Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 03. Kalenderwoche 2014

.

Kundendaten durch Hackerangriffe in Gefahr
Die Angreifer haben verstärkt die Wirtschaft ins Visier genommen. Ob gezielte Wirtschaftsspionage, Konkurrenzausspähung oder allgemeine Cyber-Angriffe - es entstehen jährlich finanzielle Schäden in Milliardenhöhe für Unternehmen durch diese digitalen Attacken.
Zurzeit häufen sich die Medienberichte über Hackerangriffe bei denen millionenfach Kundendaten ergaunert wurden, wie zum Beispiel bei einem großen US-Nobelwarenhaus. Die Eindringlinge hatten ca. 1 Millionen Kreditkarten-Informationen sowie Post- und Mail-Adressen von bis zu 70 Millionen Kunden des Unternehmens entwendet. Wie die Medien berichteten sind auch hunderttausende Kundendaten durch eine xt:Commerve-Lücke (Shop-Software mit einer SQL-Injection-Schwachstelle in der Sofortkauf-Funktion) Anfang dieses Jahres entwendet worden, davon über 230.000 Kundeninformationen wurden aus Deutschland und Österreich.
Nicht nur Hackerangriffe, auch interne Datenpannen im Unternehmen zeigen, dass viele Firmen zu leichtfertig mit dem Medium Internet und ihren eigenen höchst sensiblen personenbezogenen Daten umgehen. Beispiel: Wegen eines Programmierfehlers auf der Corvett-Homepage wurden schon vor der offiziellen Präsentation die Leistungswerte des US-Sportwagens angezeigt, oder die Datenpanne bei einer Bank in Basel. Dort wurden, anhand eines Programmfehlers, die Jahresend-Kontoauszüge der Kunden irrtümlicherweise an andere Bank – Kunden aus der gleichen Ortschaft verschickt.
Diese aktuellen Skandale in den Medien zu Datenschutz, Betrug und Wirtschaftsspionage zeigen, dass nicht nur eine Sensibilisierung des Personals zum Schutz personenbezogener und unternehmensinterner Daten ausreicht. Unternehmen müssen sich auch mit einer geeigneten IT-Sicherheit gegen Webspionage schützen.
-ck-

Cyberangriffe auf US-Händler
Futurezone - "Datenleck: Weitere US-Einzelhändler von Cyberangriff betroffen"
http://futurezone.at/digital-life/weitere-us-einzelhaendler-von-cyberangriff-betroffen/45.520.516

Shop-System angreifbar?
Heise online - "Alert!: Schon wieder hunderttausende Kundendaten durch
xt:Commerce-Lücke geklaut"
http://www.heise.de/security/meldung/Schon-wieder-hunderttausende-
Kundendaten-durch-xt-Commerce-Luecke-geklaut-2083403.html

Unternehmensinterna durch Programmierfehler veröffentlicht
News Deutschland online - "2014er Corvette Z06-Datenpanne enthüllt neuen US-Supersportwagen"
http://www.newsdeutschland.com/n/Auto/7508ovw0j/2014er-Corvette
-Z06-Datenpanne-enth%C3%BCllt-neuen-US.htm

Jahres-Kontoauszüge an vertauschte Kundenadressen versandt
konsumentenschutz.ch - "Datenpanne bei Bank Coop: SKS fordert Untersuchung durch FINMA"
http://www.konsumentenschutz.ch/themen/zahlungsverkehr/datenpanne-bei-bank-coop-sks-fordert-untersuchung-durch-finma/

IT-Sicherheit gegen Industriespionage

Heise online – "Verfassungsschutz: Gefahr der Online-Wirtschaftsspionage noch immer unterschätzt"
http://www.heise.de/newsticker/meldung/Verfassungsschutz-Gefahr-der-Online-Wirtschaftsspionage-noch-immer-unterschaetzt-2085962.html




Neue Phishing- und Spam Wellen überschwemmen auch im Jahr 2014 das Netz
Leider gehören Phishing-Attacken heute schon zur Tagesordnung, denn jeden Tag verschicken Kriminelle millionenfach gefälschte Mails im Namen großer Firmen oder zum Beispiel Anwälten. Auch die Umstellung auf das neue SEPA-Verfahren machen sich Betrüger zu Nutze, wie in dieser Woche eine Frau aus Herrieden erleben musste und dadurch 3500 Euro verlor.
Zurzeit warnen Firmen wie Vodafone und Telekom vor falschen digitalen Rechnungen, sowie der Paketdienst DHL in dessen Namen gefälschte Zustellversuche per Mail versandt werden. All diese Spam-Mails enthalten einen Link oder eine Datei, die eine Schadsoftware auf dem PC installiert.
Solche E-Mails sollten sofort ungelesen gelöscht und auf keinen Fall darf der Dateianhang geöffnet oder leichtfertig ein Formular mit Zugangsdaten wie Passwörtern oder TAN Nummern ausgefüllt werden. Zudem sollte jeder User die Sicherheitssoftware (Virenscanner) immer auf den neusten Stand halten.
-ck-

SEPA-Verfahren: Betrüger nutzen Umstellung
Radio 8 online - "Neue Betrugsmasche"
http://www.radio8.de/nc/nachrichten/details/artikel/neue-betrugsmasche.html

Falsche Online-Rechnungen verseuchen PCs

Welt online – "Telekom warnt vor falschen Rechnungen mit Viren"
http://www.welt.de/wirtschaft/webwelt/article123928616/Telekom
-warnt-vor-falschen-Rechnungen-mit-Viren.html

Phishing mit falschen Rechnungen
Welt online – "Trojaner-Angriff: Falsche Rechnungen von Vodafone im Umlauf"
http://www.welt.de/wirtschaft/webwelt/article123884043/Falsche-
Rechnungen-von-Vodafone-im-Umlauf.html

Gefälschte Zustellungsversuche kapern PC
Posttip.de – "Phishing bei der DHL-Sendungs-verfolgung"
http://www.posttip.de/News/24883/phishing-
bei-der-dhl-sendungsverfolgung.html

Support-Betrug: Falsche Microsoft-Mitarbeiter betrügen Anwender

gulli com – "LKA warnt vor unangekündigten Anrufen von Microsoft"
http://www.gulli.com/news/23109-lka-warnt-vor-unangekuendigten
-anrufen-von-microsoft-2014-01-13




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Drive-by-Infektionen über kompromittierte Webanwendungen"
http://www.ceilers-news.de/serendipity/442-Drive-by-Infektionen-ueber-
kompromittierte-Webanwendungen.html

2. Kontrolle über die eigenen Daten möglich?

Heise online – "Das Blackphone soll die totale Überwachung stoppen"
http://www.heise.de/newsticker/meldung/Das-Blackphone-soll-die-
totale-Ueberwachung-stoppen-2086745.html

3. US-Geheimdienst sammelt mit Dishfire

Welt online - "NSA soll fast 200 Millionen SMS am Tag sammeln"
http://www.welt.de/politik/ausland/article123939536/NSA-soll-
fast-200-Millionen-SMS-am-Tag-sammeln.html

4. Schadsoftware mit Updates abwehren

t-online.de – "Update Alarm: Microsoft, Adobe und Oracle schließen 46 Sicherheitslücken"
http://www.t-online.de/computer/sicherheit/id_67414706/update-alarm-millionen-windows-rechner-sind-ungeschuetzt.html

5. Sicherheitsproblem Router: Konfigurationsdaten einsehbar

Heise online - "Mysteriöse Router-Backdoor: Viele tausend Router in Deutschland haben eine Hintertür - jetzt testen!"
http://www.heise.de/newsticker/meldung/Mysterioese-Router-Backdoor-
Viele-tausend-Router-in-Deutschland-haben-eine-Hintertuer-jetzt-testen-2080913.html



Datenschutz - Nachrichten 04. Kalenderwoche 2014

.

Datenschutz im Gesundheitswesen
Jeder kennt es, wer eine Arztpraxis betritt bekommt automatisch hochsensible Informationen anderer Patienten - welche am Empfang ihre gesundheitlichen Probleme oder sogar im Extremfall Diagnosen, Überweisungen zum Facharzt oder welche rezeptpflichtigen Medikamente wie und wann anzuwenden sind – mit. Meist ist der Schutz hochsensibler Krankendaten nicht gewährleistet. Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz hat in Zusammenarbeit mit der kassenärztlichen Vereinigung die Initiative "Mit Sicherheit gut beraten" ins Leben gerufen. Gemeinsam haben sie eine Website eingerichtet die zahlreiche Informationen, Checklisten und Handlungshilfen enthält, um Ärzte und dessen Angestellte zu sensibilisieren und zur Verbesserung der IT-Sicherheit beitragen will.
-ck-

Sicherheitsmaßnahmen schützen Krankendaten
SWR online - "Ärztliche Schweigepflicht im digitalen Zeitalter: Neue Initiative soll Datenschutz verbessern"
http://www.swr.de/landesschau-aktuell/rp/datenschutz-arzt-praxis-schweigepflicht/-/id=1682/nid=1682/did=12739548/1b70h1u/

Tipps: Datenschutzrechtlichen Bestimmungen zur Einhaltung ärztliche Schweigepflicht
rlp online - "Mit Sicherheit gut behandelt"
http://www.mit-sicherheit-gut-behandelt.de/




Identitätsdiebstahl
Nach Angaben des Bundesamts für Sicherheit und Informationstechnik (BSI) wurden Mail-Zugangsdaten von ca. 16 Millionen Computernutzern gekapert. Laut Medienberichten haben Strafverfolgungsbehörden bei einer Analyse von kriminellen Online-Netzwerken diese Datensätze mit E-Mail-Adressen samt Passwörtern entdeckt und an das BSI weitergeleitet. Dieser millionenfache Datendiebstahl war dem Bundesamt für Sicherheit und Informationstechnik schon seit Ende 2013 bekannt, doch es bedurfte einer Vorbereitungszeit um ein Verfahren aufzusetzen, mit dem jeder Anwender selbst überprüfen kann ob auch seine Mailadressen von dem Datendiebstahl betroffen ist, erklärte der BSI-Präsident Michael Hange im radioWelt-Interview.
Der BSI rät zur Prüfung der Mail Accounts und bietet das Testverfahren auf seiner Behörden - Website an. Infizierte Computer sollten digital gesäubert und Zugangsdaten für sämtliche Onlineprofile geändert werden. Denn anhand dieser Zugangsdaten könnten Hacker die Identität der Nutzer annehmen, auf deren Rechnung einkaufen oder Online-Bankkonten leerräumen, sofern die gleiche Kombination aus Mail-Adresse und Passwort für andere Dienste verwendet werden.
Nicht nur in Deutschland wurden Datensätze entwendet, auch Südkorea erlebt zurzeit einen riesigen Datenskandal. Laut Presseberichten wurden im vergangenen Jahr durch einen angeblichen Sicherheitsscheck 105,8 Millionen Kreditkarteninformationen abfischt und mittlerweile mehr als 100 Millionen Bank-Konten geplündert. Anhand Polizei- und Behördenangaben soll ein Mitarbeiter massenhaft Kundendaten von Kreditkarten-Anbietern auf eine eigene Festplatte kopiert und dann an ein Telefonmarketing-Unternehmen verkauft haben. Der tatverdächtigte Techniker sowie die Chefs der Unternehmen wurden mittlerweile festgenommen. Aus Angst um ihr Geld haben südkoreanische Bankkunden massenhaft ihre Kreditkarten aus dem Verkehr gezogen. Was bleibt sind wütende Kunden und Verluste sowie der Image-Schaden für die betroffenen Banken und Kreditkartenfirmen.
-ck-

