אחריות ספקים

העלות הממוצעת של אירוע אבטחת מידע - 4.88 מיליון דולר

העלות הממוצעת העולמית של כל אירוע אבטחת מידע עלתה ב-10% לעומת השנה הקודמת, ועומדת על 4.88 מיליון דולר. כמעט מחצית מכל אירועי אבטחת המידע כללו דליפת מידע אישי מזהה של לקוחות, ויותר ממחצית מהארגונים שנפרצו סובלים ממחסור בכוח אדם בעל כישורי סייבר - אלו הם חלק ממצאי דו"ח עלות אירועי אבטחת מידע לשנת 2024 של IBM. חוקרים מצאו גם שיישום אבטחה ...

מיקרוסופט

מיקרוסופט: תקלת CrowdStrike - עקב הסכם עם האיחוד האירופי

תקלת הענק בעדכון התוכנה של חברת הגנת הסייבר CrowdStrike התאפשרה עקב ציות מיקרוסופט להוראות הסכם שחתמה עם האיחוד האירופי. כך טוענת ענקית הטכנולוגיה, לאחר שביום שישי האחרון נפגעה או הושבתה פעילותם של למעלה מ-8 מיליון מחשבים שפועלת בהם מערכת ההפעלה Windows. מכשירים שבהם פועלות מערכות הפעלה אחרות, כמו macOS או Linux, לא הושפעו מהתקלה.

בשנת 2009 נחתם בין מיקרוסופט ובין הנציבות ...

פייסבוק ורשתות חברתיות

טקסס: מטא השתמשה באופן לא חוקי במידע ביומטרי

מטא השתמשה בנתונים ביומטריים של תושבי מדינת טקסס מבלי לקבל הסכמתם לכך, ותשלם פיצויים על סך 1.4 מיליארד דולר למדינה. כך נקבע במסגרת פשרה בין ענקית הטכנולוגיה ומשרד התובע הכללי במדינה, לאחר שהגיש נגדה תביעה בגין הפרת החוק הטקסני העוסק בהגנה על מידע ביומטרי (Texas's Capture or Use of Biometric Identifier Act).

לטענת תובע המדינה, במשך מעל לעשור הפעילה מטא תוכנת זיהוי ...

פרטיות וסייבר

חמאס יצר מאגר מידע של פרטי חיילים וקרוביהם

החמאס יצר מאגר מידע המכיל פרטי אלפי חיילים וקרוביהם. המאגר הודלף וזמין ברשת מזה חודשים. כך לפי פרסום של ארגון אנונימי שהגיע לידי עיתון הארץ.

המאגר של חמאס מכיל עשרות דו"חות שהורכבו משילוב מידע שדלף מאתר שאינו צה"לי עם מידע מדליפות קודמות ונתונים מהרשתות החברתיות. הם כוללים את השמות המלאים של החיילים, היחידה בה משרתים, מספר הטלפון וכתובת המייל שלהם, ...

גוגל

גוגל ביטלה את החלטתה להפסיק תמיכה בעוגיות צד שלישי

לאחר שבעבר הודיעה ענקית האינטרנט כי כרום יחדל לחלוטין מתמיכה ב-Cookies של צדדים שלישיים הודיעה גוגל כעת כי תמשיך לתמוך ב-Cookies בעתיד הנראה לעין, ותאפשר למשתמשים להחליט ולשנות בזכות עצמם את בחירתם בענייני פרטיות. ההודעה באה לאחר מספר דחיות במועד הפסקת התמיכה ב-Cookies של צדדים שלישיים, כשהאחרון שבהם היה אמור לחול בתחילת 2025. גוגל דנה בהשלכות החלטתה עם הרגולטורים ברחבי העולם, כמו רגולטור ...

פרטיות וסייבר

ישראל: חוק לניוד מידע רפואי מבטיח פרטיות ואבטחה

כל אדם יהיה זכאי לנייד את המידע הרפואי שלו באופן בהיר ונוח ולהעבירו בין ארגוני הבריאות השונים בהתאם לבחירתו ובכפוף להסכמתו. זאת באמצעות ממשק העברת מידע שיהיה מאובטח בסטנדרטים שיבטיחו את חיסיון המידע הרפואי, אבטחת המידע והגנת הפרטיות. כך קובע חוק ניוד מידע רפואי, התשפ״ד-2024 שאושר ופורסם ברשומות.

החוק חל על נותני שירותי הבריאות השונים הנחשבים כמקבלי מידע וכמקורות מידע, ...

פרטיות וסייבר

משרד ראש הממשלה אינו שומר כראוי על מידע מסווג

אי-החלפת סיסמאות, ניהול לקוי של הרשאות גישה לרשתות מסווגות, השארת חשבונות פעילים מעבר לזמן המוגדר, שימוש במערכות הפעלה ישנות ורמת הגנה נמוכה על המידע ברשתות מסווגות במשרד ראש הממשלה - אלו הם חלק ממצאי דו"ח מבקר המדינה על ההגנה על המידע הממוחשב במשרד ראש הממשלה. הדו"ח קורא למשרד לתקן בדחיפות את הליקויים שנמצאו, במיוחד לאחר שרק בחודשי ינואר-מאי 2023, התבצעו כ-49 ...

פרטיות וסייבר

ארה"ב: תביעת ה-SEC בשל הפריצה ל-SolarWinds נדחתה ברובה

בהחלטה בת 107 עמודים, דחה שופט בית המשפט המחוזי במנהטן את כל טענות הרשות לניירות ערך בארה"ב (SEC) נגד SolarWinds וקצין אבטחת המידע שלה בעקבות מתקפת הסייבר שחוותה. SolarWinds היא חברת תוכנה אמריקאית, הנסחרת בבורסה בניו-יורק. מוצר הדגל שלה, Orion, הפרוש בעשרות אלפי חברות וארגונים, היה נושא למתקפת סייבר שאיפשרה חדירה למשתמשיו. ה-SEC תבעה את החברה בעקבות הצהרותיה לפני ואחרי המתקפה. ...