跳到正文
10月9日周五
  1. Proton 博客12

    被盗企业凭证如何流入暗网——以及企业该如何应对

    被盗企业凭证常在泄露数天、数周甚至数月后才被发现,期间可能经批量转卖、凭证填充测试,或被用于钓鱼、勒索软件、供应链泄露和 Infostealer 恶意软件等后续攻击。Proton 的 Data Breach Observatory 显示,暗网上被暴露的企业数据涵盖登录凭证、会话 Cookie、认证令牌及员工姓名、职位、工作邮箱等,可用于冒充、钓鱼与账户接管。

10月7日周三
10月6日周二
10月2日周五
  1. CNIL 法国数据保护机构22

    CNIL 解读:GDPR 数据泄露后,哪些情况下可以要求赔偿?

    法国 CNIL 明确,数据泄露不会自动带来赔偿权,受害者须同时证明存在 GDPR 违规、真实损害以及两者间的因果关系,才能依据 GDPR 第 82 条向控制者或处理者索赔。赔偿由法官而非 CNIL 裁定,CNIL 只能受理投诉并采取纠正措施或罚款。2025 年 4 月 30 日法律改革后,符合条件的协会可代为维权,统一集体诉讼制度也可用于个人数据保护索赔。

  2. EFF22

    EFF 发起 Opt Out October:寻找科技巨头的真正替代方案

    EFF 今年重启 Opt Out October 活动,主张控制数据的最佳方式有时是彻底离开某个平台、应用或操作系统。活动提供资源中心,帮助用户寻找非科技巨头出品的软件、尝试新兴社交媒体、安装全新操作系统,并控制常用工具如何将数据用于 AI 训练。完成相关任务可获得徽章,并在社交媒体上分享成果。

10月1日周四
9月23日周三
  1. EDRi 欧洲数字权利10

    Freedom Not Fear 2026 将于 10 月在布鲁塞尔举行

    Freedom Not Fear 2026 将于 2026 年 10 月 9 日至 11 日在布鲁塞尔 JES Brussels 和欧洲议会举行,这是一场关于隐私与数字权利的年度自组织会议。参会者来自欧洲各地,共同规划针对监控的行动并推动公民权利。会议向所有人开放,10 月 12 日还将举行与政策制定者的自组织倡导会议。

9月17日周四
  1. Privacy International22

    Fundación Karisma 在哥伦比亚推出约会应用数字安全指南 Qué Putería

    Fundación Karisma 与社区顾问团队合作,在哥伦比亚推出约会应用数字安全指南 Qué Putería,以印刷版小志和数字版发行,覆盖 Grindr 和 Badoo 用户。研究发现这些应用收集超过 56 种个人数据,包括体重、身高、性取向甚至 HIV 状态。该指南旨在推动对个人及敏感数据收集处理的透明与问责,并计划为哥伦比亚 habeas data 法律改革讨论提供参考。

9月3日周四
8月26日周三
6月30日周二
5月4日周一
4月23日周四
  1. SOMI 荷兰市场信息研究基金会10

    SOMI 发布 2026 年家长口袋指南:如何保护未成年人上网安全

    SOMI 荷兰市场信息研究基金会发布《未成年人上网:2026 年家长口袋指南》,帮助家长引导孩子安全、有意识地使用互联网。指南指出,数字世界是孩子的游乐场、课堂和广场,但同一批平台也可能让未成年用户接触有害内容、暗黑设计模式与剥削利用。

4月18日周六
3月3日周二
  1. Matthew Green22

    匿名凭证入门指南:Chaum 的匿名认证构想如何应对年龄验证时代的隐私困境

    密码学家 David Chaum 在 1980 年代提出匿名凭证方案,将凭证的签发与使用解耦:网站只能验证用户持有有效凭证,却无法得知具体是哪个用户。面对美国 25 个州和至少十几个国家推行的年龄验证立法,以及 Facebook、BlueSky、X、Discord 等平台陆续上线的身份核验,该方案被视为在例行身份验证与用户隐私之间取得平衡的路径。