CNIL оштрафовала Google за сбор личных данных граждан Франции

CNIL оштрафовала Google за сбор личных данных граждан Франции

Французский правовой регулятор CNIL (Национальная комиссия по вопросам информационных прав и свобод), ведающий охраной персональных данных граждан страны, наложил штраф на компанию Google за сбор информации из беспроводных сетей, который осуществили в 2010 году беспилотные автомобили поискового гиганта.

Напомним, что машины в автоматическом режиме фотографировали улицы европейских городов для нужд нового сервиса Google Street View. Впоследствии выяснилось, что параллельно с этим они перехватывали передаваемые по незащищенным Wi-Fi-соединениям данные и сохраняли их на носители информации; сама Google утверждала, что это вышло случайно, из-за ошибки в программном обеспечении.

Так или иначе, но CNIL квалифицировала произошедшее как нарушение законодательства о правах и свободах личности в информационном пространстве. Теперь Google должна выплатить французам 100 тыс. евро (около 4 млн. рублей), и не исключено, что это только начало; во всяком случае, свои расследования инцидентов ведут государственные ведомства Германии, Испании и Италии, и если они придут ко схожим выводам, то список принятых к компании мер наказания увеличится как минимум на несколько пунктов.

Кроме того, данное происшествие рассматривается еще и в 30 штатах США; местные власти также намерены полноценно изучить проблему и выяснить, какой именно объем данных был собран автомашинами Street View. Впрочем, Google давно выразила готовность к сотрудничеству с правительственными структурами и пообещала по первому запросу предоставлять архивы сведений для изучения и / или удалять их. В частности, подобной договоренности компания достигла в результате переговоров с британским информационным комиссариатом - в конце 2010 года вся информация, касавшаяся беспроводных сетей Великобритании, была уничтожена.

V3.co.uk

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru