Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 10. Kalenderwoche 2015

.

Apps – Die neue Firmenspionage
Auf einer der größten Tech-Messe Europas, Mobile World Congress (MWC 2015), stellte in dieser Woche das US-Unternehmen FireEye Inc. die neue Studie "Manish Gupta, Senior Vice President of Products bei FireEye" vor. Im Focus der Studie standen App - Sicherheitstest für Smartphone. Laut dem Sicherheits-Unternehmen FireEye zeigt die Untersuchung von insgesamt sieben Millionen Apps für die Betriebssysteme Android und iOS, dass Malware immer mehr zum Sicherheitsrisiko wird.
Manish Gupta, Senior Vice President of Products von FireEye findet Apps als eines der wichtigsten Angriffstechniken auf Firmendaten. Dieser gezielte Datendiebstahl auf sensiblen Informationen der Nutzer, wie zum Beispiel Gesprächsverläufe, Finanz- und Geschäftsdaten stellt ein großes Problem für die meisten Nutzer dar. Unternehmensnetze vieler Firmen sind in Gefahr, da die Bedrohung durch
Malware per Apps von den Unternehmen noch nicht als hoch eingestuft – erkannt wurde.
Malware unterscheidet nicht zwischen privaten- oder Business–Nutzern. Beim Herunterladen und Nutzung von Apps besteht immer das Risiko Opfer eines Datendiebstahls zu werden, dies müsste jedem Nutzer klar sein. Die Sicherheit der persönlichen Daten sollte an erster Stelle stehen - die Installation der Apps wohlüberlegt - denn meist ist längst nicht erkennbar, inwiefern eines dieser Programme auf das persönliche Datenmaterial zugreift um ein Persönlichkeitsprofil für zugeschnittene Werbung zu erstellen oder beim Online-Banking Benutzerdaten abzugreifen.
Oft wird im Geschäftsleben vergessen, dass auch sensible Unternehmensinformationen mit diesen mobilen Endgeräten transportiert und verarbeitet werden. Gerade deshalb sollten die Sicherheitsrichtlinien jedes Unternehmens die Nutzung mobiler Endgeräte für Firmenzwecke von Anfang an in das unternehmensweite Sicherheitskonzept integrieren.
-ck-

Vollständige Studie

FireEye online – "Complimentary Report"
https://www2.fireeye.com/WEB-2015RPTMobileThreatAssessment.html

Angriffe auf Unternehmen

Crn online - "Unternehmensnetze in Gefahr: Wenn Apps zu Firmenspionen werden"
http://www.crn.de/telekommunikation/artikel-105813.html

Schwachstelle Verschlüsselung

Heise online - "Freak Attack: SSL-Verschlüsselung von Millionen Webseiten angreifbar"
http://www.heise.de/newsticker/meldung/Freak-Attack-SSL-Verschluesselung-von-
Millionen-Webseiten-angreifbar-2566444.html

Sicherheitsrisiken im Apple-System?
Die Welt online - "Lücke in angeblich unknackbarem Apple Pay entdeckt"
http://www.welt.de/wirtschaft/webwelt/article138068422/Luecke-in-
angeblich-unknackbarem-Apple-Pay-entdeckt.html




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Cross-Site Scripting im Überblick, Teil 3: Der My Space-Wurm Samy"
http://www.ceilers-news.de/serendipity/628-Cross-Site-Scripting-im-UEberblick,
-Teil-3-Der-MySpace-Wurm-Samy.html

2. Speichert Dropbox auch nicht abzugleichende Ordner?

Heise online - "Dropbox unter Schnüffelverdacht"
http://www.heise.de/newsticker/meldung/Dropbox-unter-
Schnueffelverdacht-2565990.html

3. Digitalisierung ist gleich IT- Herausforderung
Compliance-Magazin online - "Sicherheit ist das zentrale Thema"
http://www.compliancemagazin.de/markt/hintergrund/oodrive050315.html



Datenschutz - Nachrichten 11. Kalenderwoche 2015

.

Mehr Sicherheit für Cloud-Speicherdienste
Einfacher und Ständiger Zugriff auf digitale Daten versprechen Cloud – Dienste, doch die Daten-Sicherheit ist oft verbesserungswürdig. Um Daten in der Cloud sicherer zu machen, hat das Fraunhofer Institut für Sichere Informationstechnologie (SIT) in Darmstadt gemeinsam mit der IT-Firma Sirrix AG die Verschlüsselungs-Software Panbox entwickelt. Bei der Entwicklung der Open-Source-Software wurden die Software-Entwickler mit 640.000 Euro Fördermittel durch das Bundesjustizministerium der Justiz und für Verbraucherschutz (BMJV) unterstützt.
Die Verschlüsselungssoftware Panbox soll anhand einer nutzerseitigen Ende-zu-Ende-Verschlüsselung die Daten in der Cloud sicherer machen. Bevor die Daten den Rechner des Nutzers verlassen, werden diese schon verschlüsselt. Um Daten mit anderen Usern zu teilen, braucht man diesen nur den passenden Schlüssel zu schicken. Erst nach dem Herunterladen werden die Daten dann wieder entschlüsselt. Auch andere Cloud-Anbieter, die einen Sync-Ordner auf der Festplatte einrichten, werden neben Dropbox unterstützt.
Zunächst wird die Verschlüsselungs-Software für Windows, Linux und Android bereitgestellt und kann ab sofort unter www.panbox.org heruntergeladen werden. Laut einem Vertreter der Sirrix AG wird wohl eine iOS-Version bis zur Jahreswende folgen.
-ck-

