<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    字節跳動員工違規獲取TikTok用戶數據:公司或面臨重罰

    VSole2022-12-27 08:36:51

    字節跳動員工違規獲取TikTok用戶數據:公司或面臨重罰

    字節跳動旗下熱門應用TikTok日前曝出嚴重風波。

    字節跳動CEO梁汝波日前在致員工的郵件中稱,公司內部調查發現有員工不當獲取少量美國TikTok用戶的數據,包括兩名美國記者的TikTok用戶數據。

    “得知這一情況后,我深感失望,我相信你們也有同感。”梁汝波說:“我們花費巨大努力建立起來的公眾信任,被少數人的不當行為嚴重破壞。”

    當前,字節跳動內部調查組涉事的4名員工,有一人辭職,三人被解雇。這四名調查人員中,兩名在中國工作,兩名在美國工作。

    事情的起源是,字節跳動在2022年夏天為找到涉嫌向記者泄露內部談話和商業文件的源頭,成立了一個內部調查組。

    在這個過程中,調查人員查看了一名前BuzzFeed記者和一名《金融時報》記者的IP地址和其他個人數據,及少數通過TikTok賬戶與這兩名記者聯系的人的數據,試圖了解他們是否與涉嫌泄露機密信息的員工處于同一地點。

    BuzzFeed News發言人 表示,稱字節跳動“公然無視記者和TikTok用戶的隱私和權利”。

    TikTok CEO周受資表示,這種“不當行為根本不符合我所了解的公司原則”。公司“將繼續加強這些訪問協議,自從這項舉措實施以來,這些協議已經得到顯著改進和強化。”

    周受資說,過去15個月,TikTok一直致力于構建TikTok美國數據安全 (USDS),以確保受保護的TikTok美國用戶數據留在美國。“我們正在完成將受保護的美國用戶數據管理遷移到USDS部門,并一直在系統地切斷接入點。”

    美國一向重視用戶隱私保護,一旦公司違反美國相關的保護隱私法律,都可能面臨重罰。

    2019年,Facebook因泄露隱私接受史上最大罰單,在美國被罰50億美元。此次TikTok可能也會因此遭遇重罰。2022年12月23日,一名威脅行為者在暗網論壇上發布了一個帖子聲稱,其已成功利用漏洞抓取了超4億推特用戶數據并在線出售。

    黑客在線出售4億Twitter用戶數據 喊話馬斯克

    為了證明數據的真實性,他分享了一些據稱屬于不同國家和職業的名人的樣本數據。示例數據包含以下信息:電子郵件、姓名、用戶名、關注者數量、創建日期;甚至在某些情況下,還包括用戶的電話號碼。帖子中直接分享的樣本包括了37人的個人數據,還共享了指向另外1000名用戶數據的鏈接。

    與此同時作為一種勒索策略,該威脅行為者還向推特和馬斯克進行了喊話;建議通過中間人交易,獨家購買這些被竊取的數據以避免GDPR罰款和失去用戶的信任。他還例舉了此前Facebook因數據泄露被罰款的例子:2021年4月,一名黑客利用漏洞竊取了5.33億Facebook用戶數據。2022年11月28日,Facebook的母公司Meta被愛爾蘭數據保護委員會(DPC)處以2.35億歐元(約合近20億人民幣)的罰款。

    “你的最佳選擇是獨家購買這些數據......之后我將刪除此線程并且不會再出售此數據給任何其他人。這將防止很多名人和政客被釣魚、加密貨幣詐騙、Simswapping、Doxxing以及其他會讓你的用戶失去對你公司信任的事情,從而阻礙你目前的增長和炒作。你還可以想象著名的內容創作者和有影響力的人在Twitter上遭到黑客攻擊,這肯定會讓他們放棄這個平臺,毀掉你為內容創作者建立提供Twitter視頻共享平臺的夢想;也是因為你犯了改變Twitter政策的錯誤,得到巨大的反彈。

    如果你不確定,就像往常一樣在Twitter上進行投票,人們會選擇他們的命運。因為歸根結底,這些數據被泄露是公司的錯。”

