,尤其是来自俄罗斯和中国的间谍活动。MI5 已向大学提供建议,帮助他们保护研究和知识产权免受间谍活动的影响。