Noticias de seguridad de esta semana: TikTok admite que el personal en China puede acceder a los datos de los europeos


Proponentes de internet abierto se sintieron aliviados el mes pasado cuando un candidato estadounidense venció a un rival ruso en una elección para dirigir la Unión Internacional de Telecomunicaciones, un importante organismo de estándares internacionales encargado de las comunicaciones transfronterizas. Mientras tanto, sin embargo, echamos un vistazo a la fragilidad de la infraestructura de Internet del mundo y la vulnerabilidad de los cables submarinos cruciales.

Los investigadores ven evidencia de que el nuevo clima legal de EE. UU. para el acceso al aborto está promoviendo una cultura de vigilancia comunitaria, un sello distintivo de los estados autoritarios en los que se alienta a los vecinos y amigos a denunciar posibles irregularidades. Y la vigilancia también está aumentando en los estadios de fútbol de todo el mundo. Los ocho estadios en uso durante la Copa del Mundo 2022 en Qatar, por ejemplo, estarán llenos de más de 15,000 cámaras para monitorear a los espectadores y realizar escaneos biométricos.

Rust, el lenguaje de programación más seguro y «seguro para la memoria», está incursionando en la industria de la tecnología, ofreciendo la esperanza de que una gran cantidad de vulnerabilidades comunes eventualmente puedan ser adelantadas y eliminadas. Mientras tanto, tenemos un resumen de las vulnerabilidades más importantes que puede, ¡y debe!, parchear ahora mismo.

Y hay más Cada semana, destacamos las noticias que nosotros mismos no cubrimos en profundidad. Haga clic en los titulares a continuación para leer las historias completas. Y mantente a salvo ahí fuera.

Ya no hay dudas sobre si el personal de TikTok en China puede acceder a los datos de los europeos. La compañía anunció esta semana que planea actualizar su política de privacidad para incluir explícitamente a China como uno de los países donde los trabajadores pueden acceder a los datos de los usuarios en la Unión Europea, como los datos de ubicación que los usuarios optan por compartir. La actualización de la política de TikTok se produce en medio de una investigación de un año por parte de la Comisión de Protección de Datos de Irlanda, que está analizando sus políticas de transferencia de datos en virtud del Reglamento General de Protección de Datos de la UE. La investigación es parte del mayor escrutinio de los gobiernos occidentales sobre la plataforma para compartir videos, que algunos funcionarios estadounidenses han caracterizado como una amenaza a la seguridad nacional debido a las relaciones frecuentemente cercanas entre las empresas chinas y el gobierno en Beijing. TikTok, propiedad de ByteDance, con sede en China, dice en su anuncio que la actualización de su política de privacidad está destinada a «incluir una mayor transparencia sobre cómo compartimos la información del usuario fuera de Europa y cómo recopilamos la información de ubicación del usuario». La nueva política entra en vigor el 2 de diciembre.

Liz Truss está pasando por un mal momento. Poco después de su mandato históricamente breve como primera ministra del Reino Unido, la correo el domingo informó que agentes que trabajaban en nombre de Rusia habían pirateado su teléfono celular personal cuando era ministra de Relaciones Exteriores. La violación supuestamente permitió a estos agentes rusos interceptar mensajes entre Truss y funcionarios de otros países, incluidos mensajes sobre Ucrania. los Correo El informe afirma además que el ex primer ministro Boris Johnson y el secretario del gabinete Simon Case suprimieron la violación. Si bien la violación sigue sin confirmarse, los funcionarios del Partido Laborista piden una «investigación urgente» sobre sus oponentes conservadores. «Hay cuestiones de seguridad nacional inmensamente importantes planteadas por un ataque como este por parte de un estado hostil que nuestras agencias de inteligencia y seguridad habrán tomado extremadamente en serio», dijo el fin de semana pasado la secretaria del Interior en la sombra del Partido Laborista, Yvette Cooper. «También hay serias dudas de seguridad sobre por qué y cómo se ha filtrado o publicado esta información en este momento, que también debe investigarse con urgencia».

Otra de las creaciones corporativas de Jack Dorsey se enfrenta a nuevas críticas esta semana. De acuerdo a un Forbes investigación, Cash App está ayudando a impulsar el tráfico sexual en los EE. UU. y en otros lugares. Según los registros policiales, «cientos de documentos judiciales» y reclamos de ex empleados de Cash App, la investigación encontró un uso desenfrenado de Cash App en el tráfico sexual y otros delitos. La compañía, propiedad de Block Inc., dirigida por Dorsey, sostiene que «no tolera la actividad ilegal en Cash App» y tiene personal dedicado a trabajar con las fuerzas del orden. Mientras tanto, el Centro Nacional para Niños Desaparecidos y Explotados dice que aunque las plataformas de pago rivales como PayPal brindan al centro consejos sobre posibles abusos infantiles facilitados por sus servicios, Forbes escribe: «Block nunca ha dado ningún consejo».

El Departamento del Tesoro de EE. UU. dijo esta semana que las instituciones financieras estadounidenses facilitaron pagos de ransomware por un total de casi USD 1200 millones en 2021, un aumento del 200 por ciento desde 2020. El informe llegó en medio de una cumbre internacional en la Casa Blanca con el objetivo de combatir el aumento de ransomware, un tipo de malware que permite atacantes para cifrar los archivos de un objetivo y retenerlos para pedir un rescate hasta que la víctima pague. Himamauli Das, director interino de la Red de Ejecución de Delitos Financieros del Departamento del Tesoro, dijo en un comunicado que “el ransomware, incluidos los ataques perpetrados por actores vinculados a Rusia, sigue siendo una grave amenaza para nuestra seguridad nacional y económica. Si bien $ 1.2 mil millones en pagos ya son lo suficientemente dolorosos, el número no tiene en cuenta los costos y otras consecuencias financieras que conlleva un ataque de ransomware fuera del pago en sí.



Source link-46