Gigantischer Diebstahl von Online-Zugangsdaten

Focus online – "Millionen deutsche Nutzer betroffen: Hacker knacken 16 Millionen Online-Zugänge"
http://www.focus.de/digital/internet/passwoerter-e-mail-konten-geknackt-hacker-
daten-cyber-kriminelle-hacken-16-millionen-zugangsdaten-bsi-11_id_3557431.html

Sicherheitstest: Website prüft Rechner auf Schadsoftware
Bundesamt für Sicherheit in der Informationstechnik - "BSI-Sicherheitstest" https://www.sicherheitstest.bsi.de/

Datenklau schon länger bekannt?
Heise online – "BSI wusste seit Dezember von millionenfachem Identitätsklau"
http://www.heise.de/newsticker/meldung/BSI-wusste-seit-Dezember-von-
millionenfachem-Identitaetsklau-2093423.html

Interview: BSI Präsidenten
Bayrischer Rundfunk online - "Michael Hange, BSI Identitätsdiebstahl seit Dezember bekannt"
http://www.br.de/radio/bayern2/sendungen/radiowelt/interview-michael-hange-bsi-100.html

Zuviel Zeit verstrichen?

News Republic -"Daten-GAU: BSI & Politik reagieren unangemessen"
http://www.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=18081203

Cyber-Diebstahl im großen Stil
Die Welt online – "Banken-Ansturm: Südkorea in Panik nach größtem Datenklau"
http://www.welt.de/wirtschaft/webwelt/article124075766/Suedkorea-in-Panik-
nach-groesstem-Datenklau.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Drive-by-Infektionen per E-Mail und mehr"
http://www.ceilers-news.de/serendipity/448-Drive-by-
Infektionen-per-E-Mail-und-mehr.html

2. Achtung: Neue Betrugsfälle

Radio8 online – "Masche geht weiter"
http://www.radio8.de/nc/nachrichten/details/artikel/masche-geht-weiter.html

3. Internetkriminalität nimmt rasant zu

News Republic – "Bundesamt warnt vor zunehmenden Gefahren im Netz"
http://www.news-republic.com/Web/ArticleWeb.aspx?regionid=9&articleid=17936001



Datenschutz - Nachrichten 05. Kalenderwoche 2014

.

Dank Computertechnik: Autofahrer als gläserner Bürger

Laut der EU-Kommission sollen alle Neuwagen und leichte Nutzfahrzeuge ab 2015 mit dem lebensrettenden Notrufsystem eCall ausgerüstet werden. Diese Technik ruft bei schweren Unfällen automatisch die Notrufnummer 112 und übermittelt die Standortdaten, Fahrtrichtung und Autotyp des Kraftfahrzeuges an die Notrufzentrale. Dieses Notrufsystem kann Leben retten, doch dieser Minicomputer alarmiert nicht nur Rettungsdienste, er kann auch alle Daten zur Fahrweise des Fahrers speichern. Mittlerweile ist die Computertechnik im Auto so fortgeschritten, das auch über GPS und Internet Fahrzeugdaten übertragen und ausgewertet werden können. Die Erstellung eines Bewegungsprofils ist somit möglich. Versicherungsunternehmen bieten mittlerweile maßgeschneiderte Tarife anhand der digital erfassten Fahrzeugdaten wie Tempo, Beschleunigung oder Risikobereitschaft. In den USA wird zurzeit das Kennzeichen der Zukunft getestet. Digitale Nummernschilder werden per Funk mit den Behörden verbunden und zeigen für alle sichtbar an, ob das Auto gestohlen, die Versicherung nicht bezahlt oder der Führerschein eingezogen ist.
Durch diese Computertechnik im Fahrzeug wird der Autofahrer immer und überall überwacht somit steigt das Gefahrenpotenzial des Datenmissbrauchs anhand dieser Bordcomputer. Damit befasst sich auch der in dieser Woche gestartete 52. Deutschen Verkehrsgerichtstag in Goslar. Rechtsexperten diskutieren nicht nur über aktuelle Fragen des Verkehrsrechts – auch der Datenschutz, die Datensicherheit steht auf dem Prüfstand.
-ck-

