Privacy
Dane kierowców Kalifornii na celowniku DHS: 17 mln rekordów
Departament Bezpieczeństwa Krajowego USA zażądał danych 17 mln kierowców, a Trezor ujawnia rozszerzony wyciek danych 81 tys. klientów.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
DHS przejęło dane 17 mln kierowców; Kalifornia walczy w sądzie
Departament Bezpieczeństwa Krajowego USA (DHS) zażądał, a następnie wezwał do przekazania danych osobowych 17 milionów posiadaczy komercyjnych praw jazdy zgromadzonych w bazie organizacji AAMVA. Subpoena z 11 sierpnia obejmuje imiona, nazwiska, daty urodzenia, numery praw jazdy oraz numery ubezpieczenia społecznego wszystkich kierowców z ostatnich pięciu lat. Jako cel wskazano „cywilne egzekwowanie przepisów imigracyjnych”, a AAMVA otrzymała zakaz informowania o żądaniu przez nieokreślony czas.
Sędzia Anthony Trenga z sądu federalnego w Wirginii tymczasowo zablokował przekazanie danych, nazywając żądanie „niezgodnym z prawem”. Kalifornia, która planuje udostępnić AAMVA dane wszystkich posiadaczy niekomercyjnych praw jazdy, w tym ponad milion osób nieudokumentowanych, obawia się, że informacje trafią do federalnych służb imigracyjnych. Gubernator Gavin Newsom bagatelizuje sprawę, ale organizacje broniące prywatności wskazują na ryzyko związane z zaufaniem do AAMVA, która początkowo planowała przekazać dane bez zgody stanów.
As CA Legislators Debated, Homeland Security Subpoenaed 17M Driver Records | San Jose Inside →
Trezor: wyciek danych z ShipMonk dotyka już 81 tys. klientów
Producent portfeli kryptowalutowych Trezor poinformował o rozszerzeniu zakresu naruszenia danych w firmie logistycznej ShipMonk. Początkowo, 13 sierpnia, ujawniono, że atak dotknął prawie 14 tysięcy klientów z Brazylii, Kolumbii, Włoch, Portugalii, Szwecji i Wielkiej Brytanii. Najnowsze ustalenia wskazują, że dane kolejnych 67 tysięcy klientów z USA, którzy składali zamówienia między listopadem 2019 a sierpniem 2021, również zostały ujawnione, w tym imiona, adresy e-mail, numery telefonów i adresy wysyłki.
Trezor podkreśla, że ShipMonk nie usunął danych ze swoich systemów zgodnie z umową, mimo pisemnych zapewnień o ich skasowaniu. Firma zapewnia, że same portfele są bezpieczne, a systemy Trezora nie zostały naruszone. Atak, wykorzystujący lukę w platformie analitycznej Metabase, przypisywany jest grupie ShinyHunters. Klienci powinni zachować czujność wobec wiadomości phishingowych, fałszywych telefonów i listów, a także potencjalnych zagrożeń fizycznych.
Trezor data breach impact now reaches 81,000 customers →
Szkocja bez nadzoru nad komercyjnym rozpoznawaniem twarzy w sklepach
System Facewatch, skanujący twarze klientów w szkockich supermarketach, działa bez żadnych formalnych regulacji. Jedyna krajowa strategia nadzoru w miejscach publicznych powstała w 2011 roku, zanim algorytmiczne rozpoznawanie twarzy trafiło do sklepów. Komisarz ds. biometrii Szkocji, dr Brian Plastow, nazwał strategię „beznadziejnie przestarzałą” i wzywa do stworzenia nowych ram prawnych. Jego urząd ma jurysdykcję tylko nad policją, a nie nad detalistami czy operatorami kamer.
Sieć Sainsbury’s planuje rozszerzyć Facewatch z około 55 do 200 sklepów w Wielkiej Brytanii do końca 2026 roku. System, który w czasie rzeczywistym porównuje twarze z bazą osób zgłoszonych przez innych subskrybentów, wygenerował już fałszywe trafienie, gdy 46-letni klient w londyńskim sklepie został niesłusznie oskarżony o kradzież. Badania wykazały, że wskaźnik fałszywych trafień dla osób czarnoskórych jest 137 razy wyższy niż dla białych. Szkocja nie ma odpowiednika brytyjskiego kodeksu nadzoru wideo, a rząd szkocki analizuje, czy rozszerzyć uprawnienia komisarza ds. biometrii.
Facewatch Is Already Scanning Scottish Shoppers: No Rule Exists to Stop It →
Szwajcaria testuje zamienniki Microsoft 365 dla wrażliwych danych
Szwajcarski rząd federalny rozpoczął pilotażowe testy alternatyw dla pakietu Microsoft 365, dążąc do ograniczenia zależności od amerykańskiego oprogramowania i ochrony „najbardziej wrażliwych danych”. W ramach pilotażu planowane jest przeniesienie 7 procent pracowników administracji federalnej i ich 3 tysięcy stanowisk pracy na wybrane alternatywne pakiety biurowe. Wśród powodów decyzji wymienia się nie tylko bezpieczeństwo, ale także rosnące koszty licencji.
Profesor Matthias Stürmer z Bern University of Applied Sciences zwraca uwagę na ryzyko wycieku danych w systemie kontrolowanym przez obce rządy. Microsoft wskazuje na swoją platformę Sovereign Cloud, która zapewnia przechowywanie danych w Europie pod prawem europejskim, ale nie przekonało to rządów Niemiec, Francji i Szwajcarii. Wyniki pilotażu mogą być niezadowalające, co potencjalnie skłoni Szwajcarię do pozostania przy obecnym rozwiązaniu.
Walijski regulator środowiska ujawnił dane wrażliwe 2 tys. pracowników
Natural Resources Wales (NRW), sponsorowana przez walijski rząd agencja ochrony środowiska, przyznała, że dane dotyczące różnorodności około 2 tysięcy obecnych i byłych pracowników zostały przypadkowo ujawnione. Informacje, opublikowane w 2021 roku w arkuszu kalkulacyjnym na stronie internetowej w odpowiedzi na wniosek o dostęp do informacji publicznej, mogły obejmować pochodzenie etniczne, stopień niepełnosprawności, religię, orientację seksualną czy zdolności językowe. Część z tych danych stanowi szczególne kategorie danych osobowych podlegające dodatkowej ochronie.
NRW poinformowała, że naruszenie wykryto 23 sierpnia 2026 roku po zgłoszeniu przez osobę postronną. Organizacja przeprosiła, usunęła dane ze strony i zgłosiła incydent do brytyjskiego urzędu ochrony danych ICO. NRW zapewnia, że nie ma dowodów na wykorzystanie ujawnionych informacji, ale zaleca pracownikom zachowanie czujności. Firma prowadzi pełne dochodzenie i przegląd procesów, aby zapobiec podobnym zdarzeniom w przyszłości.
Welsh environment regulator’s FoI blunder exposes diversity data of 2,000 staff →