Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 14. Kalenderwoche 2014

.

Datendiebstahl: Firmen und alle großen deutschen Mail-Provider betroffen
Erst im Januar dieses Jahres gab das Bundesamt für Sicherheit und Informationstechnik (BSI) bekannt, dass Mail-Zugangsdaten von ca. 16 Millionen Computernutzern gekapert wurden. Dieser millionenfache Datendiebstahl war dem Bundesamt für Sicherheit und Informationstechnik schon seit Ende 2013 bekannt, doch es bedurfte einer Vorbereitungszeit um ein Verfahren aufzusetzen, mit dem jeder Anwender selbst überprüfen konnte. ob auch seine Mailadressen von dem Datendiebstahl betroffen war.
Laut Medienberichten sind aktuell wieder 18 Millionen digitale Identitäten gestohlen worden, wovon etwa drei Millionen deutsche Nutzer diesmal betroffen sind.
Besonders beunruhigend an dem Datendiebstahl ist, das die Cyber-Kriminellen nicht nur anhand der Zugangsdaten Zugriff auf die gekaperten Mails haben, sondern im Internet mit den erbeuteten Passwörtern auch einkaufen können.
Neben ausländischen Firmen seien alle großen deutschen E-Mail-Provider geschädigt worden. Die erbeuteten Zugangsdaten werden aktuell schon missbraucht.
Der BSI, in Zusammenarbeit mit Behörden und Providern, arbeitet mit Hockdruck an einer Lösung wie die Millionen von betroffenen Nutzern am schnellsten informiert werden können. Laut Medienberichten will die Behörde Details zum Datenklau erst Anfang nächster Woche in einer Pressemitteilung abgeben.
-ck-

Identitätsdiebstahl im großen Stil
Focus online - "Hacker verursachen Daten-GAU: Cyber-Gangster könnten mit Passwörtern auch im Internet einkaufen"
http://www.focus.de/digital/internet/news-ticker-zum-daten-gau-cyber-gangster-
kapern-18-millionen-mail-adressen-samt-passwoertern_id_3743113.html

Erneuter Datendiebstahl in diesem Jahr

Heise online - "Alert!: Erneuter Datenklau: 18 Millionen E-Mail-Passwörter aufgetaucht"  
http://www.heise.de/security/meldung/Erneuter-Datenklau-18-Millionen-E-Mail
-Passwoerter-aufgetaucht-2162461.html

Sicherheitsmaßnahmen im Unternehmen

Focus online – "Unternehmen: Datenschutzbeauftragter ruft Firmen zu mehr Wachsamkeit im Netz auf"
http://www.focus.de/regional/mainz/unternehmen-datenschutzbeauftragter-ruft-firmen-zu-
mehr-wachsamkeit-im-netz-auf_id_3726478.html

Passwort zur Sicherheit ändern
Heise online - "Boxee: Unbekannte veröffentlichen Nutzerdaten"
http://www.heise.de/newsticker/meldung/Boxee-Unbekannte-
veroeffentlichen-Nutzerdaten-2160926.html




Neuer Videotrend verstößt gegen den Datenschutz
Dashboard-Kameras - in Kurzform Dashcams, sind Videokameras die an den Autoscheiben hängen und den laufenden Verkehr aufzeichnen. Dieser neue Trend findet bei vielen Autofahrern Anklang, nicht nur um kuriose Unfälle oder riskante Manöver ins Netz zu stellen. Autofahrern rechnen mit der Sicherheit stichfeste Beweismittel bei einem Unfall zu haben, wenn die das Geschehen auf der Straße aufzeichnen.
Nach Ansicht der Datenschutzbeauftragten von Bund und Ländern verstoßen die Videoaufnahmen auf öffentlichem Grund und Boden durch Aufnahmen von Autofahrern und Fußgängern gegen das Datenschutzgesetz und sind somit unzulässig.
In Österreich wird die private Fahrtenkamera-Benutzung mittlerweile mit Strafen von bis zu 10.000 Euro geahndet und auch in der Schweiz verstößt ihr Einsatz gegen Grundsätze des Datenschutzgesetzes.
Die Aufsichtsbehörden für den Datenschutz in Deutschland, im nicht-öffentlichen Bereich (Beschluss vom 25/26 Februar 2014), machen darauf aufmerksam, dass der Einsatz von Fahrtenkameras datenschutzrechtlich unzulässig ist. Filmen von Personen aus dem Auto heraus, verstößt gegen das Persönlichkeitsrecht der Gefilmten.
-ck-