Fahrzeuge als Daten-Krake
Die Welt online – "Wenn das Auto die eigenen Tempoverstöße meldet"
http://www.welt.de/wirtschaft/article124397178/Wenn-das-Auto-die-
eigenen-Tempoverstoesse-meldet.html

Der überwachte Autofahrer

Süddeutsche online – "Speicherung von Bordcomputerdaten: Der Spion in meinem Auto"
http://www.sueddeutsche.de/auto/speicherung-von-bordcomputerdaten-der-
spion-in-meinem-auto-1.1875596

Klare Regel für unerwünschte Datennutzung gefordert

Westdeutsche Zeitung online – "Verkehrsgerichtstag: Nehm fordert Schutz von Autocomputerdaten"
http://www.wz-newsline.de/home/auto/verkehrsgerichtstag-nehm-fordert-schutz-von-autocomputer-daten-1.1540334

Digitale Kennzeichen zur totalen Überwachung

Bild online – "Es verpetzt sogar Autodiebe!: Das Kennzeichen wird zum schlauen Bildschirm… und wird heute schon getestet"
http://www.bild.de/auto/auto-news/kfz-kennzeichen/digitale-kennzeichen-usa-32345760.bild.html




Urteil zur Auskunftspflicht der Schufa
Der Bundesgerichtshof (BGH) in Karlsruhe hat in dieser Woche über die zu erteilenden Auskünfte der Wirtschaftsauskunftsdatei Schufa entschieden. In dem am Dienstag verkündetem Urteil (Az: VI ZR 156/13) wurde der Schufa erlaubt, das sie keine Angaben auf die Berechnungsformel zur Kreditbewertung von Personen offen legen muss, denn diese sind Teil vom Geschäftsgeheimnisses des Unternehmens.
Dem Beschluss zufolge muss die Schufa lediglich darüber Auskunft geben, welche personenbezogenen und kreditrelevanten Informationen über den Verbraucher bei ihr gespeichert sind.
-ck-

Urteil zur Bonitätsbewertung
Tagesschau online – "Urteil des Bundesgerichtshofs: Schufa-Berechnungen bleiben geheim"
http://www.tagesschau.de/inland/schufa140.html

Bonitätseinstufung nicht immer richtig
Spiegel online - "BGH zu Bonitätsbewertung: Was das Schufa-Urteil für die Verbraucher bedeutet"
http://www.spiegel.de/wirtschaft/service/bgh-weist-klage-gegen-schufa-
ab-was-verbraucher-wissen-muessen-a-945965.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Clickjacking-Angriffe verhindern – der aktuelle Stand der Dinge"
http://www.ceilers-news.de/serendipity/450-Clickjacking-Angriffe-verhindern-
der-aktuelle-Stand-der-Dinge.html

2. Programm Neuinstallation erforderlich?
t-online.de - "Windows-Nutzer verärgert: Apple-Update zerschießt iTunes"
http://www.t-online.de/computer/software/id_67585602/wichtiges-itunes
-update-macht-windows-nutzern-probleme.html

3. Datenzugriff bei Apps einschränken
n-tv online - "Nicht nur die NSA liest gerne mit: So schaut man Apps auf die Finger"
http://www.n-tv.de/technik/So-schaut-man-Apps-auf-die-Finger-article12169211.html

4. Datendiebstahl durch Hackerattacke
Handelsblatt online – "Hackerangriff: Yahoo-Mail-Accounts geknackt"
http://www.handelsblatt.com/unternehmen/it-medien/hackerangriff-yahoo-mail-accounts-geknackt/9412844.html