Coupang 就 620 亿韩元数据泄露罚款提起诉讼
韩国最大电商 Coupang 就 620 亿韩元的数据泄露罚款提起诉讼。2025 年 12 月,Coupang 曾为 11 月影响超过 3300 万名客户的泄露事件道歉,一名前开发者涉案。该事件已持续九个月,被视为应对数据泄露的反面案例。
韩国最大电商 Coupang 就 620 亿韩元的数据泄露罚款提起诉讼。2025 年 12 月,Coupang 曾为 11 月影响超过 3300 万名客户的泄露事件道歉,一名前开发者涉案。该事件已持续九个月,被视为应对数据泄露的反面案例。
希腊数据保护机构就 E.E.T.A.A. S.A. 作为社会凝聚与家庭事务部处理者所涉数据泄露作出决定。该决定由 EDPB 于 2026 年 10 月 8 日发布。
美国针对联邦承包商处理受控非机密信息(CUI)的拟议规则接近定稿,可能最快于今年年底出台,最迟不晚于特朗普总统任期结束。规则要求承包商在发现未经授权访问(包括网络攻击导致)后72小时内向联邦政府报告,并遵守NIST SP 800-171最低电子安全标准,同时将要求下传给分包商。多名律师指出,不合规的承包商可能面临《虚假申报法》处罚,且新规覆盖的承包商范围比以往更广。
罗马尼亚数据保护机构 ANSPDCP 于 2026-10-02 对 Global Customer Care Services S.R.L. 处以 5,000 欧元罚款,依据 GDPR 第 32(1)(b)、(d) 条及第 32(2) 条,认定其未采取充分的技术与组织措施保障信息安全。
美国陆军士兵 Cameron John Wagenius(网名 Kiberphant0m)因入侵多家电信公司并窃取超 1 亿 AT&T 客户的通话和短信元数据,被判处 70 个月联邦监禁,并须向受害者支付 294,978 美元赔偿。
韩国个人信息保护委员会(PIPC)在 2026 年第 17 次全体会议上决定,因违反《个人信息保护法》(PIPA)对 GS Retail、NRISE、SK Telecom 和 ATOZ 四家企业处以合计约 130 亿韩元罚款,并发布整改与公示命令。
推荐理由:PIPC 对四家企业的处罚披露了凭证填充攻击的监管认定标准,以及泄露后未及时补救和报告如何加重处罚。
ICO 对 ACRO Criminal Records Office 作出谴责,因其网络安全失职导致最多 10,920 人的个人信息可能暴露。ICO 调查发现,2022 年 8 月至 2023 年 3 月间黑客未经授权访问了 ACRO 的网站和内容管理系统,并可将个人信息暂存待窃取,ACRO 无法确定数据是否已被移出系统。
推荐理由:ICO 对 ACRO 的谴责决定披露了补丁管理与安全告警处置失职的具体环节,可供处理敏感个人信息的机构对照自查。