Američka tvrtka za sigurnosna istraživanja Fallible otkrila je stotine Android aplikacija koje mogu podijeliti sigurnosne ključeve i tokene i time ih učiniti dostupnim hakerima. Stručnjaci spomenute kompanije proteklih su nekoliko mjeseci analizirali tisuće aplikacija kako bi otkrili sigurnosne propuste poput 'curenja' sigurnosnih ključeva. Oni često pripadaju vanjskim servisima i služe za integraciju aplikacija, a dođu li u krive ruke mogu se iskoristiti za manipulaciju servisima.
Iako većina od približno 16 tisuća testiranih aplikacija nema takvih sigurnosnih problema, u njih 300-injak lako se može doći do sigurnosnih ključeva. Među ugroženima se nalaze i neke od najpopularnijih kao što su Dropbox, Twitter i Slack. Stručnjaci upozoravaju kako curenje samo jednog tokena može izložiti vaše podatke cyber kriminalcima. Fallible je također objavio kako su tijekom ispitivanja pronašli deset instanci na kojima su sigurnosni ključevi Amazonovih web servisa bili ugrađeni u aplikacije, a neke od njih imaju dozvolu za kreiranje i brisanje.
Mnoge tehnološke tvrtke, posebice startupi, koriste Amazonov servis na kojem pohranjuju svoje aplikacije, sadržaje i korisničke podatke. Suosnivač Falliblea Abhishek Anand istaknuo je kako zloporaba tih ključeva može rezultirati zatvaranjem servisa i dovesti do curenja podataka. To bi moglo, upozorava, dovesti do milijunskih šteta. On je u e-mailu kojim se obratio javnosti naveo nekoliko konkretnih primjera koji mogu dovesti do curenja podataka korisnika te je ujedno napisao da u nekim slučajevima nije imalo smisla pohranjivati sigurnosne ključeve u aplikacijama.
Američka federalna komisija za komunikacije (FCC) izglasala je vraćanje kontroverznih pravila o neutralnosti interneta. Pravila su ukinuta 2017. za vrijeme administracije bivšeg predsjednika Donalda Trumpa. Odluka bi mogla dovesti FCC u sukob s pružateljima širokopojasnih usluga.
Hrvatska agencija za nadzor financijskih usluga (Hanfa) ponovo upozorava građane na sve učestaliju pojavu lažnih e-poruka u kojima se od građana traži uplata na temelju fiktivne porezne obveze.
Europska komisija službeno je odredila Shein kao vrlo veliku internetsku platformu (VLOP) prema Zakonu o digitalnim uslugama (DSA). Shein je modni online trgovac s prosječno više od 45 milijuna mjesečnih korisnika u Europskoj uniji.