Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 06. Kalenderwoche 2015

.

Safer Internet Day 2015
Am 10. Februar 2015 findet zum zwölften Mal der Tag des sicheren Internets statt. Das Motto in diesem Jahr: "Gemeinsam für ein besseres Internet" ("Let's create a better internet together"). Dieser weltweite Aktionstag möchte das Thema Sicherheit im Internet für Unternehmen sowie Privatpersonen näher bringen und in dem digitalen Zeitalter den Datenschutz fördern.
-ck-

Bundesweite Aktionen um das Thema Digitale Sicherheit
shz online - "Tipps und Tricks : Mit fiesen Tricks auf Datenfang"
http://www.shz.de/nachrichten/deutschland-welt/netzwelt/
mit-fiesen-tricks-auf-datenfang-id8883361.html

Bewusstsein über die Gefahren im Netz schärfen
lvz online - "Experten beraten beim "Safer Internet Day" in Leipzig zu Risiken im Netz"
http://www.lvz-online.de/leipzig/bildung/experten-beraten-beim-safer-internet-
day-in-leipzig-zu-risiken-im-netz/r-bildung-a-273510.html

Gefahren und Risiken im Netz: User sollten achtsam sein

Netzwelt online - "Safer Internet Day 2015: Wie sicher ist das Internet?""
http://www.netzwelt.de/news/151017-safer-internet-day-2015-sicher-internet.html

Verlust der Privatsphäre im vernetzten Auto?
Bundesverbraucherministerium online - "Safer Internet Day 2015: Wohin geht die Fahrt?: Datenschutz und Datensicherheit im vernetzten Auto"
http://www.bmjv.de/DE/WebS/SID15/start_node.html





Einsatz mobiler Endgeräte im Unternehmen
Moderne mobile Endgeräte wie Smartphone oder die kleinen Mikrocomputer auch Tablets genannt, sind praktisch und unentbehrlich geworden im täglichen Unternehmenseinsatz. Oft stellen Unternehmen ihren Mitarbeitern diese dienstlichen mobilen Endgeräte auch für die private Nutzung zur Verfügung, oder erlauben die dienstliche Nutzung privater Technik durch ihre Beschäftigten.
Diese "Bring Your Own Device" (BYOD) kann für Unternehmen ein großes Problem darstellen: Bei Verlust mobiler Endgeräte ist die Vertraulichkeit von unternehmensbezogenen Daten einschließlich der Zugangsdaten zu anderen informationstechnischen Systemen (z. B. Server oder Cloud) des Unternehmens nicht mehr gegeben. Mit den üblichen Sicherheitsmaßnahmen allein, wie zum Beispiel eine vollständige Speicherverschlüsselung sowie zusätzliche Authentifizierungsmechanismen, Prozesse zur Lokalisierung und Fernlöschung der Geräte, sind die sensiblen Unternehmensdaten auf mobilen Endgeräten nicht geschützt.
Das Sicherheitsdenken in den Köpfen der Mitarbeiter, obgleich sensibilisiert in Sachen Datenschutz, hat sich bis dato nicht vollständig etabliert. Laut einer Umfrage von Intel Security machen sich 80 Prozent der Deutschen Arbeitnehmer - die von Unterwegs arbeiten- keine Gedanken um die Sicherheit der Unternehmensdaten. Öffentliche WLAN-Netze werden genutzt, obwohl die Arbeitnehmer wissen, dass diese unsicher sind. Auf eigenen Geräten werden Firmendaten gespeichert. Oder Firmenlaptops und Handys gehen verloren, Prototypen werden in einer Kneipe vergessen und Tausende nicht gesicherte Handys pro Jahr in Bus, Bahn, Taxis und Flugzeugen vergessen.
So kann ein perfekt ausgeklügeltes Sicherheitssystem durchaus nicht greifen, solange die Nutzer dieser Techniken dies nicht unterstützen. Deshalb sind Mitarbeiter immer wieder darüber aufzuklären, warum Datendiebstahl und Datenverlust ernste Probleme für das Unternehmen und auch für die Benutzer der mobilen Endgeräte darstellen. Denn der durch die abhanden gekommene Hardware entstandene Datenverlust birgt für die betroffenen Unternehmen harte Konsequenzen in Form von Bußgeldern, Haftstrafen, sowie das Risiko eines erheblichen Imageverlustes.
-ck-

