Privacy
Duński CPR: wyciek danych 8,8 mln osób przez dostęp firmy
Duński rejestr ludności CPR potwierdza kradzież danych 8,8 mln osób; FBI usuwa kontrahenta Accenture po ataku; KOSA zablokowana przez Rand Paula.
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Duński rejestr CPR: dane 8,8 mln osób wykradzione przez firmę z legalnym dostępem
Duński Centralny Rejestr Osób (CPR) powiadamia około 8,8 mln osób o kradzieży danych osobowych. Rejestr działa od 1968 roku i obejmuje informacje o około 11 mln ludzi — mieszkańcach, emigrantach i zmarłych. Hakerzy wykorzystali legalny dostęp duńskiej firmy do systemu, by wykraść dane. W piątek wykryto nieprawidłowe zachowanie w systemie z września; w weekend ustalono, że sprawcy uzyskali imiona, adresy i numery CPR około 8,8 mln zarejestrowanych osób. Atak nie dotyczy osób z zastrzeżeniem danych. CPR natychmiast odebrał firmie dostęp, powiadomił Duński Urząd Ochrony Danych i prowadzi śledztwo z policją. Rejestr nie ujawnił sprawcy.
8.8 Million Impacted by Data Breach at Denmark’s Central Person Register - SecurityWeek →
FBI usuwa kontrahenta Accenture po ataku na portal rekrutacyjny
Kontrahent Accenture został odsunięty od pracy dla FBI po tym, jak naruszenie bezpieczeństwa ujawniło dane osobowe tysięcy pracowników biura. FBI podjęło działania w poniedziałek. Wyższy urzędnik FBI przekazał, że nienazwany kontrahent nie zainstalował poprawki bezpieczeństwa w systemie, za który odpowiadał. Biuro nie ujawniło firmy ani platformy, ale źródła wskazują na Oracle PeopleSoft, system kadrowy, a za jego utrzymanie odpowiadać miało Accenture. Grupa ShinyHunters twierdzi, że wykorzystała lukę w PeopleSoft, by włamać się do portalu rekrutacyjnego FBI, i że posiada dane niemal wszystkich agentów oraz osób aplikujących do biura. Atak miał być zemstą, nie żądaniem okupu. Dwóch członków grupy aresztowano.
Accenture contractor removed from FBI after unpatched system led to breach →
Rand Paul blokuje ustawę KOSA; Senat ma tygodnie na głosowanie
Senator Rand Paul zablokował 30 września wniosek o jednomyślne przyjęcie ustawy Kids Online Safety Act (S. 1748), zmuszając zwolenników na wolniejszą ścieżkę procedurą. Ustawa współautorstwa Blumenthala i Blackburn nakładałaby prawnie egzekwowalny obowiązek należytej staranności na platformy społecznościowe, by zapobiegać krzywdom nieletnich, w tym zaburzeniom odżywiania, samookaleczaniu i mechanizmom uzależniającym. Paul twierdzi, że obowiązek staranności doprowadzi do wymuszenia weryfikacji wieku i stłumienia mowy chronionej Pierwszą Poprawką. Ustawa ma 76 współsponsorów w Senacie. Izba Reprezentantów przyjęła 29 czerwca własną wersję KIDS Act 267-117, bez obowiązku staranności, z audytami bezpieczeństwa i weryfikacją wieku.
Rand Paul Blocks Kids Online Safety Act: Senate Has Weeks to Pass Duty-of-Care Bill →
Indonezja przyjmuje ustawę One Data Indonesia z przepisami o AI i blockchainie
Izba Reprezentantów Indonezji przyjęła 6 października 2026 roku w Dżakarcie ustawę One Data Indonesia, którą poparły wszystkie frakcje parlamentarne. Prawo reguluje krajowe zarządzanie danymi, w tym wykorzystanie sztucznej inteligencji i blockchaina. Dane Podstawowe Kraju mają podlegać kontroli państwa jako główne źródło odniesienia dla planowania rozwoju, polityki fiskalnej, budżetowania i dystrybucji pomocy społecznej. Ustawa przewiduje instytucję One Data Indonesia raportującą do prezydenta oraz standardy metadanych, kodów referencyjnych, katalogów danych i interoperacyjności. Dostęp do danych zamkniętych i transfer poza jurysdykcję Indonezji wymaga zgody parlamentu. Operatorzy danych muszą zgłaszać incydenty w ciągu 24 godzin. Prawo zawiera sankcje administracyjne i przepisy karne.