HeadFlash

Privacy

FBI bada wyciek 150 mln praw jazdy po sprzedaży danych w dark webie

Ponad 150 mln skanów praw jazdy trafiło na dark web; FBI wszczęło śledztwo, a podejrzenia padły na IDScan.net.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

FBI bada wyciek ponad 150 mln skanów praw jazdy sprzedawanych w dark webie

FBI wszczęło śledztwo po tym, jak w dark webie wystawiono na sprzedaż ponad 150 milionów skanów praw jazdy obywateli USA. Usługa kradzieży tożsamości Nexus, reklamowana na rosyjskim forum cyberprzestępców Exploit, miała oferować ponad 153 miliony praw jazdy oraz ponad 13 milionów innych dokumentów tożsamości, należących łącznie do ponad 170 milionów osób z Ameryki Północnej. Dziennikarz śledczy Brian Krebs jako pierwszy opisał sprawę we wtorek 1 września, a w bazie znalazły się też dane m.in. sekretarza obrony Pete’a Hegsetha, wycenione na 100 dolarów. W ciągu około 24 godzin liczba rekordów wzrosła o blisko 400 tysięcy, a po publikacji raportu strona Nexus zniknęła z dark webu z komunikatem, że usługa nie jest już dostępna.

150M+ Driver’s Licenses Exposed On Dark Web, FBI Launches Probe: Report →

IDScan.net w centrum śledztwa po wycieku danych kierowców

Śledztwo Krebsa wskazało na nowoorleańską firmę IDScan.net, której technologia weryfikacji tożsamości jest wykorzystywana przez takie firmy jak Caesars Entertainment, FedEx, Hertz, Motorola Solutions, Target oraz ponad tysiąc dyspensariuszy marihuany w 19 stanach. Kilka osób, których prawa jazdy pojawiły się w bazie Nexus, zauważyło, że znaczniki czasu przy zdjęciach odpowiadają datom wynajmu samochodów lub wizyt w firmach skanujących dokumenty. Przedstawiciele Nexus mieli twierdzić, że dane pochodzą z aktywnego włamania do dużej firmy weryfikującej tożsamość obsługującej klientów z listy Fortune 500. IDScan.net poinformowała, że bada sprawę, ale nie wydała oficjalnego oświadczenia potwierdzającego naruszenie. Krebs przekazał, że biuro terenowe FBI w Nowym Orleanie otworzyło oficjalne śledztwo w sprawie włamania z udziałem IDScan.net.

150M+ Driver’s Licenses Exposed On Dark Web, FBI Launches Probe: Report →

Irlandzki regulator ukarze HSE za gnijące dokumenty psychiatryczne w opuszczonych szpitalach

Irlandzki komisarz ds. ochrony danych (DPC) nałożył kary o łącznej wysokości 750 tysięcy dolarów (645 tysięcy euro) na służbę zdrowia HSE za dwa naruszenia danych osobowych związane z gnijącymi papierowymi dokumentami psychiatrycznymi odnalezionymi w opuszczonych szpitalach. Do zdarzeń doszło, gdy w październiku i listopadzie 2023 roku intruzi dostali się do piwnic dawnych placówek w hrabstwach Westmeath i Donegal, gdzie w mediach społecznościowych opublikowali nagrania pokazujące przechowywane tam akta medyczne. DPC wszczął postępowanie w maju 2024 roku i przeprowadził kontrole w 12 lokalizacjach HSE w całym kraju, ujawniając dokumenty zniszczone przez pleśń, odchody zwierząt, gruz, wodę czy przechowywane w nieużywanych łazienkach, kontenerach i budynkach bez ogrzewania i oświetlenia.

Irish Privacy Watchdog Details Psychiatric Data Breaches →

DPC zarzuca HSE szereg naruszeń RODO i nakazuje gruntowny audyt przechowywania dokumentacji

Regulator stwierdził liczne naruszenia ogólnego rozporządzenia o ochronie danych, w tym niezapewnienie bezpieczeństwa dokumentacji medycznej, brak ograniczenia dostępu do niej oraz nieprzechowywanie danych wyłącznie przez niezbędny okres. DPC oficjalnie upomniał HSE 25 sierpnia, częściowo za niezgłoszenie naruszeń w wymaganym przez RODO terminie 72 godzin, a jako okoliczność obciążającą wskazał wcześniejsze podobne uchybienia. Nakazano pełny audyt wszystkich miejsc przechowywania papierowych akt, usunięcie zbędnych dokumentów oraz wdrożenie systemu rejestrowania i śledzenia danych. Ekspert ds. cyberbezpieczeństwa Brian Honan podkreślił, że wartość egzekwowania przepisów leży nie w wysokości kary, ale w wyciągniętych wnioskach, działaniach naprawczych i odpowiedzialności w organizacji.