Herausforderung für Arbeitgeber und Unternehmens-IT
IT Business online - "Intel-Studie: Sicherheit der Unternehmensdaten? ...Egal!"
http://www.it-business.de/marktforschung/studien/articles/474311/

Mobility-Strategie in vielen Unternehmen gereift

security-insider online - "Security-Herausforderung CYOD: Spagat zwischen mobiler Sicherheit und Usability meistern"
http://www.security-insider.de/themenbereiche/
plattformsicherheit/mobilesecurity/articles/472431/





Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Die GHOST-Schwachstelle – Mehr Schein als Sein"
http://www.ceilers-news.de/serendipity/612-Die-GHOST-
Schwachstelle-Mehr-Schein-als-Sein.html

2. VoIP-Telefonie ohne Verschlüsselung nicht sicher?
WAZ online - "Sorgen um die Sicherheit bei Festnetz-Telefonate"
http://www.derwesten.de/wirtschaft/digital/sorgen-um-die-
sicherheit-bei-festnetz-telefonaten-id10305050.html

3. Sicherheitsexperte entdeckt gefährliche Sicherheitslücke in BMW-Fahrzeugen
t - online.de - "Auto-Diebstahl per Smartphone: ADAC-Hacker knackt BMW-Pkw"
http://www.t-online.de/computer/sicherheit/id_72703930/bmw-sicherheitsluecke-hacker-knackt-tueren-per-mobilfunk.html



Datenschutz - Nachrichten 07. Kalenderwoche 2015

.

Ungesicherte Datenbanken durch Fehlkonfiguration
Weltweit setzen Unternehmen für ihre Online-Shops die frei verfügbare Datenbank-Software MongoDB ein. Laut einer Meldung des Saarbrücker Kompetenzzentrums für IT-Sicherheit (CISPA) haben drei Studenten eine Sicherheitslücke entdeckt, die weltweit Millionen Kunden-Datensätze auf MongoDB-Servern nahezu ungeschützt zugänglich machen. Dieses massive Datenleck ist scheinbar durch falsch konfigurierte Online-Datenbanken entstanden.
Wenn Anwender beim Setup von Software blind auf die Standardwerte beim Installationsprozess vertrauen, Berechtigungen zum Ändern und Aktualisieren nicht richtig konfigurieren, sind wie scheinbar in diesem Fall die Datenbanken online völlig ungeschützt und offen zugänglich.
Vorrang für die IT-Sicherheit sollte immer eine benutzerdefinierte Konfiguration sein um Angriffsmethoden auf Schwachstellen zu vermeiden.
-ck-

Durch Datenbank-Fehler: Kundendaten ungesichert im Netz
Chip Business online - "40.000 Datenbanken ungesichert: Millionen von Kundendaten offen im Netz"
http://business.chip.de/news/40.000-Datenbanken-ungesichert-Millionen-von-
Kundendaten-offen-im-Netz_76399660.html

Konfigurations-Anleitung von MongoDB
CISPA online - "MongoDB"
http://cispa.saarland/mongodb/




Vorschriften des Bundesdatenschutzgesetzes nicht eingehalten
In Praxen, Kliniken fallen riesige Mengen an alten Röntgenbildern – Filmen an, welche nach der gesetzlichen Aufbewahrungsfrist fachgerecht und anhand der Vorschriften des Bundesdatenschutzgesetzes entsorgt werden müssen.
Wie die Medien zurzeit berichten, landeten Röntgenbilder auf der Straße statt in speziellen Recyclinganlagen. Ein Unternehmer hatte Säcke voller Röntgenbilder, welche scheinbar von einem Klinikum stammen, am Straßenrand gefunden. Dieses hochsensible Material der ehemaligen Klinikpatienten war jeweils mit Namen und Geburtsdatum versehen. Laut einer Krankenhaus-Sprecherin wurden die Röntgenbilder einer Entsorgungsfirma übergeben, um diese fachgerecht zu vernichten. Dr. Thomas Petri, Bayerns oberster Datenschutz-Beauftragter, geht von einem Datenschutzverstoß aus, da die Röntgenbilder nicht nach den Datenschutzgesetzen entsorgt wurden. Die Polizei ermittelt.
-ck-

Datenschutzskandal durch ungesicherte Entsorgung
Augsburger Allgemeine online - "München: Datenskandal in München: Tausende Röntgenbilder liegen auf der Straße"
http://www.augsburger-allgemeine.de/bayern/Datenskandal-in-Muenchen-Tausende-Roentgenbilder-liegen-auf-der-Strasse-id32995252.html

Datenschutzverstoß

Süddeutsche online – "Röntgenbilder am Straßenrand"
http://www.sueddeutsche.de/muenchen/klinik-weilheim
-roentgenbilder-am-strassenrand-1.2348676




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Die Universal Cross-Site Scripting (UXSS) Schwachstelle im Internet Explorer 10 und 11"
http://www.ceilers-news.de/serendipity/620-Die-Universal-Cross-Site-Scripting-UXSS-Schwachstelle-im-Internet-Explorer-10-und-11.html

2. Lauschangriff: Unternehmen warnt vor eigenen TV-Geräten

Deutsche Wirtschafts Nachrichten online – "Samsung warnt vor Überwachung durch Fernseher"
http://deutsche-wirtschafts-nachrichten.de/2015/02/09/samsung-warnt-
vor-ueberwachung-durch-fernseher/

3. Social Media: Vorgesetzte lesen mit

Spiegel online - "Kündigung per Twitter: "Du bist gefeuert! Viel Glück ohne Geld""
http://www.spiegel.de/karriere/ausland/bei-twitter-gefeuert-junge-frau-
verliert-fuck-ass-job-a-1017724.html



Datenschutz - Nachrichten 08. Kalenderwoche 2015

.

Cyberangriffe auf Unternehmen
Momentan scheinen alle Varianten des Hackens von Websites stattzufinden. Nicht nur IT-Security-Firmen sind bevorzugte Ziele von Websites – Hacker, die Angreifer haben verstärkt die Wirtschaft ins Visier genommen. Ob gezielte Wirtschaftsspionage, Konkurrenzausspähung oder allgemeine Cyber-Angriffe - es entstehen jährlich finanzielle Schäden in Milliardenhöhe für Unternehmen durch diese digitalen Attacken.
Möglich sind solche Manipulationen nur, wenn Sicherheitslücken nicht geschlossen werden. Oberstes Gebot eines jeden Webmasters sollte die Einspielung der Sicherheits-Updates sein. Nicht nur Hackerangriffe, auch interne Datenpannen im Unternehmen zeigen, dass viele Firmen zu leichtfertig mit dem Medium Internet und ihren eigenen höchst sensiblen personenbezogenen Daten umgehen. Abhilfe schafft eine Sensibilisierung des Personals und sorgt für den Schutz personenbezogener und unternehmenssensibler Daten. Gleichzeitig müssen Unternehmen sich auch mit einer geeigneten IT-Sicherheit gegen Spionage schützen.
-ck-

Interne Sicherheitsstandards
Netzpiloten online – "Lassen sich digitale Sicherheitslücken in Zukunft vermeiden?"
http://www.netzpiloten.de/lassen-sich-digitale-s
icherheitsluecken-in-zukunft-vermeiden/

Schadsoftware entwendet User-Daten

Stern online - "Nutzerdaten abgefischt: Hacker knacken Website von Starkoch Jamie Olive"
http://www.stern.de/genuss/essen/jamie-oliver-
cyberangriff-auf-seine-homepage-2174466.html

Homepage gehackt und zerstört
Der Westen online – "Hacker legen Essener Selbsthilfe-Zentrale "Wiese" lahm"
http://www.derwesten.de/staedte/essen/essener-selbsthilfe-
zentrale-lahmgelegt-id10369321.html

Angreifer – Zugriff auf Plattform
Heise online - "Angriffsziel Bitcoinbörse: Bter und Exco.in gehackt-Update"
http://www.heise.de/newsticker/meldung/Angriffsziel-Bitcoinboerse-
Bter-und-Exco-in-gehackt-2550175.html

Sicherheitsforscher warnen vor Higtech-Hacker

N-TV online – "Mutter der Cyber-Spionage: Mächtigste Hacker-Gruppe identifiziert"
http://www.n-tv.de/technik/Maechtigste-Hacker-Gruppe-
identifiziert-article14530541.html




