Google 1,4 milliárd dolláros adatvédelmi bírságot fizet Texasnak

A Google megegyezett Texas állammal, és1,4 milliárd dollártfizet annak érdekében, hogy lezárják a 2022-ben indultadatvédelmi pert– közölte Ken Paxton, Texas főügyésze. A kereset szerint a cég évekigjogellenesen gyűjtött személyes adatokata felhasználóktól, köztük:

  • Geolokációs információkat,
  • Inkognitó módban végzett kereséseket,
  • Biometrikus azonosítókat(pl.:hangminták,arcfelismerési adatok) az Assistant és a Photos szolgáltatásokon keresztül.

A texasi főügyészség szerint az alkalmazásokon keresztül tudatosankövették a felhasználók tevékenységeitanélkül, hogy ehhez megfelelő hozzájárulást kért volna. Bár a vállalat tagadta a jogsértést, most elismerte a megállapodás szükségességét – dea megállapodás nem ír elő új termékmódosításokatés több érintett adatkezelési gyakorlatot már korábban módosítottak.

Ez az egyezség az eddigilegnagyobb összegű állami adatvédelmi megállapodása Google történetében. A cég az elmúlt két évben már kétszer egyezett meg Texas állammal, többek közt2023 decemberében egy 700 millió dolláros versenyjogi ügyben.

Hackertámadás érte a Disney-t

A Nullbulge nevű orosz hackercsoport vállalta magára a Disney belső üzeneteinek ellopását és kiszivárogtatását. A csoport szerint a támadás célja az volt, hogy tiltakozzanak a mesterséges intelligencia kreatív iparban való felhasználása ellen, amit szerintük „lopásnak” kell tekinteni.

  • Több ezer Slack-üzenethez fértek hozzá– köztük reklámkampányokhoz is
  • A BBC értesülései szerint a kiszivárgott adatok között a Disney közelgő projektjeiről szóló üzenetek is szerepelhetnek.
  • A támadók azt állítják, egy beépített ember által jutottak hozzá a belső kommunikációhoz.

Az incidens rávilágít arra, hogy a mesterséges intelligencia üzleti alkalmazása nemcsak etikai, hanem kiberbiztonsági kockázatokat is gerjeszthet.

167 milliós bírság a WhatsApp feltörése miatt

Az izraeli NSO Groupot, a hírhedtPegasus kémszoftverfejlesztőjét 167 millió dollár megfizetésére kötelezte egy amerikai bíróság, miután a cég 2019-ben1 400 WhatsApp-felhasználó eszközét törte fel engedély nélkül. A döntés a Meta – a WhatsApp anyavállalata – javára született.

APegasusegy katonai szintű megfigyelő eszköz, ami távolról fér hozzá mobiltelefonok mikrofonjához, kamerájához és más szenzitív adataihoz. Az NSO Group szerint a szoftvert kizárólag kormányoknak adják el terrorelhárítási célra, de a gyakorlatbantöbb rezsim is újságírók, aktivisták és politikusok ellen vetette be– köztük Emmanuel Macron francia elnök vagy a meggyilkolt szaúdi újságíró, Dzsamál Hasogdzsi is célpont lehetett.

A Meta szerint ez az első eset, hogy egy kémszoftver-fejlesztőtjogilag felelősségre vontak egy platform sebezhetőségének kihasználásáértés a döntés újabb pereket indíthat el más techcégek részéről is. Az NSO fellebbezést tervez.

Orosz hackerek önkormányzatokat támadnak

Az oroszbarát NoName057 nevű hackercsoport háromnapos kampányban próbálta megbénítani brit kormányzati és önkormányzati weboldalak működését – köztük arendőrségi és bűnmegelőzési társulás, kikötők és helyi tanácsok honlapjait is. A csoportDDoS-támadásokkal(túlterheléses akciókkal) árasztotta el az oldalaikat, a támadások célja szerintük az volt, hogy megtorolják az Egyesült Királyság Ukrajna melletti kiállását.

A támadások hatása korlátozott volt, sok célpont zavartalanul működött vagy csak néhány órás kiesést szenvedett el. Az érintett önkormányzatok többsége visszaállította a működését még aznap, de aNemzeti Kiberbiztonsági Központ(NCSC) megerősítette: a támadások bár technikailag egyszerűek,érzékeny szolgáltatás kimaradást okozhatnak.

A NoName057(16) aktív szereplő a geopolitikai motivációjú kiberháborúban: korábban is támadott ukrán, európai és amerikai kormányzati oldalakat. A brit kormányzati szektor közbenjelentősen növekvő kibertámadási kockázatokkal néz szembe: a Bridewell kutatása szerint az állami szektor 63%-a volt zsarolóvírus támadás célpontja az elmúlt évben, a brit Állami Számvevőszék pedig súlyos fenyegetettségről számolt be.

Zsaroló Vírussal támadnak skóciai iskolákat

A skóciai West Lothian iskola hálózatát zsarolóvírus-támadás érte. A támadók feltételezhetően adatok titkosításával próbáltak váltságdíjat kicsikarni.

A hatóságok szerint nincs bizonyíték arra, hogy személyes vagy érzékeny adatokhoz hozzáfértek volna és az önkormányzat gyors vészforgatókönyvvel biztosítja az iskolák működését. A vizsgák zavartalanul zajlanak, az oktatás folytatódik, míg a hatóságok – köztük a skót rendőrség – vizsgálják az ügyet.

Az oktatási rendszerhez tartozik 13 középiskola, 69 általános iskola és 61 óvoda, így az eset ismét rávilágít arra, hogy a kritikus közszolgáltatások sincsenek biztonságban a célzott zsarolóvírus kampányoktól.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu