HeadFlash

Privacy

Dane kierowców Kalifornii na celowniku DHS: 17 mln rekordów

Departament Bezpieczeństwa Krajowego USA zażądał danych 17 mln kierowców, a Trezor ujawnia rozszerzony wyciek danych 81 tys. klientów.

Posłuchaj

Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.

DHS przejęło dane 17 mln kierowców; Kalifornia walczy w sądzie

Departament Bezpieczeństwa Krajowego USA (DHS) zażądał, a następnie wezwał do przekazania danych osobowych 17 milionów posiadaczy komercyjnych praw jazdy zgromadzonych w bazie organizacji AAMVA. Subpoena z 11 sierpnia obejmuje imiona, nazwiska, daty urodzenia, numery praw jazdy oraz numery ubezpieczenia społecznego wszystkich kierowców z ostatnich pięciu lat. Jako cel wskazano „cywilne egzekwowanie przepisów imigracyjnych”, a AAMVA otrzymała zakaz informowania o żądaniu przez nieokreślony czas.

Sędzia Anthony Trenga z sądu federalnego w Wirginii tymczasowo zablokował przekazanie danych, nazywając żądanie „niezgodnym z prawem”. Kalifornia, która planuje udostępnić AAMVA dane wszystkich posiadaczy niekomercyjnych praw jazdy, w tym ponad milion osób nieudokumentowanych, obawia się, że informacje trafią do federalnych służb imigracyjnych. Gubernator Gavin Newsom bagatelizuje sprawę, ale organizacje broniące prywatności wskazują na ryzyko związane z zaufaniem do AAMVA, która początkowo planowała przekazać dane bez zgody stanów.

As CA Legislators Debated, Homeland Security Subpoenaed 17M Driver Records | San Jose Inside →

Trezor: wyciek danych z ShipMonk dotyka już 81 tys. klientów

Producent portfeli kryptowalutowych Trezor poinformował o rozszerzeniu zakresu naruszenia danych w firmie logistycznej ShipMonk. Początkowo, 13 sierpnia, ujawniono, że atak dotknął prawie 14 tysięcy klientów z Brazylii, Kolumbii, Włoch, Portugalii, Szwecji i Wielkiej Brytanii. Najnowsze ustalenia wskazują, że dane kolejnych 67 tysięcy klientów z USA, którzy składali zamówienia między listopadem 2019 a sierpniem 2021, również zostały ujawnione, w tym imiona, adresy e-mail, numery telefonów i adresy wysyłki.

Trezor podkreśla, że ShipMonk nie usunął danych ze swoich systemów zgodnie z umową, mimo pisemnych zapewnień o ich skasowaniu. Firma zapewnia, że same portfele są bezpieczne, a systemy Trezora nie zostały naruszone. Atak, wykorzystujący lukę w platformie analitycznej Metabase, przypisywany jest grupie ShinyHunters. Klienci powinni zachować czujność wobec wiadomości phishingowych, fałszywych telefonów i listów, a także potencjalnych zagrożeń fizycznych.

Trezor data breach impact now reaches 81,000 customers →

Szkocja bez nadzoru nad komercyjnym rozpoznawaniem twarzy w sklepach

System Facewatch, skanujący twarze klientów w szkockich supermarketach, działa bez żadnych formalnych regulacji. Jedyna krajowa strategia nadzoru w miejscach publicznych powstała w 2011 roku, zanim algorytmiczne rozpoznawanie twarzy trafiło do sklepów. Komisarz ds. biometrii Szkocji, dr Brian Plastow, nazwał strategię „beznadziejnie przestarzałą” i wzywa do stworzenia nowych ram prawnych. Jego urząd ma jurysdykcję tylko nad policją, a nie nad detalistami czy operatorami kamer.

Sieć Sainsbury’s planuje rozszerzyć Facewatch z około 55 do 200 sklepów w Wielkiej Brytanii do końca 2026 roku. System, który w czasie rzeczywistym porównuje twarze z bazą osób zgłoszonych przez innych subskrybentów, wygenerował już fałszywe trafienie, gdy 46-letni klient w londyńskim sklepie został niesłusznie oskarżony o kradzież. Badania wykazały, że wskaźnik fałszywych trafień dla osób czarnoskórych jest 137 razy wyższy niż dla białych. Szkocja nie ma odpowiednika brytyjskiego kodeksu nadzoru wideo, a rząd szkocki analizuje, czy rozszerzyć uprawnienia komisarza ds. biometrii.

Facewatch Is Already Scanning Scottish Shoppers: No Rule Exists to Stop It →

Szwajcaria testuje zamienniki Microsoft 365 dla wrażliwych danych

Szwajcarski rząd federalny rozpoczął pilotażowe testy alternatyw dla pakietu Microsoft 365, dążąc do ograniczenia zależności od amerykańskiego oprogramowania i ochrony „najbardziej wrażliwych danych”. W ramach pilotażu planowane jest przeniesienie 7 procent pracowników administracji federalnej i ich 3 tysięcy stanowisk pracy na wybrane alternatywne pakiety biurowe. Wśród powodów decyzji wymienia się nie tylko bezpieczeństwo, ale także rosnące koszty licencji.

Profesor Matthias Stürmer z Bern University of Applied Sciences zwraca uwagę na ryzyko wycieku danych w systemie kontrolowanym przez obce rządy. Microsoft wskazuje na swoją platformę Sovereign Cloud, która zapewnia przechowywanie danych w Europie pod prawem europejskim, ale nie przekonało to rządów Niemiec, Francji i Szwajcarii. Wyniki pilotażu mogą być niezadowalające, co potencjalnie skłoni Szwajcarię do pozostania przy obecnym rozwiązaniu.

Switzerland begins testing alternatives to Microsoft 365 to protect its “most sensitive data” and strengthen digital sovereignty →

Walijski regulator środowiska ujawnił dane wrażliwe 2 tys. pracowników

Natural Resources Wales (NRW), sponsorowana przez walijski rząd agencja ochrony środowiska, przyznała, że dane dotyczące różnorodności około 2 tysięcy obecnych i byłych pracowników zostały przypadkowo ujawnione. Informacje, opublikowane w 2021 roku w arkuszu kalkulacyjnym na stronie internetowej w odpowiedzi na wniosek o dostęp do informacji publicznej, mogły obejmować pochodzenie etniczne, stopień niepełnosprawności, religię, orientację seksualną czy zdolności językowe. Część z tych danych stanowi szczególne kategorie danych osobowych podlegające dodatkowej ochronie.

NRW poinformowała, że naruszenie wykryto 23 sierpnia 2026 roku po zgłoszeniu przez osobę postronną. Organizacja przeprosiła, usunęła dane ze strony i zgłosiła incydent do brytyjskiego urzędu ochrony danych ICO. NRW zapewnia, że nie ma dowodów na wykorzystanie ujawnionych informacji, ale zaleca pracownikom zachowanie czujności. Firma prowadzi pełne dochodzenie i przegląd procesów, aby zapobiec podobnym zdarzeniom w przyszłości.

Welsh environment regulator’s FoI blunder exposes diversity data of 2,000 staff →

Codzienny flash z techu

Flash w każdy dzień roboczy.

Pięć minut o AI, prywatności i bezpieczeństwie — krótki mail na każdy wybrany temat, z podcastem do tego.

Twoje nisze