Microsoft заплатит 20 млн долларов за незаконный сбор ПДн детей

Microsoft заплатит 20 млн долларов за незаконный сбор ПДн детей

Microsoft заплатит 20 млн долларов за незаконный сбор ПДн детей

Microsoft должна будет заплатить 20 миллионов долларов, чтобы нивелировать обвинения в незаконном сборе персональных данных несовершеннолетних пользователей без согласия их родителей. Федеральная торговая комиссия также утверждает, что техногигант хранил такую информацию «на протяжении многих лет».

Американский регулятор заявил, что Microsoft нарушила Закон о защите конфиденциальных данных детей в Сети (COPPA), который должен регулировать приватность пользователей до 13 лет.

Согласно COPPA, компании обязаны уведомлять родителей о собираемых данных их детей и получать их согласие. Более того, ПДн несовершеннолетних необходимо удалять после того, как в них отпадает необходимость.

Представители Федеральной торговой комиссии отметили, что детей просили предоставить личную информацию при регистрации в игровом сервисе Microsoft Xbox. Среди таких данных был адрес электронной почты, номер телефона и дата рождения.

До 2019 года на странице регистрации даже была автоматически проставленная галочка напротив пункта «делиться пользовательскими данными с рекламодателями». Сторона обвинения утверждает, что Microsoft собирала сведения детей без согласия их родителей и даже сохраняла эти данные в том случае, если родитель всё же прерывал создание аккаунта.

«Что интересно: Microsoft привлекала родителей к процессу регистрации только после сбора основной массы персональных данных, принадлежащих несовершеннолетним», — объясняет Лесли Фэйр из ФТК.

Из-за поднявшегося скандала корпорация из Редмонда теперь должна уведомить родителей и получить их согласие на активность учётных записей, созданных до мая 2021 года. Microsoft также должна будет установить новые системы для удаления личной информации детей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атаки на финсектор утроились и вывели отрасль в топ-3 целей

Интенсивность DDoS-атак на компании финансового сектора в третьем квартале 2025 года увеличилась втрое по сравнению с аналогичным периодом прошлого года. По итогам квартала отрасль вошла в тройку наиболее атакуемых, наряду с ИТ и телекомом.

Об этом говорится в отчёте RED Security. Согласно результатам исследования, финансовый сектор впервые с начала года поднялся в первую тройку самых атакуемых отраслей, вытеснив оттуда промышленность и цифровые развлекательные сервисы.

По оценкам RED Security, чаще всего киберпреступники нацеливаются на банки. Самая мощная атака достигала пикового значения в 967 Мбит/с, а самая продолжительная длилась 64 часа без перерыва. При отсутствии мер защиты подобные атаки способны полностью парализовать работу организаций.

Более 80% всех зафиксированных инцидентов пришлись на Москву и Московскую область. На втором месте оказался Северо-Западный федеральный округ, на третьем — Поволжский.

«Мы наблюдаем, что злоумышленники всё чаще используют DDoS не только для нанесения прямого финансового ущерба, но и как способ отвлечь внимание специалистов по информационной безопасности во время более сложных атак, направленных на компрометацию инфраструктуры», — отметил руководитель направления управляемых сервисов кибербезопасности RED Security Михаил Горшилин.

По данным компании Servicepipe, специализирующейся на защите от DDoS-атак, на финансовый сектор в первые девять месяцев 2025 года пришлось более трети всех подобных инцидентов. Общее количество атак за год выросло в два раза.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru