El organismo supervisor de privacidad de Hong Kong investiga riesgos para usuarios iniciales de PayMe

El organismo supervisor de privacidad de Hong Kong está investigando riesgos para los usuarios iniciales de la popular app móvil PayMe de HSBC después de que el South China Morning Post descubriera que algunos siguen sin saber que sus datos personales podrían haber sido expuestos. La revisión de cumplimiento examinará vulnerabilidades de usuarios legacy y la necesidad de avisos en la app. El organismo enfatizó que el banco debe garantizar el máximo nivel de protección de privacidad por defecto.

PayMe, una de las apps de pago electrónico más grandes de Hong Kong operada por HSBC, atiende a más de 100.000 comercios locales y en línea, desde tiendas minoristas hasta taxis por toda la ciudad. La app tiene 3,2 millones de usuarios, con las preocupaciones centradas en los adoptantes tempranos que se registraron durante su fase inicial como herramienta de pagos sociales peer-to-peer.nnLa Oficina del Comisario de Privacidad de Datos Personales (PCPD) informó al South China Morning Post el lunes que la revisión de cumplimiento «examinará todos los temas relevantes, incluyendo la vulnerabilidad de usuarios legacy y la necesidad de avisos en la app». La investigación sigue al descubrimiento del Post de que algunos usuarios iniciales siguen sin saber que sus datos personales podrían haber sido expuestos debido a la configuración de privacidad del historial de transacciones.nnHSBC afirmó que desde 2019, los usuarios pueden elegir el nivel de visibilidad de su historial de transacciones dentro de la app. Sin embargo, el organismo insistió en que el banco debe priorizar el máximo nivel de protección de privacidad por defecto, en línea con la Ordenanza de Datos Personales (Privacidad) y el Principio de Protección de Datos 3.nnLa evolución de PayMe de una app de pagos sociales a una billetera móvil completa resalta los desafíos de privacidad en el sector de pagos digitales en auge de Hong Kong. Aunque no se ha confirmado una brecha generalizada, la investigación subraya la necesidad de que las firmas fintech mejoren la conciencia del usuario y las salvaguardas. Las palabras clave hacen referencia a un incidente de agosto de 2024, aunque los detalles no están claros.

Artículos relacionados

Police in cybercrime unit tracking IP of Chinese suspect in massive Coupang data breach exposing 33.7 million customers' info.
Imagen generada por IA

Policía rastrea sospechoso de brecha de datos de Coupang vía IP

Reportado por IA Imagen generada por IA

Una masiva brecha de datos en la principal empresa de comercio electrónico de Corea del Sur, Coupang, ha expuesto la información personal de 33,7 millones de clientes. La policía rastrea a un sospechoso ex empleado chino mediante una dirección IP, mientras el gobierno considera multas de hasta 1 billón de wones. La brecha, iniciada en junio, pasó desapercibida durante cinco meses.

Expertos en ciberseguridad de Hong Kong instan a los residentes a registrarse rápidamente en la plataforma eMPF después de que una estafa robara 1,8 millones de dólares hongkoneses de tres cuentas de Fondo de Providencia Obligatoria. La policía arrestó la semana pasada a cinco sospechosos por presuntamente usar identificaciones falsas para crear cuentas fraudulentas. El incidente ha levantado alarmas sobre la seguridad de los activos de pensiones de la ciudad, por valor de 1,5 billones de dólares hongkoneses.

Reportado por IA

El organismo de protección de la privacidad de Hong Kong planea consultar a los legisladores este año sobre la introducción de la notificación obligatoria de brechas de datos y sanciones relacionadas, después de que la reforma legislativa se suspendiera en 2024 por preocupaciones sobre el entorno empresarial local. La Comisaria de Privacidad para Datos Personales, Ada Chung Lai-ling, reveló detalles de las enmiendas propuestas a la ordenanza de privacidad de la ciudad el sábado, sugiriendo que las medidas podrían implementarse por fases.

Tras el anuncio del 18 de diciembre, el grupo de trabajo interinstitucional de Corea del Sur que investiga la filtración de datos de Coupang celebró su primera reunión el 23 de diciembre para indagar en el incidente que afectó a 33,7 millones de usuarios y discutir protecciones mejoradas para los usuarios.

Reportado por IA

Varias apps líderes de identificación fotográfica han expuesto datos de usuarios debido a configuraciones erróneas de bases de datos, afectando a unas 150.000 personas. La brecha destaca vulnerabilidades en herramientas de seguridad móvil diseñadas para verificación de identidad. TechRadar informó del incidente el 9 de febrero de 2026.

Ethiopia's Central Bank has unveiled a draft strategy to boost digital payments by mandating fee transparency and reducing charges for small transactions. Officials attribute persistent cash reliance to hidden costs, despite growing digital account adoption. The move aims to make digital options more accessible for millions.

Reportado por IA

Investigadores de seguridad, que informaron por primera vez a través de TechRadar en diciembre de 2025, advierten a los 3.000 millones de usuarios de WhatsApp sobre GhostPairing: una técnica que engaña a las víctimas para vincular los navegadores de los atacantes a sus cuentas, permitiendo acceso completo sin vulnerar contraseñas ni el cifrado de extremo a extremo.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar