ธนาคารสหรัฐและยุโรปแชร์รายละเอียดสินเชื่อและข้อมูลลูกค้ากับบุคคลที่สามโดยไม่ได้รับความยินยอมที่ถูกต้อง

RegulationIndustry
โดย PR Newswire·อ่านต้นฉบับ
สรุป · ทำไมข่าวนี้ถึงสำคัญ

งานวิจัยใหม่จาก Jscrambler เปิดเผยว่าเว็บไซต์ธนาคารกำลังส่งข้อมูลลูกค้าที่ละเอียดอ่อน ซึ่งรวมถึงตัวระบุที่ผ่านการแฮช รายละเอียดสินเชื่อ และสัญญาณบ่งชี้ความตั้งใจทางการเงิน ไปยังแพลตฟอร์มโฆษณา วิเคราะห์ และปรับแต่งเฉพาะบุคคลโดยไม่ได้รับความยินยอมที่ถูกต้อง การวิเคราะห์สถาบันการเงิน 14 แห่งทั่วยุโรปและสหรัฐพบว่าเทคโนโลยีติดตามทำงานโดยไม่ได้รับความยินยอมจากผู้ใช้บนเว็บไซต์ 9 แห่ง โดยส่งข้อมูลไปยังบุคคลที่สามอย่างน้อย 12 ราย รวมถึง Google, Meta, TikTok, LinkedIn, Pinterest, Adobe และ Salesforce ตัวอย่างเช่น กระบวนการจำนองของธนาคารสเปนแห่งหนึ่งส่งอีเมลและหมายเลขโทรศัพท์ที่ผ่านการแฮชของลูกค้าไปยังปลายทางพิกเซลของ TikTok กระบวนการเปิดบัญชีของธนาคารโปรตุเกสส่งอีเมล ชื่อ อายุ และหมายเลขประจำตัวผู้เสียภาษีไปยัง Salesforce และสถาบันโปรตุเกสอีกสองแห่งแชร์รายละเอียดการจำลองสินเชื่อทั้งหมด รวมถึงสินเชื่อ 27,000 ยูโรพร้อมเงื่อนไขการชำระคืน ไปยัง Google Analytics งานวิจัยยังบันทึกความล้มเหลวในการขอความยินยอม เช่น แท็กทำงานก่อนการดำเนินการบนแบนเนอร์คุกกี้ แท็กยังคงทำงานหลังจากผู้ใช้ปฏิเสธทั้งหมด และตัวเลือกความยินยอมไม่ถูกส่งต่อไปยัง iframe หรือโดเมนย่อย Jscrambler แนะนำให้มีการตรวจสอบรันไทม์อย่างต่อเนื่อง การควบคุมการบังคับใช้เพื่อบล็อกการรั่วไหลของข้อมูลโดยไม่ได้รับอนุญาต และการบังคับใช้ความยินยอมที่ครอบคลุมไปยัง iframe และโดเมนย่อย

ผลกระทบต่อหุ้น 5

Artificial Intelligence · 3 หุ้น
Adobe Systems Incorporated
ADBE
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Adobe is named as a third party receiving sensitive data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Salesforce.com Inc
CRM
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Salesforce is named as a third party receiving sensitive data without valid consent, potentially facing regulatory or reputational consequences.

Alphabet Inc Class C
GOOG
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Google (Alphabet) is named as a third party receiving sensitive data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Spatial Computing / AR/VR · 1 หุ้น
Meta Platforms Inc.
META
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Meta is named as a third party receiving sensitive data without valid consent, potentially facing regulatory or reputational consequences.

Communication Services · 1 หุ้น
Pinterest Inc
PINS
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Pinterest is named as a third party receiving sensitive data without valid consent, which could lead to regulatory scrutiny or reputational damage.

ผลกระทบต่อธีม 3

บริษัทนอก coverage 3

ByteDanceเอกชน▼ ลบ
กฎเกณฑ์ความเกี่ยวข้อง

Article highlights that banking websites send data to TikTok's pixel without valid consent, potentially leading to regulatory scrutiny or restrictions on data collection practices.

LinkedIn Corporationเอกชน▼ ลบ
กฎเกณฑ์ความเกี่ยวข้อง

Article mentions LinkedIn as one of the third parties receiving sensitive customer data without valid consent, which could result in regulatory action or reputational damage.

