Индустрия брокеров данных работает в теневом мире, часто без прозрачности и подотчетности. Отсутствие надзора привело к целому ряду скандалов и нарушений, которые показали уязвимость личной информации и возможность ее неправомерного использования. Эти инциденты подчеркивают необходимость повышения осведомленности и усиления мер по защите данных.
Gravy Analytics Breach (2025):
Одна из самых последних и значительных утечек связана с компанией Gravy Analytics, брокером данных о местоположении, который ежедневно отслеживает более миллиарда устройств. Хакеры получили доступ к облачному хранилищу компании Amazon Web Services (AWS) с помощью "незаконно присвоенного ключа", что могло привести к раскрытию точной информации о местоположении миллионов людей. Эта утечка вызвала серьезные опасения в отношении конфиденциальности, особенно для уязвимых групп населения, которые могут быть идентифицированы и подвергнуты целенаправленной атаке на основе данных об их местоположении. Похищенные данные включали точные координаты телефона по широте и долготе, а также время, в которое телефон находился там. В некоторых случаях даже указывалось, из какой страны были получены данные.
Другие заметные нарушения:
- Exactis (2018): Этот брокер данных через незащищенный сервер выложил в открытый интернет информацию о почти 340 миллионах человек.
- Apollo (2018): Этот брокер данных был взломан, в результате чего стали известны миллиарды данных о людях, включая адреса электронной почты.
- LimeLeads (2019): Этот брокер данных не установил пароль для своего внутреннего сервера, что позволило любому получить доступ к данным о 49 миллионах человек.
- Социальные данные (2020): Этот брокер данных раскрыл около 235 миллионов профилей социальных сетей на сервере без пароля и аутентификации.
Эти случаи свидетельствуют о том, что брокеры данных не всегда должным образом защищают конфиденциальную информацию, которую они собирают. В результате люди подвергаются риску кражи личных данных, дискриминации и другим неприятностям.
Пресечение деятельности ФТК:
Федеральная торговая комиссия США (FTC) приняла меры против брокеров данных, обвинив их в обмане и нарушении законов о конфиденциальности. В декабре 2024 года FTC запретила компании Gravy Analytics и ее дочерней компании Venntel собирать и продавать данные о местоположении американцев без их согласия. FTC обвинила компанию в незаконном отслеживании миллионов людей в таких важных местах, как медицинские клиники и военные базы.
Необходимость перемен:
Эти скандалы и утечки информации подчеркивают необходимость более жесткого регулирования и большей прозрачности в индустрии брокеров данных. Потребителям необходимо больше контроля над своей личной информацией и над тем, как она собирается, используется и передается.