Bezpieczeństwo · 18 września 2026
Dostępne również w Bahasa Indonesia, Español, Türkçe
Chińskie organy nadzoru ogłosiły przypadki naruszeń bezpieczeństwa sieciowego i ochrony danych
Krajowy Urząd ds. Cyberprzestrzeni poinformował o podjęciu działań egzekucyjnych przeciwko grupie podmiotów w związku z naruszeniami prawa dotyczącego bezpieczeństwa sieciowego, bezpieczeństwa danych oraz ochrony informacji osobistych. Działania objęły przypadki modyfikacji stron internetowych, instalowania złośliwego oprogramowania, wycieków danych oraz nielegalnego gromadzenia i przesyłania informacji osobistych za granicę.
Firma z Szanghaju zajmująca się elektroniką została ukarana grzywną za zaniedbania w zabezpieczeniach portalu, co doprowadziło do ataku w kwietniu 2026 roku. Słabe hasła administratora umożliwiły wstrzyknięcie złośliwego kodu, przez co w wynikach wyszukiwarek pojawiły się treści niezgodne z prawem.
Przedsiębiorstwo technologiczne z Pekinu otrzymało grzywnę po tym, jak były pracownik zainstalował złośliwy program w aplikacji z około 350 tysiącami użytkowników. Program powodował przekierowywanie użytkowników na linki promocyjne, a sprawca został przekazany organom policji.
Firma z prowincji Anhui dopuściła do kradzieży ponad 2400 wewnętrznych dokumentów, w tym raportów audytowych i kontraktów. Przyczyną było użycie wersji open source systemu ES z luką nieautoryzowanego dostępu oraz brak usunięcia danych testowych.
Szpital z prowincji Henan został ukarany za utrzymywanie systemów z lukami bezpieczeństwa, w tym 73 luk wysokiego ryzyka. Wykryto, że zapory sieciowe i systemy detekcji włamań przestały działać z powodu wygaśnięcia licencji.
Firma z Guangdong otrzymała ostrzeżenie z powodu luk w produkcie sprzętowym, które pozwalały na podgląd stanu pojazdów bez logowania. Dane przesyłane do konta w serwisie WeChat nie były szyfrowane.
Przedsiębiorstwo z Zhejiang zostało ukarane za wymuszanie na użytkownikach aplikacji do biegania nadmiarowych uprawnień, takich jak dostęp do lokalizacji, telefonu i pamięci, pod groźbą zablokowania funkcji.
Firma z Chongqing została ukarana za nielegalne gromadzenie ponad 5000 danych biometrycznych twarzy klientów za pomocą ponad 10 urządzeń obrazujących bez uzyskania odrębnej zgody.
Kolejna firma z Szanghaju została ukarana grzywną za nadmiarowe zbieranie danych o konfiguracji komputerów i przesyłanie danych osobowych, w tym imion i numerów telefonów, do zagranicznych centrów danych bez wymaganej oceny bezpieczeństwa.
Podmiot z prowincji Syczuan musiał usunąć program z platformy WeChat, ponieważ oferował usługi generowania tekstu i obrazów przez sztuczną inteligencję bez wymaganych oznaczeń treści syntetycznych.
Firma z prowincji Jiangsu otrzymała ostrzeżenie za udostępnianie interfejsów programistycznych do dużych modeli językowych bez przeprowadzenia obowiązkowej oceny bezpieczeństwa.