Datenlecks innerhalb Behörden
Nicht nur namhafte Unternehmen haben weiterhin mit massiven Datenlecks zu kämpfen, auch gehen wiederholt immer noch viele Behörden, Verwaltungen und Ämter zu sorglos mit den ihnen anvertrauten sensiblen Daten ihrer Bürgern um.
Laut Medienberichten hat sich beim Verschicken von Behördenbriefen im Landkreis Uelzen eine Datenschutz-Panne ereignet. Scheinbar sind durch einen technischen Fehler bei einer Kuvertiermaschine viele Schreiben an falsche Empfänger durch das Ordnungsamt versandt worden.
Mittlerweile ist das Vertrauen vieler Bundesbürger in den Datenschutz innerhalb der Behörden sehr schwindend, denn fortwährend bekannt werdende Datenskandale in den unterschiedlichsten Behörden - Unternehmenszweigen haben das Vertrauen vieler Bundesbürger in den Datenschutz hochgradig beeinträchtigt.
-ck-

Technischer Fehler bei Kuvertiermaschine?

Allgemeine Zeitung online - "Behördenbriefe erreichen falsche Empfänger / Grund: Maschinenfehler: Datenschutz-Panne beim Kreis"
http://www.az-online.de/lokales/landkreis-uelzen/uelzen/datenschutz-panne-beim-kreis-4740842.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Cross-Site Scripting im Überblick, Teil 1: Reflektiertes XSS"
http://www.ceilers-news.de/serendipity/622-Cross-Site-Scripting-im-UEberblick,-Teil-1-Reflektiertes-XSS.html

2. Interne Sicherheitsstandards

Netzpiloten online – "Lassen sich digitale Sicherheitslücken in Zukunft vermeiden?"
http://www.netzpiloten.de/lassen-sich-digitale-sicherheitsluecken-in-zukunft-vermeiden/

3. Schadsoftware schreibt Festplatten-Firmware aller gängigen Hersteller um?

Spiegel online - "Equation Group: Sicherheitsforscher entdecken mutmaßliche NSA-Schadprogramme"
http://www.spiegel.de/netzwelt/web/equation-group-kaspersky-warnt-vor-manipulierter-festplatten-firmware-a-1018852.html



Datenschutz - Nachrichten 09. Kalenderwoche 2015

.

Social Engineering
Fast jeder zweite User ist schon einmal Opfer von Netzkriminalität geworden. Der Schaden ist gewaltig – allein die Ausfälle bei den Unternehmen. Zu einem der größten Einfallstore für Schädlinge gehören immer noch die Phishing - Mails. Cyberkriminelle haben aufgerüstet und versuchen Usern einen Trojaner unterzujubeln um Daten abzufischen. Diese Mails enthalten eine persönliche Anrede, womöglich sogar die komplette Adresse des vermeintlichen Kunden.
Die Aussicht bei einem Gewinnspiel einen Preis zu erhalten, die Neugierde wo zum Beispiel die Bestellung bleibt, das Ausnutzen von Autoritäten dieser Mails – all diese angewandte Sozialwissenschaft lässt User unvorsichtig werden. Angreifer verwenden Mechanismen, mit denen sie Verhaltensweisen ausnutzen, die tief in den Menschen verankert sind – Social Engineering – eine Methode mit der Hacker sich die im Grunde positive Eigenschaft der Menschen zu nutzen machen.
Die Gefahren von klassischen Daten - Diebstahl über Phishing-Seiten und die Möglichkeit den Rechner mit Viren, Trojanern und weiteren Computer-Schädlingen zu infizieren ist groß. Solche E-Mails sollten sofort ungelesen gelöscht und auf keinen Fall darf der Dateianhang geöffnet oder leichtfertig ein Formular mit Zugangsdaten wie Passwörtern oder TAN -Nummern ausgefüllt werden. Mitarbeiter sollten auf Gefahrenquellen hingewiesen und für den Umgang mit personenbezogenen Daten sensibilisiert werden.
-ck-

Kunden durch Phishing-Mail verunsichert
Spiegel online - "Phishing-Angriff: Gefälschte Amazon-E-Mails im Umlauf"
http://www.spiegel.de/netzwelt/web/gefaelschte-amazon-e-mails-
neue-phishing-variante-im-umlauf-a-1020184.html

Cyberkriminelle versenden vermeintliche DHL - Nachrichten

Netzwelt online - "Warnung: gefälschte E-Mails mit DHL als Absender: Vorsicht, Trojaner Mal/DrodZp-A"
http://www.netzwelt.de/news/151379-warnung-gefaelschte-e-mails-dhl-absender.html




Unternehmen zunehmend anfälliger für Cyber-Attacken
Das Risiko für Unternehmen durch Cyber-Attacken aus dem Netz bedroht zu werden steigt zunehmend. Firmen müssen sich auf neue Gefahrenquellen von Internet- oder Cyberattacken vorbereiten, die Infrastruktur und Industrieanlagen besser abschirmen. Allein in den vergangenen zwei Jahr hatte jedes dritte Unternehmen erfolgreiche IT-Sicherheitsvorfälle zu verzeichnen – Tendenz steigend.
Die Gefahren sind nicht zu unterschätzen. Geübte Hacker durchbrechen sämtliche Sicherheitsmechanismen und sind in der Lage durch diese Sabotagemöglichkeit betriebsinterne Informationen abzufischen - Hardware zu manipulieren. Meist bleibt der Schaden durch den Verlust der vertraulichen Daten lange unbemerkt. Deshalb erfordert Datenschutz im Unternehmen effektive technische und organisatorische Maßnahmen welche die sensiblen Unternehmensdaten schützen und um jegliche Art von Datenschutzvorfällen vorzubeugen.
-ck-

Steuerung kritischer Infrastrukturen verwundbarer denn je
Die Welt online - "Hacker zielen auf das Herz der Industrie"
http://www.welt.de/wirtschaft/webwelt/article137859839/
Hacker-zielen-auf-das-Herz-der-Industrie.html

Hacker hatten über 3Millionen Computer infiziert und vernetzt
Tagesschau online - "Aktion gegen Cyberkriminalität: Europol zerschlägt weltweites "Botnetz""
http://www.tagesschau.de/ausland/hacker-cybercrime-101.html

Sicherheitstipps vom Verband der deutschen Internetwirtschaft
Anti-Botnet Beratungszentrum online - "Wir informieren Sie über Botnetze und wie Sie sich dagegen schützen"
https://www.botfrei.de/




Festplattenübernahme?
Bisher unbekannte Täter haben mittels Ransomware (Schadsoftware) die Datenträger einer amerikanischen Behörde verschlüsselt. Laut Medienberichten hatten die Täter für die Aufhebung der Datensperre eine Zahlungs-Forderung in Höhe von 600 Dollar gestellt, ansonsten würden die Daten komplett gelöscht. Die Bemühungen der Beamten, die internen Daten der Behörde wieder herzustellen, blieben erfolglos. Derartige Erpresseraktionen haben in den meisten Fällen Erfolg – so auch scheinbar in diesem Fall. Die Stadtverwaltung zahlte das Lösegeld für die Datenfreigabe. Doch eine Zahlung ist keine Garantie für die Wiedererlangung der Daten!
Sicherheitsexperten raten eindringlich davon ab, den Zahlungsaufforderungen nachzukommen.
-ck-

Schadsoftware friert sensible Daten ein
Gulli.com - "Datendiebstahl: Polizei geht auf Forderung von Erpresser ein"
http://www.gulli.com/news/25652-datendiebstahl-polizei-geht-auf-
forderung-von-erpresser-ein-2015-02-23




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Cross-Site Scripting im Überblick, Teil 2: Reflektiertes XSS"
http://www.ceilers-news.de/serendipity/625-Cross-Site-Scripting-im-UEberblick
,-Teil-2-Persistentes-XSS.html

2. Betrügerische Nachrichten: Absender blockieren
MEEDIA online – "WhatsApp-Betrug: Kriminelle locken mit angeblichem Kundenbonus"
http://meedia.de/2015/02/23/whatsapp-betrug-kriminelle-locken-
mit-angeblichem-kundenbonus/

3. Abmahnung wegen rechtlicher Verstöße
Deutsche Wirtschafts Nachrichten online – "Verbraucherzentrale mahnt Facebook wegen Datenschutz ab"
http://deutsche-wirtschafts-nachrichten.de/2015/02/26/verbraucherzentrale-
mahnt-facebook-wegen-datenschutz-ab/