ธนาคารสหรัฐและยุโรปแชร์ข้อมูลลูกค้าที่อ่อนไหวกับบุคคลที่สามโดยไม่ได้รับความยินยอมที่ถูกต้อง Jscrambler พบ

RegulationIndustry
โดย PR Newswire·อ่านต้นฉบับ
สรุป · ทำไมข่าวนี้ถึงสำคัญ

งานวิจัยใหม่จาก Jscrambler เปิดเผยว่าเว็บไซต์ธนาคารกำลังส่งข้อมูลลูกค้าที่อ่อนไหว รวมถึงตัวระบุที่ผ่านการแฮช รายละเอียดสินเชื่อ และสัญญาณความตั้งใจทางการเงิน ไปยังแพลตฟอร์มโฆษณา วิเคราะห์ และปรับแต่งเฉพาะบุคคลของบุคคลที่สาม การวิเคราะห์สถาบันการเงิน 14 แห่งทั่วยุโรปและสหรัฐพบว่าเทคโนโลยีติดตามทำงานโดยไม่ได้รับความยินยอมที่ถูกต้องจากผู้ใช้บนเว็บไซต์ 9 แห่ง โดยส่งข้อมูลไปยังบุคคลที่สามอย่างน้อยหนึ่งโหล รวมถึง Google, Meta, TikTok, LinkedIn, Pinterest, Adobe และ Salesforce เหตุการณ์ที่พบรวมถึงกระบวนการจำนองของธนาคารสเปนแห่งหนึ่งที่ส่งอีเมลและหมายเลขโทรศัพท์ที่ผ่านการแฮชของลูกค้าไปยังปลายทางพิกเซลของ TikTok โดยไม่เปิดเผย กระบวนการเปิดบัญชีของธนาคารโปรตุเกสแห่งหนึ่งที่ส่งอีเมล ชื่อ อายุ และหมายเลขประจำตัวผู้เสียภาษีของลูกค้าไปยัง Salesforce โดยไม่ได้รับความยินยอม และสถาบันโปรตุเกสอีกสองแห่งที่แชร์รายละเอียดการจำลองสินเชื่อทั้งหมดกับ Google Analytics งานวิจัยยังบันทึกความล้มเหลวในการขอความยินยอมที่แท็กทำงานก่อนที่แบนเนอร์คุกกี้จะถูกดำเนินการ ยังคงทำงานต่อหลังจากผู้ใช้ปฏิเสธการติดตามทั้งหมด หรือไม่ถูกนำไปใช้ใน iframe และโดเมนย่อยที่จัดการธุรกรรมเดียวกัน Jscrambler แนะนำให้มีการตรวจสอบขณะรันไทม์อย่างต่อเนื่องและการควบคุมการบังคับใช้เพื่อบล็อกการรั่วไหลของข้อมูลโดยไม่ได้รับอนุญาต และตรวจสอบว่าการปฏิเสธความยินยอมหยุดการเก็บข้อมูลจริง

ผลกระทบต่อหุ้น 5

Artificial Intelligence · 3 หุ้น
Adobe Systems Incorporated
ADBE
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Adobe is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Salesforce.com Inc
CRM
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Salesforce is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Alphabet Inc Class C
GOOG
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Google Analytics is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Spatial Computing / AR/VR · 1 หุ้น
Meta Platforms Inc.
META
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Meta (TikTok pixel) is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

Communication Services · 1 หุ้น
Pinterest Inc
PINS
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Pinterest is named as a third party receiving sensitive customer data without valid consent, which could lead to regulatory scrutiny or reputational damage.

ผลกระทบต่อธีม 2

บริษัทนอก coverage 3

ByteDanceเอกชน▼ ลบ
กฎเกณฑ์ความเกี่ยวข้อง

Article reports that banking websites send customer data to TikTok's pixel without consent, potentially leading to regulatory scrutiny or restrictions on ByteDance's data collection practices.

LinkedIn Corporationเอกชน▼ ลบ
กฎเกณฑ์ความเกี่ยวข้อง

Article reports that banking websites transmit customer data to LinkedIn without valid consent, which could lead to regulatory action or reputational damage for LinkedIn.

