米欧の銀行、有効な同意なく顧客の機密データを第三者と共有しているとJscramblerが指摘

RegulationIndustry
โดย PR Newswire·元記事を読む
要約 · なぜ重要か

Jscramblerの新たな調査によると、銀行のウェブサイトが、ハッシュ化された識別子、ローン詳細、金融意向シグナルなどの機密性の高い顧客情報を、第三者である広告、分析、パーソナライゼーションのプラットフォームに送信していることが明らかになった。欧州と米国の14の金融機関を分析したところ、9つのサイトで有効なユーザー同意なしに追跡技術が作動し、Google、Meta、TikTok、LinkedIn、Pinterest、Adobe、Salesforceを含む少なくとも12の第三者にデータが送信されていた。事例としては、スペインの銀行の住宅ローン手続きにおいて、顧客のハッシュ化されたメールアドレスと電話番号が開示なくTikTokのピクセルエンドポイントに送信されたケース、ポルトガルの銀行の口座開設フローで、顧客のメールアドレス、氏名、年齢、納税者番号が同意なくSalesforceに送信されたケース、さらにポルトガルの別の2つの金融機関では、完全なローンシミュレーションの詳細がGoogle Analyticsと共有されていた。また、調査では、クッキーバナーが操作される前にタグが発火したり、ユーザーがすべての追跡を拒否した後も継続したり、同じ取引を処理するiframeやサブドメインに同意が引き継がれないといった同意の不備も記録された。Jscramblerは、不正なデータ流出を阻止し、拒否された同意が実際にデータ収集を停止することを検証するために、継続的なランタイム監視と強制制御を推奨している。

銘柄への影響 5

Artificial Intelligence · 3 銘柄
Adobe Systems Incorporated
ADBE
▼ ネガティブ規制関連度

Adobe is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Salesforce.com Inc
CRM
▼ ネガティブ規制関連度

Salesforce is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Alphabet Inc Class C
GOOG
▼ ネガティブ規制関連度

Google Analytics is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Spatial Computing / AR/VR · 1 銘柄
Meta Platforms Inc.
META
▼ ネガティブ規制関連度

Meta (TikTok pixel) is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Communication Services · 1 銘柄
Pinterest Inc
PINS
▼ ネガティブ規制関連度

Pinterest is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

テーマインパクト 2

カバレッジ外企業 3

ByteDance非上場▼ ネガティブ
規制関連度

Article reports that banking websites send customer data to TikTok's pixel without consent, potentially leading to regulatory scrutiny or restrictions on ByteDance's data collection practices.

LinkedIn Corporation非上場▼ ネガティブ
規制関連度

Article reports that banking websites transmit customer data to LinkedIn without valid consent, which could lead to regulatory action or reputational damage for LinkedIn.

Jscrambler非上場± 混在
関連度

関連ニュース

コムボールト、連邦機関向けにFedRAMP Highのクラウドを提供可能に

コムボールト・システムズは、マネージドサービスプロバイダーのパートナーを通じて、米国連邦機関および防衛関連請負業者向けにFedRAMP Highの認証を取得した「コムボールト・クラウド・フォー・ガバメント」サービスを提供できるようにした。これにより同社の公共部門での事業範囲が広がる。この動きは、7日間の株価リターンが10.29%、90日間の株価上昇率が11.67%となっている銘柄で発表された。一方、1年間の株主総利回りは23.35%下落しているが、3年間の株主総利回りは111.68%上昇している。最も注目されているバリュエーションの見方は、適正価値を161.15ドル、直近終値145.21ドルとしており、約10%の上昇余地を示唆している。これは、年間収益成長率が約10.6%、利益率が9.8%に向けて上昇し、割引率が8.85%になるとのアナリスト予想に基づいている。この見方は、SaaSの経常収益の経済性、すなわちSaaSのARR成長率63%、複数製品顧客の45%増、SaaSのネットドルリテンション125%に依拠している。これに対し、対照的な見方では、同株の株価収益率が88.1倍であるのに対し、米国ソフトウェア業界全体は30.5倍、適正倍率は38.7倍であり、センチメントが冷え込んだ場合のバリュエーションリスクを示唆していると指摘している。
Simply Wall St·1d続きを読む →

ヴァロニス・システムズ、データライフサイクル管理機能を発表

ヴァロニス・システムズは、既存のデータセキュリティプラットフォームを用いて、企業環境全体にわたる冗長・陳腐化・些末なデータを自動的に特定し是正する新機能「ヴァロニス・データライフサイクル管理」を発表した。この発表は、データのクリーンアップを機密性・アクセス・活動のコンテキストに直接結び付け、ストレージの無駄を削減し、AI出力の品質を高め、散在する機密情報によるコンプライアンス上のリスクへの対応を支援することを狙う。DLMツールは、2026年3月に一般提供を開始したAIセキュリティプラットフォーム「ヴァロニス・アトラス」の上に重ねて提供される。アトラスはAIワークロードの検出、ポスチャ管理、ランタイム保護を対象とする。アトラスとDLMを合わせることで、ヴァロニスは非構造化データを守る役割から、そのデータがスノーフレーク、クロード、カーソル、その他のクラウドおよびAIパートナーシップを通じてどのように保存・利用・クリーンアップ・露出されるかを統治する役割へと広がる。ヴァロニス・システムズの見通しでは、2029年までに11億ドルの売上高と1億2070万ドルの利益を計上し、公正価値は50.68ドル、現在の株価に対して8%の上昇余地がある一方、最も悲観的なアナリストはすでに2029年の売上高を約10億ドルとモデル化していた。
Simply Wall St·2d続きを読む →

ハッカーがRevolutの顧客データ公開を脅迫、身代金300万ドルをMoneroで要求

Revolutに対してハッカーが身代金を要求する脅迫事件が発生した。要求額は300万ドルをMoneroで支払うことで、24時間以内に応じなければ同社の顧客データを公開するとしている。ハッカーは、Revolutの顧客のKYC情報や個人情報が流出したサイバー攻撃の背後に自分たちがいると主張している。この事件は、暗号資産企業と利用者にとって重大なセキュリティリスクであり、個人情報の漏えいに警戒する必要がある。
efin.finance·2d続きを読む →