A Facebook mérnökei olyan hibát javítottak ki, amelyen keresztül körülbelül hat millió felhasználó email címét és telefonszámát lehetett megszerezni, jelentette be a közösségi oldal. A váratlan információszivárgás azoknál a felhasználóknál fordult elő, akik használták a Facebook Download Your Information tool-t, amely egy olyan eszköz, aminek segítségével a teljes felhasználói fiók tartalmát le lehet tölteni. Bizonyos esetekben a letöltött archívumok tartalmazhatnak olyan email címeket és telefonszámokat, akikre rákeresett az eszközt használó felhasználó.

Egy mérföldkőnek számító döntés értelmében a svéd adatvédelmi hatóság (Swedish Data Inspection Board) ezen a héten megtiltotta, hogy az állami szervek használják a Google Apps felhő alapú szolgáltatásait. A hatóság által végzett kockázatelemzés szerint a szerződések túlságosan sok lehetőséget adnak a Google kezébe arról, hogyan használják az adatokat. A határozat - amely megtiltja például a naptár, az email és az adatfeldolgozási funkciók igénybe vételét - a Google felhasználói szerződések hiányosságára hívják fel a figyelmet.

Az amerikai szellemi tulajdon védelmével foglalkozó bizottság szerint az vállalatoknak lehetőséget kellene adni arra, hogy agresszív ellenlépéseket tegyenek azokkal a hacker-ekkel szemben, akik el akarják lopni a cégek bizalmas adatait, terveit, stb. A szervezet által kiadott 100 oldalas jelentés szerint meg kell engedni a vállalatoknak, hogy aktív lépéseket tegyenek az ellopott adatait visszaszerzésére a támadó hálózatából, illetve hogy korlátozás nélkül blokkolják vagy rombolják azt. Azonban a jelentés világossá teszi, hogy ez az úgynevezett "hack-back" opció akkor is rendelkezésre áll, ha a tolvajok ellen bevetett egyszerűbb próbálkozások kudarccal végződnek.

Rejtett sérülékenységeket hordoznak az olyan hétköznapi tevékenységeink, mint például bankkártyával való üzemanyag vásárlás. Ezek veszélyeztetik a mindennapi életünket, mivel a személyes adataink kerülhetnek veszélybe. Minden általunk végzett pénzügyi műveletet, vagy egészségügyi vizsgálataink minden egyes adatát összegyűjtik, rendezik, elemzik - és akár el is lophatják. Mikroszámítógépek vesznek körül bennünket, és szabályozzák az életünket - akár csak egy szívritmusszabályzóról, egy inzulinpumpáról, de akár a gyárak vezérlő számítógépeiről vagy az adatközpontokról is van szó - amelyek viszont fokozottan ki vannak téve a betörési kísérleteknek, és veszélyeztetik a közbiztonságot. Íme azoknak rejtett sérülékenységek listája, amely a biztonsági szakértők szerint a legnagyobb veszélyt jelenti az adatainkra.

Az Associated Press Twitter fiókjának nemrégiben történt ellopása után sokakban felmerült a kérdés, hogy mennyire biztonságosak a közösségi oldalakhoz tartozó felhasználói fiókok. Az IObit által készített felmérés azt mutatja, hogy a felhasználók 30%-a mindig elfogadja a "Keep Me Logged-in" (maradjon bejelentkezve) opciót, ha meglátogatják a Facebook, Twitter, Pinterest vagy más közösségi oldalakat, valamint a felhasználók 10%-a soha nem törli a böngésző cache-t vagy a weboldal által otthagyott sütiket (cookie). Ezek az adatokat azt mutatják, hogy még mindig nagyon sok ember van, aki szinte egyáltalán nem foglalkozik azzal a kockázattal, amely az online adatvédelmét és biztonságát veszélyezteti.

Az Egyesült Államok Belbiztonsági Minisztériuma (Department of Homeland Security - DHS) annak érdekében, hogy megvédje a civil, kormányzati intézeteket a kibertámadásoktól, az EINSTEIN behatolás érzékelő (intrusion detection) rendszer egy sokkal hatékonyabb változatát tervezi telepíteni, amely képes felismerni a támadásokat és a káros szoftvereket, különösen az email-ben érkezőket. Azonban amióta a DHS elismerte, hogy az új eszköz képes "beleolvasni" az elektronikus tartalomba is, komoly adatvédelmi aggodalmak merültek fel a használattal kapcsolatosan.

Mivel a Facebook felhasználók közt rengeteg fiatal van, ezért állandó a nyomás a közösségi oldal üzemeltetőjén, hogy folyamatosan fejlessze a rájuk vonatkozó biztonsági intézkedéseket. Ennek fényében a Facebook most 19 ügyésszel karöltve egy kimondottan a fiataloknak szóló kampányt indított, amelynek célja, hogy növelje az adatvédelemre való fogékonyságot, ám szakértők szerint ez egy fárasztó csata lesz.

A felhő alapú számítástechnika (cloud computing) és a bring your own device (BYOD - az alkalmazottak a saját tulajdonú eszközeiket - például laptop, tablet, okostelefon - használják munkára) egyre jobban terjedő trendjei komoly biztonsági kockázatokat hordoznak magukban az üzleti adatokra nézve. Erre a következtetésre jutott Wendy Nather a 451 Research biztonsági kutatásokért felelős igazgatója és Jason Hart a felhő alapú titkosítást és adatvédelmet biztosító SafeNet alelnöke egy most zajlott konferencián, akik úgy vélik, hogy a vállalatoknak sürgősen újra kell gondolniuk a biztonsághoz, adatvédelemhez való hozzáállásukat.

Aki úgy gondolja, hogy az ő életében nincs semmi említésre méltó, amikor az Interneten böngészik, feltölt valamit egy felhő alapú szolgáltatásba, vagy egy közösségi oldalon hozzászól egy íráshoz, az komoly tévedésben van. Azok az adatok gazdag tárháza az információknak, amely sokkal többet elárul az emberről, mint azt bárki képzelné - ez pedig nagyon csábító a marketingesek és a hatóságok szemében. Már régóta dúl a csata, hogy harmadik fél is hozzáférhessen és felhasználhassa a felhasználók által generált adatokat. Idén a technológia fejlődésével és a törvényi szabályozások változásával az online adatvédelem újabb veszélyekkel fog szembesülni.

Az Amerikai Kereskedelmi Kamara által 325 résztvevő megkérdezése alapján végzett felmérés szerint a Kínában működő amerikai vállalatok negyede tapasztalt már adatlopást és/vagy üzleti titoksértést a helyi partnerei által. "Ezek a számok azt mutatják, hogy komoly nehézségekkel szembesülnek azok a cégek, akik Kínában akarnak üzletelni, különösen akkor, ha figyelembe vesszük a szellemi tulajdonjogok helyzetét és a technológiai transzfer szükségességét", áll nonprofit szervezet jelentésében.