Manchester Airports Group 泄露 8,849,657 个账号
Have I Been Pwned 收录了 Manchester Airports Group 的一起数据泄露,受影响账号 8,849,657 个,泄露发生在 2026 年 8 月,2026 年 9 月 2 日加入 HIBP。泄露数据包括邮箱地址、姓名、电话号码、IP 地址、地理位置、浏览器 user agent 详情、购买记录和车牌号。HIBP 建议受影响用户更改密码并启用双因素认证。
Have I Been Pwned 收录了 Manchester Airports Group 的一起数据泄露,受影响账号 8,849,657 个,泄露发生在 2026 年 8 月,2026 年 9 月 2 日加入 HIBP。泄露数据包括邮箱地址、姓名、电话号码、IP 地址、地理位置、浏览器 user agent 详情、购买记录和车牌号。HIBP 建议受影响用户更改密码并启用双因素认证。
暗网新上线的身份盗用服务 Nexus 出售美国和加拿大超过 1.53 亿份驾照数字扫描件,以及逾 1000 万份身份证件、300 多万份旅行证件和至少 57.9 万份医疗卡。
推荐理由:作者用自己和亲友的驾照时间戳反查数据来源,展示了身份核验供应商如何成为大规模泄露的源头。
巴西国家数据保护局(ANPD)于 9 月 1 日启动公开征集,就 2027-2028 监管议程和 2027-2030 监管结果评估议程征求社会意见,截止日期为 10 月 16 日,可通过 Brasil Participativo 平台提交。拟议议题包括儿童与青少年、女性数字安全、人工智能使用、面部识别、健康数据和自动化决策,以及平台透明度与问责。评估对象包括国际数据传输条例和年龄验证机制指南。
Open Rights Group 发起“数字庇护所”(Digital Sanctuary)倡议,要求英国政府保障移民、难民和寻求庇护者享有与其他人同等的数据保护、隐私与言论自由权利,不受基于法律身份的歧视。
2026 年 7 月 20 日至 24 日,Future of Privacy Forum(FPF)参加由新加坡 PDPC 与 IMDA 主办的首届新加坡数据节,约 2,000 名数据与 AI 从业者、政策制定者和企业领袖到场。
#SafetyNotSurveillance 联盟今年秋季将在伦敦、曼彻斯特和布里斯托举办系列社区大会,讨论警方使用的 AI 工具与“犯罪预测”技术的影响。该联盟由英国数字、种族与移民正义领域的组织和草根团体组成,呼吁终止所谓“预测性”警务技术,并推动立法保护民众权利。
澳大利亚隐私专员 Carly Kind 撰文指出,Meta Glasses 等可穿戴监控设备正在消费市场扩张,Google 计划今年推出 Android XR 智能眼镜,Apple 的产品预计 2027 年推出,Kmart 和 Amazon 等零售商已开始销售低价版本。
推荐理由:澳大利亚隐私专员从监管者视角梳理智能眼镜等可穿戴监控设备带来的隐私缺口,并说明现行法律与拟议改革各自能覆盖到哪里。
俄勒冈州消费者隐私法(OCPA)于2024年7月1日生效,适用于在俄勒冈州开展业务且每年控制或处理至少10万名消费者个人数据的企业。HB 3875自2025年9月26日起将适用范围扩展至汽车制造商及其关联方,HB 2008自2026年1月1日起禁止出售精确地理位置数据、限制处理16岁以下消费者个人数据,并要求控制者在15天内响应撤回同意。
科罗拉多隐私法(CPA)由 SB 21-190 确立,2021 年 7 月 7 日签署、2023 年 7 月 1 日生效,赋予科罗拉多州居民访问、更正、删除、获取个人数据可携副本,以及选择退出定向广告、个人数据出售和后果性画像的权利。
乔治城大学隐私中心刊发高中生 Elina Jadhav 的博客,基于其对华盛顿特区警方使用人脸识别、自动车牌识别和实时犯罪中心的访谈研究。多位专家指出,政策只描述技术能力而非实际部署方式,披露本身未必限制权力,反而可能使监控常态化;准确率提升也无法消解源于数十年不平等执法数据的偏见。
2025 年 GDPR 罚款总额降至 6.8998 亿欧元,较 2024 年的 12.2 亿欧元减少逾 5.3 亿欧元,为 2021 年以来首次跌破 10 亿欧元。
乔治城大学隐私中心今年秋季迎来两位新研究员:Ayah 以 Fritz Fellow 身份研究高校校园监控对学生组织与异议的影响,Taman 以 Justice Fellow 身份参与移民监控相关工作。Taman 提到中心“Raiding the Genome”项目揭示移民乃至部分美国公民的 DNA 被无限期存入执法数据库,并称自己有两位叔叔已被驱逐出境。