Videokameras im Auto sind nicht zulässig
Deutsche Presse Pool online - "Einsatz von Dashcams verstößt gegen den Datenschutz"
http://www.dpp.de/articles/2636

Verwendung einer Dashcam rechtlich nicht unproblematisch
Schweizerische Eidgenossenschaft online - "Erläuterungen zu Videoüberwachung in Fahrzeugen (Dashcam)"
http://www.edoeb.admin.ch/datenschutz/00625/00729/01075/index.html?lang=de




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Wasserloch-Angriffe, Teil 1: Ein paar Beispiele"
http://www.ceilers-news.de/serendipity/480-Wasserloch-
Angriffe,-Teil-1-Ein-paar-Beispiele.html

2. Ohne Erlaubnis ist Tracking rechtswidrig
news.de - "Diese Stolperfallen lauern beim Handytracking"
http://www.news.de/panorama/855516958/expertenrat-
zum-thema-handyortung-das-muessen-sie-zum-thema-handytracking-wissen/1/

3. Angebliche Banking-App infiziert Smartphones
Heise online - "Android-Trojaner greift massenhaft Textnachrichten ab"
http://www.heise.de/newsticker/meldung/Android-Trojaner-greift-
massenhaft-Textnachrichten-ab-2162002.html

4. Dreiste Cyberkriminelle mit eigener Website
Heise online - "Erpressungstrojaner mit Kundenservice"
http://www.heise.de/newsticker/meldung/
Erpressungstrojaner-mit-Kundenservice-2160657.html



Datenschutz - Nachrichten 15. Kalenderwoche 2014

.

Stopp für umfangreiche Datensammlung
In dieser Woche wurde durch den Europäischen Gerichtshof (EuGH) das umstrittene EU-Gesetz zur verdachtslosen Vorratsdatenspeicherung gekippt, da es gegen das europäische Recht, den Schutz personenbezogener Daten der Bürger verstoße.
Bei der Vorratsdatenspeicherung werden sämtliche Verbindungsdaten (Verkehrsdaten) wie zum Beispiel: Wer mit wem und wann wie lange telefoniert, Rufnummern, IP-Adressen, wie lange der Nutzer im Internet unterwegs war, sogar erfolglose Verbindungsversuche und der SMS-Versand gespeichert. Die Inhalte der Kommunikation wurden nicht gespeichert. Diese umfassende Datenspeicherung sollte den staatlichen Behörden zum Zweck der Aufklärung von Straftaten dienen. Doch die bisherige Richtlinie war viel zu weit gefasst und überschritt die Grenzen der Verhältnismäßigkeit.
Nach diesem Urteil besteht aktuell keine Pflicht der EU-Mitgliedsstaaten eine Vorratsdatenspeicherung einzuführen und Deutschland ist auch nicht mehr an die Vereinbarung im Koalitionsvertrag gebunden und zu deren Umsetzung verpflichtet. Eine Strafzahlung an Brüssel bei Nichteinhaltung der Datensammlung ist somit hinfällig.
Befürworter und Gegner von Datenspeicherungen werden wohl auf europäischer Ebene aufeinanderprallen, bleibt abzuwarten ob und wann eine Neuauflage der Richtlinie auf den Weg gebracht wird.
-ck-

Koalition uneins nach EuGH - Urteil?
Heise online - "Vorratsdatenspeicherung in Deutschland nicht vom Tisch"
http://www.heise.de/newsticker/meldung/Vorratsdatenspeicherung-in-
Deutschland-nicht-vom-Tisch-2168165.html

Vorratsdatenspeicherung: Richtlinie für ungültig erklärt
Gulli.com - "EuGH-Urteil: Vorratsdatenspeicherung verstößt gegen EU-Recht"
http://www.gulli.com/news/23662-eugh-urteil-vorratsdatenspeicherung-
verstoesst-gegen-eu-recht-2014-04-08 Urteil http://curia.europa.eu/
jcms/upload/docs/application/pdf/2014-04/cp140054de.pdf