Irish Privacy Watchdog Details Psychiatric Data Breaches →

Floryda zakazuje kamer Flock na autostradach stanowych z powodu obaw o prywatność

Floryda zakazała stosowania automatycznych czytników tablic rejestracyjnych Flock na autostradach stanowych, powołując się na obawy dotyczące prywatności. Decyzja dotyczy wykorzystania kamer monitorujących na drogach utrzymywanych przez stan. To kolejny sygnał rosnącej debaty w USA na temat granic stosowania technologii nadzoru w przestrzeni publicznej i gromadzenia danych o przemieszczaniu się obywateli.

Florida bans Flock cameras on state highways over privacy concerns →

TikTok zapłaci 400 mln dolarów ugody w sprawie zbierania danych dzieci poniżej 13 lat

TikTok zgodził się zapłacić 400 milionów dolarów, aby zakończyć pozew Departamentu Sprawiedliwości USA, który zarzucał platformie nielegalne zbieranie danych osobowych dzieci poniżej 13 roku życia. To jedna z największych ugód osiągniętych na mocy federalnej ustawy COPPA o ochronie prywatności dzieci w internecie. W ramach porozumienia TikTok zapłaci 300 milionów dolarów, a dodatkowe 100 milionów zostanie uregulowane, jeśli sąd uchyli dekret zgody FTC z 2019 roku dotyczący poprzednika aplikacji, Musical.ly. Strony złożyły wspólny wniosek o trwałe oddalenie pozwu z 2024 roku, który obejmował także ByteDance i podmioty powiązane.

TikTok agrees to pay $400 million to settle DOJ suit over data from children under 13 →

Ugoda TikTok obejmuje miliony nieletnich użytkowników i systemy wykrywania kont

Rząd zarzucał, że TikTok pozwalał dzieciom poniżej 13 lat zakładać zwykłe konta i zbierał ich dane osobowe, stosując niewystarczające systemy wykrywania i usuwania takich kont, a także utrudniał rodzicom usunięcie kont dzieci. Według władz miliony nieletnich użytkowników mogło dołączyć do aplikacji i kontaktować się z dorosłymi. Sprawa była kontynuacją dekretu FTC z 2019 roku wobec Musical.ly, który wymagał płatności 5,7 miliona dolarów i działań naprawczych. Po tamtym postanowieniu TikTok zmienił właścicieli i zarząd, zrewidował praktyki zgodności i prywatności oraz dodał mechanizmy kontroli wieku i nadzoru rodzicielskiego. Platforma mierzy się również z osobnym pozwem zbiorowym dotyczącym niechcianych wiadomości tekstowych.

TikTok agrees to pay $400 million to settle DOJ suit over data from children under 13 →

Pracownica Pentagonu znana jako DataRepublican uruchamia bazę śledzącą socjalistów

Jennica Pounds, inżynierka oprogramowania z Utah i prawicowa influencerka znana jako DataRepublican, uruchomiła bazę danych DSA Explorer, która śledzi osoby powiązane z organizacją Democratic Socialists of America. Pounds, zatrudniona w Pentagonie od lipca, nazwała projekt osobistym przedsięwzięciem, które nie korzysta z rządowych pieniędzy ani nie ma rządowego wkładu. Krytycy twierdzą, że baza stanowi niewłaściwe wykorzystanie wrażliwych informacji politycznych przez pracownicę federalną i może być formą szpiegowania obywateli USA przez rząd. Departament Obrony odmówił opisania jej stanowiska, a Pounds nie odpowiedziała na prośby o komentarz.

Utah’s “DataRepublican” launches socialist tracker →

Kariera DataRepublican: od narzędzi AI dla DOGE po kontrowersje w Pentagonie

Pounds zdobyła rozgłos jako DataRepublican, tworząc narzędzia AI, które pomagały kierować cięciami finansowania i zwolnieniami Elona Muska w ramach DOGE. Jej zatrudnienie w rządzie nie było publicznie znane, dopóki nie wyszło na jaw po sierpniowym sporze, w którym niesłusznie oskarżyła podsekretarza stanu o próbę wycieku obciążających dokumentów. Wcześniej posiadała przepustkę prasową w korpusie prasowym Pentagonu. Były kongresmen Adam Kinzinger skrytykował sytuację na platformie X, pytając, ilu innych influencerów promujących narracje pro-Trumpowe jest na federalnym payrollu. Baza DSA Explorer zawiera zastrzeżenie, że może zawierać błędy, a Pounds nazwała ją interaktywną mapą organizacji i szerszej sieci solidarności antyimperialistycznej.

Utah’s “DataRepublican” launches socialist tracker →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze