日本語版
最新ニュース
世界

アメリカ人の位置情報データを追跡・販売する会社に大規模な侵入があったとハッカーが主張

データのプライバシーについて話すとき、Google や Facebook などのテクノロジー大手が広告や推奨事項を表示するために個人データを使用していると非難されることがよくあります。データを収集して他の企業や政府に販売することをビジネスモデル全体として展開している企業については、あまり議論されていません。これらの企業は多くの場合、法的なグレーゾーンで活動しており、細かい部分に埋もれたユーザーデータを収集するには同意が必要です。さらに懸念されるのは、これらのデータ ブローカーが収集したデータを適切に保護していないことです。昨年、National Public Data は次の見出しを飾りました。 データを収集した個人の 27 億件の記録を保護できなかった。今回、ハッカーが、膨大な量のスマートフォンの位置データを米国政府に販売してきたヴェンテルの親会社、グレイビー・アナリティクスからデータを盗んだと伝えられている。最新かつ最高の Airpods Pro 2 をプレゼントしますにサインアップしてプレゼントに応募してください 無料のニュースレター。 ラップトップで作業する女性 (カート「サイバーガイ」クナッツソン)侵害について知っておくべきことハッカーらは、大手位置データブローカーであり、米国政府機関にスマートフォンの位置データを販売することで知られるヴェンテルの親会社であるグレイビー・アナリティクスに侵入したと主張している。ある情報によると、侵害の内容は大規模で、スマートフォンの正確な動きを追跡する機密位置データ、顧客情報、さらには内部インフラストラクチャも含まれるという。 404 メディア 報告。ハッカーは盗んだデータを公開すると脅している。ファイルには、電話機の正確な緯度と経度の座標と、電話機がそこにあった時刻が含まれています。データがどの国から収集されたかを示すものもあります。ハッカーは 2018 年以来、Gravy のシステムへのアクセスを主張しています。これが事実であれば、これは同社側の重大なセキュリティ上の欠陥を意味します。ユーザーデータを収集して販売する企業(そもそもこの行為は間違いなく許可されるべきではない)が、どのようにして漏洩からデータを保護できなかったのかは不可解だ。404 Media はまた、ハッカーが Amazon S3 バケットやサーバーのルート アクセスなど、同社のインフラストラクチャに深くアクセスしたことを示唆しています。公開された顧客リストには、ウーバー、アップル、エクイファックスなどの大手企業のほか、バベルストリートなどの政府請負業者も含まれていると伝えられている。 ハッキングするには (カート「サイバーガイ」クナッツソン)冷酷なハッカーが 1 億 1,000 万の AT&T 顧客から盗んだものは次のとおりですこの侵害が人々にとって何を意味するかこのデータ侵害は、位置データ業界における重大なセキュリティ上の欠陥を浮き彫りにしました。…

アメリカ人の位置情報データを追跡・販売する会社に大規模な侵入があったとハッカーが主張

1736934518
2025-01-14 17:00:00

データのプライバシーについて話すとき、Google や Facebook などのテクノロジー大手が広告や推奨事項を表示するために個人データを使用していると非難されることがよくあります。データを収集して他の企業や政府に販売することをビジネスモデル全体として展開している企業については、あまり議論されていません。これらの企業は多くの場合、法的なグレーゾーンで活動しており、細かい部分に埋もれたユーザーデータを収集するには同意が必要です。

さらに懸念されるのは、これらのデータ ブローカーが収集したデータを適切に保護していないことです。昨年、National Public Data は次の見出しを飾りました。 データを収集した個人の 27 億件の記録を保護できなかった。今回、ハッカーが、膨大な量のスマートフォンの位置データを米国政府に販売してきたヴェンテルの親会社、グレイビー・アナリティクスからデータを盗んだと伝えられている。

最新かつ最高の Airpods Pro 2 をプレゼントします

にサインアップしてプレゼントに応募してください 無料のニュースレター

ラップトップで作業する女性 (カート「サイバーガイ」クナッツソン)

侵害について知っておくべきこと

ハッカーらは、大手位置データブローカーであり、米国政府機関にスマートフォンの位置データを販売することで知られるヴェンテルの親会社であるグレイビー・アナリティクスに侵入したと主張している。ある情報によると、侵害の内容は大規模で、スマートフォンの正確な動きを追跡する機密位置データ、顧客情報、さらには内部インフラストラクチャも含まれるという。 404 メディア 報告。

ハッカーは盗んだデータを公開すると脅している。ファイルには、電話機の正確な緯度と経度の座標と、電話機がそこにあった時刻が含まれています。データがどの国から収集されたかを示すものもあります。

ハッカーは 2018 年以来、Gravy のシステムへのアクセスを主張しています。これが事実であれば、これは同社側の重大なセキュリティ上の欠陥を意味します。ユーザーデータを収集して販売する企業(そもそもこの行為は間違いなく許可されるべきではない)が、どのようにして漏洩からデータを保護できなかったのかは不可解だ。

404 Media はまた、ハッカーが Amazon S3 バケットやサーバーのルート アクセスなど、同社のインフラストラクチャに深くアクセスしたことを示唆しています。公開された顧客リストには、ウーバー、アップル、エクイファックスなどの大手企業のほか、バベルストリートなどの政府請負業者も含まれていると伝えられている。

アメリカ人の位置情報データを追跡・販売する会社に大規模な侵入があったとハッカーが主張

ハッキングするには (カート「サイバーガイ」クナッツソン)

冷酷なハッカーが 1 億 1,000 万の AT&T 顧客から盗んだものは次のとおりです

この侵害が人々にとって何を意味するか

このデータ侵害は、位置データ業界における重大なセキュリティ上の欠陥を浮き彫りにしました。 Gravy Analytics や Venntel などの企業は、多くの場合、ユーザーの適切な同意なしに機密位置データを収集および販売することで利益を得てきました。彼らはセキュリティよりも利益を優先しており、今では何百万もの人々のプライバシーが危険にさらされています。このデータは最終的に闇市場に流れ、個人、特に弱い立場にある人々を嫌がらせやそれ以上の標的にすることで危険にさらす可能性があります。

12月に発表されたFTCのグレイビーに対する最近の取り締まりは、FTCの怠慢を浮き彫りにしている。提案されている命令では、国家安全保障や法執行などの特定の場合を除き、これらの企業が位置データを販売または使用することを禁止する。その影響が懸念される。学校や職場などの機密性の高い場所は、悪意のある人々の簡単な標的になる可能性があります。

アメリカ人の位置情報データを追跡・販売する会社に大規模な侵入があったとハッカーが主張

携帯電話を使用し、ラップトップで作業している人 (カート「サイバーガイ」クナッツソン)

マルウェアを配信する最新の手口として、暗号化された PDF に注意してください

データ侵害の時代に安全を保つ 5 つの方法

Gravy Analytics の侵害は、デジタル時代の脆弱性を厳粛に思い出させるものとして機能します。すべての企業がデータをどのように扱うかを制御することは不可能ですが、露出を最小限に抑えてプライバシーを保護するための措置を講じることはできます。安全を確保するための 5 つの実用的なヒントを紹介します。

1) アプリの権限を制限します。 多くのアプリは、その機能に必要でない場合でも、位置データや連絡先などへのアクセスを要求します。スマートフォン上のアプリの権限を定期的に確認し、過剰と思われるものへのアクセスを取り消してください。たとえば、天気予報アプリはマイクやカメラにアクセスする必要はありません。

2) VPN を使用します。 仮想プライベート ネットワーク (VPN) は、IP アドレスをマスクしてインターネット アクティビティを暗号化することができるため、データ ブローカーやハッカーがオンラインでの行動を追跡することが困難になります。優れた VPN は、特に公共の Wi-Fi ネットワークを使用する場合に、セキュリティ層をさらに強化します。 最高の VPN ソフトウェアについては、プライベートで Web を閲覧するための最高の VPN に関する私の専門家レビューを参照してください。 Windows、Mac、Android、iOS デバイス

3) 可能な場合はデータ共有をオプトアウトします。 一部の企業では、データの収集または共有をオプトアウトできるようになっています。 Your Ad Choices などのサービスや、Google などのプラットフォーム内のプライバシー設定は、収集されるデータの量を削減するのに役立ちます。頻繁に使用するアプリやサービスのオプトアウト オプションを確認してください。

4) データを収益化する無料アプリは避けてください。 無料 アプリ 多くの場合、ユーザーデータを販売することで収益を生み出します。代わりに、明示的にプライバシーを優先するアプリの有料版を検討してください。ダウンロードする前に、アプリの背後にある企業を調べて、そのデータ処理ポリシーを理解してください。

5) データ削除サービスに投資します。 データ削除サービスは、個人情報を特定し、人物検索 Web サイト、データ ブローカー プラットフォーム、その他のオンライン データベースから削除することで、個人情報をある程度制御できるようにするのに役立ちます。 私のおすすめのデータ削除サービスをここでチェックしてください

銀行口座がハッキングされた場合の対処法

カートの重要なポイント

ユーザー データを収集および販売する企業はプライバシーに重大な脅威をもたらしており、このデータを保護できなかった場合、データはさらに悪質な攻撃者の手に渡ってしまうことがよくあります。サイバー犯罪者、さらには一部の政府もこの情報を悪用して個人を標的にする可能性があります。これらの企業がユーザーデータを保護する義務を怠った場合には、厳しい措置を講じることが重要です。手首を叩くだけでは十分ではありません。過失を阻止し、個人のプライバシーの権利を保護するには、真の説明責任が必要です。

個人データの保護を怠った企業には、より強力な罰則が課されるべきでしょうか?までメールでお知らせください。 Cyberguy.com/連絡先

私の技術的なヒントやセキュリティに関する警告をさらに詳しく知りたい場合は、次のリンクから無料の CyberGuy レポート ニュースレターを購読してください。 Cyberguy.com/ニュースレター

Kurt に質問するか、取り上げてほしいストーリーをお知らせください。

Kurt のソーシャル チャンネルをフォローしてください。

CyberGuy によく寄せられる質問への回答:

カートからの新機能:

著作権 2024 CyberGuy.com。無断転載を禁じます。

#アメリカ人の位置情報データを追跡販売する会社に大規模な侵入があったとハッカーが主張

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。