Sicherheitsnachrichten dieser Woche: TikTok gibt zu, dass Mitarbeiter in China auf die Daten von Europäern zugreifen können


Befürworter des offenen Internets waren im letzten Monat erleichtert, als ein amerikanischer Kandidat einen russischen Herausforderer bei einer Wahl zur Führung der International Telecommunications Union, einer wichtigen internationalen Normungsorganisation, die mit grenzüberschreitender Kommunikation beauftragt ist, besiegte. In der Zwischenzeit haben wir uns jedoch mit der Fragilität der weltweiten Internetinfrastruktur und der Verwundbarkeit wichtiger Seekabel befasst.

Forscher sehen Beweise dafür, dass das neue gesetzliche Klima der USA für den Zugang zu Abtreibungen eine Kultur der Gemeinschaftsüberwachung fördert, ein Kennzeichen autoritärer Staaten, in denen Nachbarn und Freunde ermutigt werden, mögliches Fehlverhalten zu melden. Und auch in Fußballstadien auf der ganzen Welt nimmt die Überwachung zu. Die acht Stadien, die während der Weltmeisterschaft 2022 in Katar genutzt werden, werden beispielsweise mit mehr als 15.000 Kameras vollgestopft sein, um die Zuschauer zu überwachen und biometrische Scans durchzuführen.

Die sicherere, „speichersichere“ Programmiersprache Rust dringt in die gesamte Technologiebranche vor und gibt Hoffnung, dass eine riesige Menge gängiger Schwachstellen schließlich verhindert und beseitigt werden könnte. In der Zwischenzeit haben wir eine Zusammenfassung der wichtigsten Sicherheitslücken zusammengestellt, die Sie jetzt beheben können – und sollten!.

Und es gibt noch mehr. Jede Woche heben wir die Neuigkeiten hervor, über die wir selbst nicht ausführlich berichtet haben. Klicken Sie auf die Schlagzeilen unten, um die vollständigen Geschichten zu lesen. Und bleib sicher da draußen.

Ob TikTok-Mitarbeiter in China auf die Daten der Europäer zugreifen können, ist keine Frage mehr. Das Unternehmen in dieser Woche angekündigt dass es plant, seine Datenschutzrichtlinie zu aktualisieren, um China explizit als eines der Länder aufzuführen, in denen Arbeitnehmer auf Daten von Benutzern in der Europäischen Union zugreifen können, wie z. B. Standortdaten, die Benutzer freiwillig teilen. Die Aktualisierung der Richtlinien von TikTok erfolgt inmitten einer einjährigen Untersuchung der irischen Datenschutzkommission, die ihre Datenübertragungsrichtlinien gemäß der Allgemeinen Datenschutzverordnung der EU untersucht. Die Untersuchung ist Teil der verstärkten Überprüfung der Video-Sharing-Plattform durch westliche Regierungen, die einige US-Beamte aufgrund der häufig engen Beziehungen zwischen chinesischen Unternehmen und der Regierung in Peking als nationale Sicherheitsbedrohung bezeichnet haben. TikTok, das dem in China ansässigen ByteDance gehört, sagt in seiner Ankündigung, dass seine Aktualisierung der Datenschutzrichtlinie „größere Transparenz darüber beinhalten soll, wie wir Benutzerinformationen außerhalb Europas teilen und wie wir Benutzerstandortinformationen sammeln“. Die neue Richtlinie tritt am 2. Dezember in Kraft.

Liz Truss hat eine schwere Zeit. Kurz nach ihrer historisch kurzen Amtszeit als britische Premierministerin, die Post am Sonntag gemeldet dass Agenten, die im Auftrag Russlands arbeiteten, ihr privates Handy gehackt hatten, als sie Außenministerin war. Die Verletzung erlaubte es diesen russischen Agenten angeblich, Nachrichten zwischen Truss und Beamten in anderen Ländern abzufangen, einschließlich Nachrichten über die Ukraine. Das Post Bericht behauptet weiter, dass der frühere Premierminister Boris Johnson und der Kabinettssekretär Simon Case den Verstoß unterdrückt haben. Während der Verstoß unbestätigt bleibt, fordern Beamte der Labour Party eine „dringende Untersuchung“ ihrer konservativen Gegner. „Es gibt immens wichtige Fragen der nationalen Sicherheit, die durch einen Angriff wie diesen durch einen feindlichen Staat aufgeworfen werden, die von unseren Geheimdiensten und Sicherheitsbehörden äußerst ernst genommen werden“, sagte Yvette Cooper, Schatten-Innenministerin der Labour Party sagte letztes Wochenende. „Es gibt auch ernsthafte Sicherheitsfragen dazu, warum und wie diese Informationen gerade jetzt durchgesickert oder veröffentlicht wurden, die ebenfalls dringend untersucht werden müssen.“

Eine weitere von Jack Dorseys Unternehmenskreationen steht diese Woche vor neuer Hitze. Laut a Forbes Ermittlungen hilft die Cash App dabei, den Sexhandel in den USA und anderswo anzuheizen. Basierend auf Polizeiaufzeichnungen, „Hunderten von Gerichtsakten“ und Behauptungen ehemaliger Mitarbeiter von Cash App ergab die Untersuchung eine weit verbreitete Nutzung der Cash App beim Sexhandel und anderen Verbrechen. Das Unternehmen, das der von Dorsey geführten Block Inc. gehört, behauptet, dass es „keine illegalen Aktivitäten auf der Cash App toleriert“ und Mitarbeiter hat, die sich der Zusammenarbeit mit den Strafverfolgungsbehörden widmen. Unterdessen sagt das Nationale Zentrum für vermisste und ausgebeutete Kinder, dass konkurrierende Zahlungsplattformen wie PayPal dem Zentrum zwar Tipps zu potenziellem Kindesmissbrauch geben, der durch ihre Dienste erleichtert wird, Forbes schreibt: „Block hat noch nie Tipps gegeben.“

Das US-Finanzministerium sagte diese Woche, US-Finanzinstitute hätten Ransomware-Zahlungen in Höhe von fast 1,2 Milliarden US-Dollar im Jahr 2021 ermöglicht – eine Steigerung von 200 Prozent seit 2020. Der Bericht landete inmitten einer internationaler Gipfel im Weißen Haus Ziel ist es, den Aufstieg von Ransomware zu bekämpfen, einer Art von Malware, die es Angreifern ermöglicht, die Dateien eines Ziels zu verschlüsseln und sie als Lösegeld zu halten, bis das Opfer bezahlt. Himamauli Das, amtierender Direktor des Financial Crimes Enforcement Network des Finanzministeriums, sagte in a Aussage dass „Ransomware – einschließlich Angriffe von mit Russland in Verbindung stehenden Akteuren – eine ernsthafte Bedrohung für unsere nationale und wirtschaftliche Sicherheit bleibt. Während Zahlungen in Höhe von 1,2 Milliarden US-Dollar bereits schmerzhaft genug sind, berücksichtigt diese Zahl nicht die Kosten und anderen finanziellen Folgen, die mit einem Ransomware-Angriff außerhalb der Zahlung selbst verbunden sind.

source-114

Leave a Reply