Jscramblerเอกชน± ผสม
ความเกี่ยวข้อง

ข่าวที่เกี่ยวข้อง

Commvault เปิดให้บริการคลาวด์ระดับ FedRAMP High แก่หน่วยงานรัฐบาลกลางสหรัฐฯ

Commvault Systems ได้เปิดทางให้พันธมิตรผู้ให้บริการแบบ managed service สามารถส่งมอบบริการ Commvault Cloud for Government ที่ได้รับอนุญาตระดับ FedRAMP High แก่หน่วยงานรัฐบาลกลางสหรัฐฯ และผู้รับเหมาด้านกลาโหม ซึ่งเป็นการขยายฐานลูกค้าภาครัฐของบริษัท ความเคลื่อนไหวนี้เกิดขึ้นบนหุ้นที่มีผลตอบแทนราคาหุ้นในรอบ 7 วันอยู่ที่ 10.29% และเพิ่มขึ้น 11.67% ในรอบ 90 วัน แม้ว่าผลตอบแทนรวมของผู้ถือหุ้นในรอบ 1 ปีจะลดลง 23.35% ขณะที่ผลตอบแทนรวมของผู้ถือหุ้นในรอบ 3 ปีเพิ่มขึ้น 111.68% โดยเรื่องเล่าการประเมินมูลค่าที่มีผู้ติดตามมากที่สุดกำหนดมูลค่ายุติธรรมไว้ที่ 161.15 ดอลลาร์ เทียบกับราคาปิดล่าสุดที่ 145.21 ดอลลาร์ สื่อถึงอัพไซด์ราว 10% และอ้างอิงจากความคาดหวังของนักวิเคราะห์ที่มองการเติบโตของรายได้ราว 10.6% ต่อปี อัตรากำไรที่ปรับขึ้นสู่ระดับ 9.8% และอัตราคิดลดที่ 8.85% เรื่องเล่าดังกล่าวอาศัยเศรษฐกิจของธุรกิจ SaaS ที่เกิดซ้ำ ทั้งการเติบโตของ ARR จาก SaaS ที่ 63% การเพิ่มขึ้น 45% ของลูกค้าที่ใช้ผลิตภัณฑ์หลายรายการ และอัตราการรักษารายได้สุทธิจาก SaaS ที่ 125% ขณะที่มุมมองที่แตกต่างระบุว่าหุ้นซื้อขายที่ค่า P/E 88.1 เท่า เทียบกับ 30.5 เท่าของกลุ่มซอฟต์แวร์สหรัฐฯ โดยรวม และอัตราที่เหมาะสมที่ 38.7 เท่า ซึ่งบ่งชี้ถึงความเสี่ยงด้านมูลค่าหากอารมณ์ตลาดเย็นลง
Simply Wall St·1dอ่านต่อ →

Varonis Systems เปิดตัวความสามารถด้านการจัดการวงจรชีวิตข้อมูล

Varonis Systems, Inc. เปิดตัว Varonis Data Lifecycle Management ซึ่งเป็นความสามารถใหม่ที่ช่วยระบุและจัดการข้อมูลที่ซ้ำซ้อน ล้าสมัย และไม่มีประโยชน์โดยอัตโนมัติทั่วทั้งสภาพแวดล้อมองค์กร โดยใช้แพลตฟอร์มความปลอดภัยข้อมูลที่มีอยู่แล้ว การเปิดตัวครั้งนี้เชื่อมโยงการทำความสะอาดข้อมูลเข้ากับความอ่อนไหว การเข้าถึง และบริบทของกิจกรรมโดยตรง โดยมีเป้าหมายเพื่อลดการสิ้นเปลืองพื้นที่จัดเก็บ ปรับปรุงคุณภาพผลลัพธ์ของ AI และช่วยให้องค์กรรับมือกับความเสี่ยงด้านการปฏิบัติตามกฎระเบียบที่เกิดจากข้อมูลอ่อนไหวที่กระจัดกระจาย เครื่องมือ DLM นี้ต่อยอดบน Varonis Atlas ซึ่งเป็นแพลตฟอร์มความปลอดภัย AI ที่เปิดให้ใช้งานทั่วไปในเดือนมีนาคม 2026 และมุ่งเน้นการค้นหา การจัดการสถานะความปลอดภัย และการป้องกันระหว่างการทำงานสำหรับงานด้าน AI เมื่อรวมกัน Atlas และ DLM จะขยายบทบาทของ Varonis จากการปกป้องข้อมูลที่ไม่มีโครงสร้าง ไปสู่การกำกับดูแลว่าข้อมูลนั้นถูกจัดเก็บ ใช้งาน ทำความสะอาด และเปิดเผยอย่างไร across Snowflake, Claude, Cursor และความร่วมมือด้านคลาวด์และ AI อื่นๆ แนวโน้มของ Varonis Systems คาดการณ์รายได้ 1.1 พันล้านดอลลาร์ และกำไร 120.7 ล้านดอลลาร์ ภายในปี 2029 ซึ่งให้มูลค่ายุติธรรมที่ 50.68 ดอลลาร์ คิดเป็น upside 8% จากราคาปัจจุบัน ขณะที่นักวิเคราะห์ที่มองในแง่ร้ายที่สุดได้ประเมินรายได้ปี 2029 ไว้ที่ประมาณ 1.0 พันล้านดอลลาร์สหรัฐแล้ว
Simply Wall St·2dอ่านต่อ →

แฮกเกอร์ขู่ปล่อยข้อมูลลูกค้า Revolut เรียกค่าไถ่ 3 ล้านดอลลาร์เป็น Monero

เกิดเหตุการณ์แฮกเกอร์ข่มขู่เรียกค่าไถ่จาก Revolut โดยเรียกร้องเงินจำนวน 3 ล้านดอลลาร์เป็นเหรียญ Monero ภายในเวลา 24 ชั่วโมง มิฉะนั้นจะเปิดเผยข้อมูลลูกค้าของบริษัท แฮกเกอร์อ้างว่าอยู่เบื้องหลังการโจมตีทางไซเบอร์ที่ทำให้ข้อมูล KYC และข้อมูลส่วนบุคคลของลูกค้า Revolut รั่วไหล เหตุการณ์นี้ถือเป็นความเสี่ยงด้านความปลอดภัยครั้งสำคัญต่อบริษัทคริปโทและผู้ใช้บริการที่ต้องเฝ้าระวังการรั่วไหลของข้อมูลส่วนตัว