Gravierende Sicherheitspanne im Internet
Laut Medienberichten war die weit verbreitete Verschlüsselungs-Software Open SSL anhand einer gravierende Sicherheitslücke jahrelang angreifbar. Durch diese schwerwiegende Lücke wurde es Angreifern ermöglicht, weltweit Passwörter sowie die zur Verschlüsselung benutzten Codes an sich zu bringen.
Die Verschlüsselungs-Software Open SSL ist eigentlich für den sicheren Datenverkehr per Mail oder Bankgeschäften usw. gedacht um zum Beispiel Kreditkartendaten, Passwärter und Sicherheits-Zertifikate zu schützen.
Mittlerweile wurde bekannt, dass auf vielen bekannten Web-Portalen im Internet die fehlerhafte Software läuft und die Webseiten-Anbieter erst spät auf die Gefahrenmeldung reagierten. Web-Nutzer können sich selber nicht dagegen schützen, höchstens prüfen, ob die von ihnen besuchte Website betroffen ist und bei Befall die Passwörter zu ändern und die Kreditkartenabrechnungen, Kontoauszüge verstärkt zu prüfen.
Unternehmen mit betroffenen Seiten stehen in der Pflicht, Software-Updates und Zertifikate auf ihren Web-Portalen einzuspielen.
-ck-

Unsichere SSL - Websites
n-tv - "Update gegen SSL-Lücke steht bereit: Heartbleed betrifft fast alle Nutzer"
http://mobil.n-tv.de/technik/Heartbleed-betrifft-fast-alle-Nutzer-article12636201.html

Programmierfehler mit schwerwiegenden Folgen
Welt online – "Sicherheitsexperten warnen vor einem fatalen Fehler in der weit verbreiteten Verschlüsselungssoftware OpenSSL."
http://m.welt.de/article.do?id=wirtschaft/article126767788/Wie-Nutzer-auf-das-Datendesaster-reagieren-sollten&cid=&pg=1&emvcc=0&nbcol=1|unknown&emvAD=320x356

Unternehmen reagieren
t-online.de - "Deutsche Banken und Sparkassen beheben SSL-Lücke in ihren Diensten"
http://www.t-online.de/computer/sicherheit/id_68936758/deutsche-banken-und-
sparkassen-beheben-openssl-luecke.html




Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick

1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "OpenSSL-Der Heartbleed Bug und seine Folgen"
http://www.ceilers-news.de/serendipity/483-OpenSSL-Der-
Heartbleed-Bug-und-seine-Folgen.html

2. Handlungsbedarf für Unternehmen

Heise online - "Abschied von Windows XP und Office 2003"
http://www.heise.de/newsticker/meldung/Abschied-von-
Windows-XP-und-Office-2003-2165151.html

3. Sicherheitscheck nutzen
Tagesschau online - "18 Millionen Daten gestohlen: BSI stellt Sicherheitstest online"
http://www.tagesschau.de/inland/sicherheitstest-bsi100.html

4. Kundenkonten: Gestohlene E-Mail-Identitäten
Heise online - ""Datenklau": GMX und Web.de sperren betroffene Mailkonten"
http://www.heise.de/ix/meldung/Datenklau-GMX-und-Web-de-sperren-
betroffene-Mailkonten-2165338.html



Datenschutz - Nachrichten 16. Kalenderwoche 2014

.

Unternehmen vernachlässigen die Datensicherheit
Laut einer Studie zum Stand der Informationssicherheit im deutschen Mittelstand durch die Wirtschaftsprüfungsgesellschaft PwC (PricewaterhouseCoopers), wurde jedes fünfte mittelständische Unternehmen in Deutschland schon einmal Opfer von Hackern und Datendiebstahl. Nur eine kleine Minderheit der befragten Unternehmen verfügt über ein schlüssiges Sicherheitskonzept, der Schutz von Daten und IT-Systemen ist kaum gegeben. Erschreckend das auch Unternehmen mit einem hohen IT-Budget die geforderten Sicherheitsmaßnahmen im Punkto Datenschutz nicht umsetzen.
Angesichts der vor kurzem bekannt gewordenen Heartbleed-Lücke und den fast täglich in den Medien erscheinenden Datenschutzpannen unterschätzen auch große Unternehmen die Risiken der Internet-Spionage oder haben Probleme mit der Umsetzung der Sicherheitsvorkehrungen.
Oftmals sind auch Sicherheitslücken im eigenen Unternehmen zu suchen, wenn zum Beispiel Mitarbeiter sensible Daten weitergeben, Passwörter nicht ändern oder ihre Hardware mit Firmendaten irgendwo vergessen.
Große und auch kleine Unternehmen werden immer wieder damit zu kämpfen haben, dass vertrauliche interne Dokumente nicht an die Öffentlichkeit gelangen. Um jegliche Art von Datenschutzvorfällen vorzubeugen, erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen, eine Sensibilisierung des Personals, um nicht nur die sensiblen Unternehmensdaten zu schützen, sondern auch die ihnen anvertrauten sensiblen Benutzerdaten.
-ck-

Lückenhafte Sicherheitsvorkehrungen im Unternehmen
n-tv online – "Hacker haben leichtes Spiel: Mittelstand nimmt Cyber-Risiken in Kauf"
http://www.n-tv.de/wirtschaft/Mittelstand-nimmt-Cyber-Risiken-in-Kauf-article12650531.html?mobile=false

Unternehmen geben keine Warnhinweise über empfindliche Schwachstelle
Welt online – "Firmen schweigen das "Heartbleed" – Leck tot"
http://www.welt.de/?config=articleidfromurl&artid=126996382

Gravierende Sicherheitslücke immer noch nicht geschlossen
Welt online - "Bundesamt warnt vor Web-Seiten kleiner Anbieter"
http://www.welt.de/wirtschaft/webwelt/article127024708/Bundesamt
-warnt-vor-Web-Seiten-kleiner-Anbieter.html

Abwehr von IT-Angriffen
n-tv online – "Heartbleed war nur der Anfang"
http://www.n-tv.de/technik/Wie-Hacker-das-
Internet-retten-article12659266.html




Bundesbehörde warnt vor gefälschten Mails
Aktuell warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI) vor einer neuen Phishing-Welle, bei der das Bundesamt als vermeintlicher Absender angegeben wird. In den angeblich vom BSI stammenden Phishing-Mails werden dem Empfänger illegale Aktivitäten vorgeworfen. Um rechtliche Schritte zu vermeiden sollten User auf den beigefügten Link klicken um ein Formular auszufüllen.
Diese Nachricht wirkt auf den ersten Blick absolut authentisch und versetzt verständlicherweise so manchen Nutzer in Angst und Schrecken, damit dieser leichtfertig Formulare ausfüllt oder den Anhang öffnet. Solche oder ähnliche Mails stammen nicht von der Bundesbehörde und sollten sofort ungelesen gelöscht werden. Laden Sie auf keinen Fall eine Datei herunter, füllen Sie nicht leichtfertig Formulare aus und antworten Sie nicht auf diese E-Mail. Sicherheitssoftware (Virenscanner) sollte nicht nur auf den neusten Stand gehalten werden, sondern auch die Festplatte des Computers damit geprüft werden.
-ck-

Phishing-Attacke
Heise online - "BSI warnt vor BSI-Mails"
http://www.heise.de/newsticker/meldung/
BSI-warnt-vor-BSI-Mails-2170549.html

Neue Betrugsmasche
bsi.bund.de – "BSI warnt vor Phishing-Welle"
https://www.bsi.bund.de/DE/Presse/
Kurzmitteilungen/Kurzmit2014/Phishing
_15042014.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Heartbleed: Mailserver im Visier"
http://www.ceilers-news.de/serendipity/488-
Heartbleed-Mailserver-im-Visier.html

2. Bundeskanzleramt erhält Negativpreis
Digitalcourage.de – "Die Gewinner der Big Brother Awards 2014"
http://digitalcourage.de/blog/2014/die-gewinner-der-bigbrotherawards-2014

3. Datenschutz: Unternehmen im Zugzwang
Onlinemarketing.de – "Verbraucher brauchen Datenschutz-Schulung"
http://onlinemarketing.de/news/verbraucher-brauchen-datenschutz-schulung



Datenschutz - Nachrichten 17. Kalenderwoche 2014

.

Umsetzung der Allgemeinen Geschäftsbedingungen
Am 13. Juni 2014 werden die neuen Standards von Verbraucherrechten im Bereich von Verbraucherverträgen für die gesamte EU gültig und auch in Deutschland umgesetzt. Für Unternehmer und Verbraucher wird sich dann anhand der EU- Richtlinie 2011/83EU des Europäischen Parlaments und des Rates einiges ändern. Hauptsächlich im Online-Handel liegt der Schwerpunkt der beschlossenen Richtlinien. Relevante Änderungen werden unter anderem in der Musterwiderrufsbelehrung, Regelungen zum Wertersatz oder zu den Rücksendekosten erfolgen und somit einem höheren Maß an Rechtssicherheit für alle Beteiligten führen. Auch der Schutz der persönlichen Daten der Kunden wird einheitlich gefestigt. Sollten Unternehmen sensible Daten wie zum Beispiel die Kontodaten ihrer Kunden zwecks Prüfung der Bonität oder die Kreditkartenabrechnung außer Haus abwickeln, muss dies dem Kunden mitgeteilt werden. Ohne vorherige Erlaubnis dürfen an dem Kunden weder Newsletter, Werbung oder eine Geburtstagskarte versandt werden und schon gar nicht darf der Kunden über soziale Netzwerke durch den Händler kontaktiert werden.
Unternehmen sind verpflichtet auf ihren Internetportalen die Allgemeinen Geschäftsbedingungen (AGB) zu ändern.
-ck-