Jscramblerเอกชน± ผสม
ความเกี่ยวข้อง

ข่าวที่เกี่ยวข้อง

Commvault เปิดให้บริการคลาวด์ระดับ FedRAMP High แก่หน่วยงานรัฐบาลกลางสหรัฐฯ

Commvault Systems ได้เปิดทางให้พันธมิตรผู้ให้บริการแบบ managed service สามารถส่งมอบบริการ Commvault Cloud for Government ที่ได้รับอนุญาตระดับ FedRAMP High แก่หน่วยงานรัฐบาลกลางสหรัฐฯ และผู้รับเหมาด้านกลาโหม ซึ่งเป็นการขยายฐานลูกค้าภาครัฐของบริษัท ความเคลื่อนไหวนี้เกิดขึ้นบนหุ้นที่มีผลตอบแทนราคาหุ้นในรอบ 7 วันอยู่ที่ 10.29% และเพิ่มขึ้น 11.67% ในรอบ 90 วัน แม้ว่าผลตอบแทนรวมของผู้ถือหุ้นในรอบ 1 ปีจะลดลง 23.35% ขณะที่ผลตอบแทนรวมของผู้ถือหุ้นในรอบ 3 ปีเพิ่มขึ้น 111.68% โดยเรื่องเล่าการประเมินมูลค่าที่มีผู้ติดตามมากที่สุดกำหนดมูลค่ายุติธรรมไว้ที่ 161.15 ดอลลาร์ เทียบกับราคาปิดล่าสุดที่ 145.21 ดอลลาร์ สื่อถึงอัพไซด์ราว 10% และอ้างอิงจากความคาดหวังของนักวิเคราะห์ที่มองการเติบโตของรายได้ราว 10.6% ต่อปี อัตรากำไรที่ปรับขึ้นสู่ระดับ 9.8% และอัตราคิดลดที่ 8.85% เรื่องเล่าดังกล่าวอาศัยเศรษฐกิจของธุรกิจ SaaS ที่เกิดซ้ำ ทั้งการเติบโตของ ARR จาก SaaS ที่ 63% การเพิ่มขึ้น 45% ของลูกค้าที่ใช้ผลิตภัณฑ์หลายรายการ และอัตราการรักษารายได้สุทธิจาก SaaS ที่ 125% ขณะที่มุมมองที่แตกต่างระบุว่าหุ้นซื้อขายที่ค่า P/E 88.1 เท่า เทียบกับ 30.5 เท่าของกลุ่มซอฟต์แวร์สหรัฐฯ โดยรวม และอัตราที่เหมาะสมที่ 38.7 เท่า ซึ่งบ่งชี้ถึงความเสี่ยงด้านมูลค่าหากอารมณ์ตลาดเย็นลง
Simply Wall St·1dอ่านต่อ →

Varonis Systems เปิดตัวความสามารถด้านการจัดการวงจรชีวิตข้อมูล

Varonis Systems, Inc. เปิดตัว Varonis Data Lifecycle Management ซึ่งเป็นความสามารถใหม่ที่ช่วยระบุและจัดการข้อมูลที่ซ้ำซ้อน ล้าสมัย และไม่มีประโยชน์โดยอัตโนมัติทั่วทั้งสภาพแวดล้อมองค์กร โดยใช้แพลตฟอร์มความปลอดภัยข้อมูลที่มีอยู่แล้ว การเปิดตัวครั้งนี้เชื่อมโยงการทำความสะอาดข้อมูลเข้ากับความอ่อนไหว การเข้าถึง และบริบทของกิจกรรมโดยตรง โดยมีเป้าหมายเพื่อลดการสิ้นเปลืองพื้นที่จัดเก็บ ปรับปรุงคุณภาพผลลัพธ์ของ AI และช่วยให้องค์กรรับมือกับความเสี่ยงด้านการปฏิบัติตามกฎระเบียบที่เกิดจากข้อมูลอ่อนไหวที่กระจัดกระจาย เครื่องมือ DLM นี้ต่อยอดบน Varonis Atlas ซึ่งเป็นแพลตฟอร์มความปลอดภัย AI ที่เปิดให้ใช้งานทั่วไปในเดือนมีนาคม 2026 และมุ่งเน้นการค้นหา การจัดการสถานะความปลอดภัย และการป้องกันระหว่างการทำงานสำหรับงานด้าน AI เมื่อรวมกัน Atlas และ DLM จะขยายบทบาทของ Varonis จากการปกป้องข้อมูลที่ไม่มีโครงสร้าง ไปสู่การกำกับดูแลว่าข้อมูลนั้นถูกจัดเก็บ ใช้งาน ทำความสะอาด และเปิดเผยอย่างไร across Snowflake, Claude, Cursor และความร่วมมือด้านคลาวด์และ AI อื่นๆ แนวโน้มของ Varonis Systems คาดการณ์รายได้ 1.1 พันล้านดอลลาร์ และกำไร 120.7 ล้านดอลลาร์ ภายในปี 2029 ซึ่งให้มูลค่ายุติธรรมที่ 50.68 ดอลลาร์ คิดเป็น upside 8% จากราคาปัจจุบัน ขณะที่นักวิเคราะห์ที่มองในแง่ร้ายที่สุดได้ประเมินรายได้ปี 2029 ไว้ที่ประมาณ 1.0 พันล้านดอลลาร์สหรัฐแล้ว
Simply Wall St·2dอ่านต่อ →

แฮกเกอร์ขู่ปล่อยข้อมูลลูกค้า Revolut เรียกค่าไถ่ 3 ล้านดอลลาร์เป็น Monero

เกิดเหตุการณ์แฮกเกอร์ข่มขู่เรียกค่าไถ่จาก Revolut โดยเรียกร้องเงินจำนวน 3 ล้านดอลลาร์เป็นเหรียญ Monero ภายในเวลา 24 ชั่วโมง มิฉะนั้นจะเปิดเผยข้อมูลลูกค้าของบริษัท แฮกเกอร์อ้างว่าอยู่เบื้องหลังการโจมตีทางไซเบอร์ที่ทำให้ข้อมูล KYC และข้อมูลส่วนบุคคลของลูกค้า Revolut รั่วไหล เหตุการณ์นี้ถือเป็นความเสี่ยงด้านความปลอดภัยครั้งสำคัญต่อบริษัทคริปโทและผู้ใช้บริการที่ต้องเฝ้าระวังการรั่วไหลของข้อมูลส่วนตัว