西班牙数据保护局就内政部报告标注记者政治倾向启动依职权调查
西班牙数据保护局(AEPD)宣布就内政部通信办公室一份包含记者姓名及其所谓意识形态或政治倾向标注的报告启动依职权调查,以分析该个人数据处理的性质、范围、用途和法律依据,并称启动调查不代表预先认定存在违规。
推荐理由:西班牙数据保护局就内政部一份含记者政治倾向标注的报告启动依职权调查,可了解GDPR第9条对政治观点等特殊类别数据的处理限制。
议题方向
商业间谍软件、政府监控与执法数据请求:技术分析、受害案例与问责。
54 条精选近 30 天 40 条共收录 176 条
西班牙数据保护局(AEPD)宣布就内政部通信办公室一份包含记者姓名及其所谓意识形态或政治倾向标注的报告启动依职权调查,以分析该个人数据处理的性质、范围、用途和法律依据,并称启动调查不代表预先认定存在违规。
推荐理由:西班牙数据保护局就内政部一份含记者政治倾向标注的报告启动依职权调查,可了解GDPR第9条对政治观点等特殊类别数据的处理限制。
ICO 公布对英格兰和威尔士五支警队使用人脸识别技术的审计结果,指出各警队在数据保护合规上表现不一,共提出 107 项建议,均被接受或部分接受。
推荐理由:ICO 公布对五支警队人脸识别审计的结论与 107 项建议,可了解英国执法场景下的合规缺口与监管走向。
SHARE Foundation 称共发现 14 人被针对,包括一名议员和一名地方政府官员;多伦多大学 Citizen Lab 以“高概率”确认一名学生活动人士的设备遭 Pegasus 感染,Amnesty International 确认两台设备感染了 NoviSpy 新变种。
推荐理由:记录了2026年首例确认的Pegasus感染与NoviSpy新变种,并给出塞尔维亚监控规模与疑似实施方。
英国最高法院就 The Kingdom of Bahrain v. Shehabi 案作出裁决,认定巴林不因使用 FinSpy 间谍软件入侵两名在英巴林异见人士设备而享有国家豁免。Citizen Lab 研究人员在 Lawfare 撰文指出,该裁决让在英流亡者对外国政府提起间谍软件诉讼在管辖阶段更具可行性,案件将回到英国高等法院,需证明归因、因果关系与损害。
推荐理由:英国最高法院裁定巴林不享有国家豁免,为间谍软件受害者跨境起诉外国政府提供了管辖层面的先例。
暗网新上线的身份盗用服务 Nexus 出售美国和加拿大超过 1.53 亿份驾照数字扫描件,以及逾 1000 万份身份证件、300 多万份旅行证件和至少 57.9 万份医疗卡。
推荐理由:作者用自己和亲友的驾照时间戳反查数据来源,展示了身份核验供应商如何成为大规模泄露的源头。
据 TechCrunch 报道,110 个国家的 Apple 用户近期收到威胁通知,提示其设备可能遭到间谍软件攻击。Citizen Lab 高级研究员 John Scott-Railton 表示,公开帖子的规模和地理多样性“相当前所未有”,并称每一条公开通知背后都有公众永远不会知晓的庞大通知冰山。
ICO 对 ACRO Criminal Records Office 作出谴责,因其网络安全失职导致最多 10,920 人的个人信息可能暴露。ICO 调查发现,2022 年 8 月至 2023 年 3 月间黑客未经授权访问了 ACRO 的网站和内容管理系统,并可将个人信息暂存待窃取,ACRO 无法确定数据是否已被移出系统。
推荐理由:ICO 对 ACRO 的谴责决定披露了补丁管理与安全告警处置失职的具体环节,可供处理敏感个人信息的机构对照自查。
澳大利亚隐私专员 Carly Kind 撰文指出,Meta Glasses 等可穿戴监控设备正在消费市场扩张,Google 计划今年推出 Android XR 智能眼镜,Apple 的产品预计 2027 年推出,Kmart 和 Amazon 等零售商已开始销售低价版本。
推荐理由:澳大利亚隐私专员从监管者视角梳理智能眼镜等可穿戴监控设备带来的隐私缺口,并说明现行法律与拟议改革各自能覆盖到哪里。
澳大利亚信息专员办公室(OAIC)在 2024 年 10 月至 11 月扫描了 50 家健康服务提供者网站,发现 96% 使用追踪技术、52% 使用第三方追踪像素,其中 77% 未在隐私政策中提及第三方追踪像素。
推荐理由:OAIC 对 50 家健康服务网站的扫描与后续调查,展示了追踪像素在医疗场景下的合规缺口与监管路径。
WhatsApp 宣布已请求法院认定 NSO Group 藐视此前禁止其针对 WhatsApp 及其用户的永久禁令。WhatsApp 称已挫败与 NSO 相关的社会工程攻击,包括诱导用户点击恶意链接跳转至站外网站,并封禁其创建的测试账号和群组,同时公开了三个恶意域名等威胁指标。
推荐理由:WhatsApp 请求法院认定 NSO 违反永久禁令,并公开其社工攻击手法与威胁指标,可了解间谍软件诉讼的执行进展。
Mullvad 认为,当前推行的社交媒体年龄验证实质是身份验证,会让用户无法匿名访问网站和发帖,并可能被政府或商业协议共享。文章列举澳大利亚、印尼、巴西已实施 16 岁以下社交媒体限制,丹麦、葡萄牙、马来西亚已批准但未落地,法国已达成协议,德国主要政党同意引入限制,美国半数州已有相关立法或待决提案。
推荐理由:Mullvad 梳理各国年龄验证立法与 VPN 限制动向,并指出欧盟方案缺少零知识证明时的身份回溯风险。
Mullvad 博客披露 Android 16 存在一个漏洞,允许任意应用将流量发送到 VPN 隧道之外,即使开启了 Always-On VPN 和 Block connections without VPN 也无效,且影响所有 VPN 应用而非仅 Mullvad VPN。
推荐理由:Mullvad 说明 Android 16 的 VPN 绕过漏洞影响所有 VPN 应用,并给出可照做的 adb 缓解命令。
Meta 公共政策加拿大总监 Rachel Curran 出席加拿大公共安全与国家安全常设委员会,就 C-22 法案作证。Meta 支持第 1 部分为执法获取数据提供框架,但反对第 2 部分,认为其技术协助义务可能迫使企业削弱或绕过加密、安装政府间谍软件,且“系统性漏洞”定义不清、缺乏质疑程序与责任保护。
推荐理由:Meta 在加拿大议会陈述对 C-22 法案第 2 部分的反对意见,读者可了解加密后门立法争议中企业方的具体立场与论据。
Cloudflare 于 3 月 8 日就意大利通信监管机构 AGCOM 开出的 1400 万欧元(约 1700 万美元)罚款提出上诉,并继续在意大利行政法院挑战 Piracy Shield 本身的合法性。
推荐理由:Cloudflare 自述被 AGCOM 罚款并上诉的经过,读者可了解 Piracy Shield 的封锁机制与程序争议。