Richtlinien Verbraucherverträgen

Bmjv.de - "Amtsblatt der Europäischen Union"
http://www.bmjv.de/SharedDocs/Downloads/DE/pdfs/Verbraucherrechterichtlinie.pdf?__blob=publicationFile

Neue Gesetzeslage für Unternehmen
buchreport online - "Verbraucherschutz im Fernabsatz zwingt Händler zu Änderungen: E-Book-Widerrufsrecht kommt"
http://www.buchreport.de/nachrichten/online/online_nachricht/datum/2014/04/22/e-book-widerrufsrecht-kommt-1.htm




Datenleck wird durch Sicherheitsupdates nur scheinbar geschlossen?
Über schwere Sicherheitslücken in verschiedenen WLAN-Routern wird seit Anfang dieses Jahres berichtet und gewarnt. Cyberkriminelle starteten Massenangriff auf Router, welche Schwachstellen enthielten oder nicht hinreichend abgesichert waren. Anhand dieser Sicherheitslücken konnten sich Kriminelle in die Router einklicken und kamen so an die auf dem Gerät gespeicherten Konfigurationsdaten, Passwörter usw. Auch vor der Möglichkeit, dass der gesamte Internetverkehr des gekaperten Routers heimlich umgeleitet und überwacht werden kann, wurde gewarnt. Router-Hersteller veröffentlichten nach und nach Sicherheitsupdates um die Schwachstellen zu schließen.
Laut Medienberichten entdeckte der in Frankreich lebende Sicherheits-Experte Eloi Vanderbeken am vergangenen Wochenende, das das seit Januar 2014 bekannte Sicherheitsleck Backdoor von manchen Hardware-Herstellern nicht per Firmware-Update geschlossen wurde. Das Sicherheitsproblem wurde nur besser versteckt und nicht geschlossen. DSL-Router lassen den administrativen Zugriff ohne Kennwort weiterhin zu.
Solange das Sicherheitsleck in den WLAN-Routern verbleibt, können durch geübte Hacker alle internetfähigen Geräte ausspioniert werden, die über den Router mit dem Internet verbunden sind - ein Desaster für jede IT - Security Vorkehrungen im Unternehmen.
-ck-

Router nicht sicher: Sicherheitsexperte entdeckt freie Zugriffsmöglichkeit
IP-Insider online - "Update für Netgear-Router schließt Sicherheitslücke nicht komplett: TCP/32764-Backdoor lässt sich manuell öffnen"
http://www.ip-insider.de/themenbereiche/infrastruktur/router-switches/articles/443457/

Sicherheitslücke nur versteckt?
Welt online - "Router-Firmen reparierten Datenleck nur zum Schein"
http://www.welt.de/print/welt_kompakt/webwelt/article127163584/
Router-Firmen-reparierten-Datenleck-nur-zum-Schein.html

Gewollte Sicherheitslücke in DSL-Router?

Heise online – "Netgear-Update: Router-Backdoor nur versteckt?"
http://www.heise.de/newsticker/meldung/Netgear-Update-Router-
Backdoor-nur-versteckt-2173996.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Neues rund um die Heartbleed-Schwachstelle"
http://www.ceilers-news.de/serendipity/490-Neues-rund-
um-die-Heartbleed-Schwachstelle.html

2. Windows XP: Aktuelle Malware- und Virendefinitionen doch bis Mitte 2015

t-online.de – "Schnelle Hilfe: Microsofts veröffentlicht Update für Anti-Virus-Schutz von Windows XP"
http://www.t-online.de/computer/software/id_69083646/microsoft-veroeffentlicht-
virus-update-fuer-windows-xp.html

3. Malware liest Apple ID und Passwort aus
Gulli.com - "Jailbreaks: Malware stiehlt Passwörter von IOS-Nutzern"
http://www.gulli.com/news/23734-jailbreaks-malware-stiehlt-
passwoerter-von-ios-nutzern-2014-04-22