    根據以色列網絡犯罪情報公司HudsonRock的聯合創始人兼首席技術官AlonGal的說法,"這些數據越來越有可能是有效的,可能是從一個API漏洞中獲得的,該漏洞使威脅者能夠查詢任何電子郵件/電話并檢索到Twitter的資料。這與我最初在2021年報告的Facebook5.33億數據泄露,從而導致Meta被罰款2.75億美元的事件非常相似。"

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    字節跳動員工違規獲取TikTok用戶數據公司面臨重罰字節跳動旗下熱門應用TikTok日前曝出嚴重風波。當前,字節跳動內部調查組涉事的4名員工,有一人辭職,三人被解雇。這四名調查人員中,兩名在中國工作,兩名在美國工作。2019年,Facebook因泄露隱私接受史上最大罰單,在美國被罰50億美元。此次TikTok可能也會因此遭遇重罰。
    工信部還表示,原定于2020年12月份結束的APP侵害用戶權益專項整治行動,將在此前的基礎上再延長半年至2021年年中。并要求2020年8月底前上線運行全國APP技術檢測平臺管理系統,12月10日前完成覆蓋40萬款主流APP檢測工作。構建綜合治理體系 據介紹,工信部一直積極推進全國APP技術檢測平臺建設。截至目前,平臺已為700余家企業提供了公共服務,為專項整治行動提供了有效的技術支撐。
    2019年12月,被告人徐某、鄭某合謀在杭州市、湖州市、諸暨市等地非法從事手機卡“養卡”活動。即先由鄭某利用擔任手機卡代理商的便利,申領未實名驗證的手機卡(又稱“白卡”);再以每張卡人民幣35元至40元的價格交由職業開卡人馬某輝;馬某輝通過在江蘇省的勞務公司員工時某華、耿某軍等人,以辦理“健康碼”、核實健康信息等為由,非法采集勞務公司務工人員身份證信息及人臉識別信息,對“白卡”進行注冊和實名認證。
    工信部明確,各相關企業要建立網絡安全和數據安全管理制度,明確負責人和管理機構,落實網絡安全和數據安全保護責任。截至目前,尚有52款未完成整改,282款未按時限要求完成整改。上述APP應在9月29日前完成整改落實工作。逾期不整改的,工信部將依法依規組織開展相關處置工作。
    最高人民法院辦公廳關于全國法院系統*2020年度優秀案例分析評選結果的通報法辦〔2020〕394號各省、自治區、直轄市高級人民法院,解放軍軍事法院,新疆維吾爾自治區高級人民法院生產建設兵團分院:由最高人民法院主辦...
    針對網絡謠言這一頑瘴痼疾,中央網信辦舉報中心主辦的中國互聯網聯合辟謠平臺主動回應關切,快速權威辟謠,全年共受理網民謠言舉報信息1.48萬條,匯集謠言樣本和辟謠數據7640條,匯集各類辟謠稿件1.82萬余篇,推出230期《今日辟謠榜》、12期《打擊網絡謠言 共建清朗家園 中國互聯網聯合辟謠平臺月度辟謠榜》及12期“科學流言榜”,策劃發布“2023年新能源汽車行業辟謠榜”“2023年度上半年涉經濟金融
    Security Affairs 網站披露,近日加拿大以安全為由,禁止政府部門移動設備上使用 TikTok 應用程序,對此,加拿大政府某發言人表示,TikTok 對本國隱私和安全構成不可接受的風險。此外,加拿大隱私監管機構的審查也正在調查 TikTok 在收集用戶個人信息時是否獲得用戶有效的“同意”。上周,歐盟以同樣的理由,宣布將禁止員工的移動設備使用 TikTok
    進一步披露細節
    簡單地刪除云資產,而不確保你的公司刪除了可能指向它們的所有記錄,無論是在你的域的DNS區域中還是在你的代碼庫中,都可能會為攻擊者打開嚴重的安全漏洞進行攻擊
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类