Kategori: Nyheter

  • Pulse Secure utsatt för ransomwareattack

    Den franska dataskyddsmyndigheten CNIL informerades nyligen om att konfidentiell information om mer än 900 företag runtom i världen har publicerats på ett internetforum. Dessa data ska bland annat ha innehållit IP-adresser till sårbara servrar. Ej uppdaterade produkter Vad som inträffat visar sig vara ett dataintrång orsakat av en ransomwareattack där måltavlan varit Pulse Secure, ett Read more

  • Riktade IT-attacker mot kryptovalutaföretag

    IT-säkerhetsföretaget F-Secure meddelar i ett pressmeddelande den 25 augusti 2020 att en Nordkorea-allierad hotaktör utfört riktade IT-attacker mot flertalet kryptovalutaföretag runt om i världen. Kopplingar till Lazarusgruppen Det framgår av pressmeddelandet att det handlar om en mycket skicklig ekonomiskt motiverad hotaktör som har kopplingar till Lazarusgruppen, vars intressen ligger i linje med Nordkoreas. F-Secure drar Read more

  • Det danska Datatilsynet har kastat känsliga dokument i vanlig pappersåtervinning

    Det danska Datatilsynet skriver på sin hemsida att de av misstag har kastat dokument som kan innehålla konfidentiell och känslig information om medborgare, anställda etc. i en container istället för att strimlas. Detta är material som i vanliga fall lagras elektroniskt i Datatilsynets system. Skulle ha strimlats Dokumenten har kastats i en behållare i tron Read more

  • Datainspektionens första godkännande av bindande företagsbestämmelser

    Tetra Pak-koncernen har nu fått sina bindande företagsbestämmelser godkända av Datainspektionen. Det är första gången som Datainspektionen som ansvarig dataskyddsmyndighet godkänt bindande företagsbestämmelser enligt GDPR. Godkännandet innebär att multinationella koncerner nu kan tillämpa regler vilka kan säkerställa lämpliga skyddsåtgärder vid överföring av personuppgifter till företag inom den egna koncernen i länder utanför EU/ESS. Granskning Godkännandet Read more

  • Polisen får nu använda AI för bildanalys

    Polisen har nu fått godkännande av Datainspektionen att använda automatiserat bildverktyg, artificiell intelligens, för att effektivisera arbetet kring analyser av exempelvis kläder, vapen och ansikten. I dagsläget utförs analys av bildmaterial manuellt av Polisen, vilket är både resurs- och tidskrävande. Nu hoppas man att med hjälp av den nya tekniken kunna korta ner handläggningstiderna samt Read more

  • Danska Datatilsynet granskar kommuner

    Under veckan har det danska Datatilsynet genomfört tre planerade inspektioner mot Ringkøbing-Skjern kommun, Varde kommun respektive Holstebro kommun. Inspektionerna fokuserade på kommunernas efterlevnad av kravet på att föra register över hur kommunerna bearbetar data. Vissa utmaningar har väckts I ett av fallen fann Datstilsynet att majoriteten av kommunens listor har upprättats på ett bra och Read more

  • ICO utfärdar böter om £ 100 000 för direktmarknadsföring

    ICO meddelade den 12 augusti att de utfärdat ett tillämpningsbeslut samt meddelande om sanktion till Koypo Laboratories Limited för att ha skickat ut oönskad direktmarknadsföring till prenumeranter. Det handlar om 21 166 574 oönskade e-postmeddelanden som har skickats ut mellan 1 mars 2017 och 31 mars 2018.  Allvarlig överträdelse I sanktionsmeddelandet anges särskilt att påföljden Read more

  • Diskussioner har inletts gällande nytt Privacy Shield-ramverk

    I ett pressmeddelande från det amerikanska handelsdepartementet meddelar de att diskussioner inletts med EU-kommissionen för att utvärdera möjligheterna för ett förbättrat Privacy Shield-ramverk. Detta med anledning av EU-domstolens beslut om att ogiltigförklara Privacy Shield den 16 juli 2020 i Schrems II-målet.  Behov av ett stärkt dataskydd Pressmeddelandet framhäver behovet av att stärka dataskyddet i EU Read more

  • Två stora bluffutskick till kapade mejladresser

    Polisen och SEB har fått mejladresser kapade. ”Hackarna” använder mejladresserna för att försöka få personer att installera trojanen NanoCore. Sedan i mars i år har Proofpoint kunnat identifiera gruppen som ligger bakom attackerna. Det rör sig om grupper som är specialiserade på att skräddarsy NanoCore-utskick på olika språk. Gruppen går under namnet TA2719, uppger Örjan Read more

  • Riktlinjer för förhållandet mellan GDPR och PSD2

    EDPB har nyligen antagit riktlinjer för förhållandet mellan GDPR och EU:s betalningsdirektiv PSD2.  PSD2-direktivet Det så kallade PSD2-direktivet reglerar betaltjänster inom EES. Direktivet gör det möjligt för tredjepartsaktörer, betalningsintegreringstjänster respektive leverantörer av kontoinformationstjänster att få åtkomst till kundens konto och betalinformation. Detta kan få konsekvenser för integriteten. EDPB:s riktlinjer handlar särskilt om frågor som rör Read more