Open-Source Software verschlüsselt DropBox
frauenhofer.de – "PanBox: Software zur sicheren Benutzung von Cloud-Speicherdiensten"
https://www.sit.fraunhofer.de/de/panbox/

Sichere Nutzung von Cloud-Diensten

Heise online - "PanBox: Staatlich geförderte Verschlüsselung für die Cloud"
http://www.heise.de/security/meldung/PanBox-Staatlich-gefoerderte-
Verschluesselung-fuer-die-Cloud-2572243.html

Fehlende Investitionen in den IT-Abteilungen

it-daily.net - "Analyse: d!conomy – Unternehmen müssen mutiger sein"
http://www.it-daily.net/analysen/10812-d-conomy-
unternehmen-muessen-mutiger-sein-analyse





Steigende Wirtschaftskriminalität
Weltweit ermöglicht der technische Fortschritt von hochkomplexen IT-Systemen die Mobilität und Kommunikation im elektronischen Geschäftsverkehr, gleichzeitig entstanden und entstehen ganz neue Formen der Wirtschafts- und Finanzkriminalität. Neben e-Commerce hat sich leider auch e-Crime ausgebreitet – eine Gefahr für die wichtigen Infrastrukturen in Gestalt von Computerkriminalität. Wirtschaftskriminelle Handlungen unter Einsatz von Computer- oder Kommunikationssysteme, auch als e-Crime bezeichnet, ist eins der häufigsten Delikte in vielen Unternehmen.
Datendiebstahl von unternehmerischem Know-how, Verletzung von Betriebsgeheimnissen sind unter anderem Delikte von Tätern, die im eigenen Unternehmen zu finden sind. Einen detaillierten Security Report der die Top-Cybercrime-Trends 2015 aufdeckt, stellte der Security-Software-Hersteller ESET jetzt vor. Interessierte können den englischsprachigen Report (pdf) ab sofort kostenlos downloaden.
-ck-

Forschungsergebnisse für Unternehmen und ihre Sicherheitsagenda

It-daily.net - "ESET Security Trend Report 2015: Wirtschaftsspionage steigt"
http://www.it-daily.net/it-sicherheit/aktuelles/10825-eset-security-trend-report-2015-wirtschaftsspionage-steigt

IT-Sicherheitsmaßnahmen ständig anpassen
Wallstreet online - "CYREN stellt massive Zunahme bei Malware-Verteilung fest"
http://www.wallstreet-online.de/nachricht/7450445-cyren-stellt-
massive-zunahme-bei-malware-verteilung-fest





Geschütztes Persönlichkeitsrecht
Die Aufsichtsbehörden für den Datenschutz in Deutschland, im nicht-öffentlichen Bereich (Beschluss vom 25/26 Februar 2014), machen darauf aufmerksam, dass der Einsatz von Fahrtenkameras datenschutzrechtlich unzulässig ist. Filmen von Personen aus dem Auto heraus, verstößt gegen das Persönlichkeitsrecht der Gefilmten.
-ck-

Verwertungsverbot von Dashcam-Aufzeichnungen
e-recht24 online - "Datenschutz: Sind Aufzeichnungen einer Dashcam als Beweismittel erlaubt?"
http://www.e-recht24.de/news/datenschutz/8233-datenschutz-sind-aufzeichnungen-einer-dashcam-als-beweismittel-erlaubt.html

Grundrecht auf Informationelle Selbstbestimmung
Aachener Zeitung online - "Bei Autofahrt gefilmte Videos vor Gericht selten verwertbar"
https://www.aachener-zeitung.de/ratgeber/recht/bei-autofahrt-gefilmte-
videos-vor-gericht-selten-verwertbar-1.1046850




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Cross-Site Scripting im Überblick, Teil 4: Dom basiertes XSS"
http://www.ceilers-news.de/serendipity/633-Cross-Site-Scripting-im-UEberblick,-Teil-4-DOM-basiertes-XSS.html

2. Falsche Einladung für VoIP-Funktion Freischaltung

t- online.de - "Vorsicht, Schadsoftware!: WhatsApp: Telefonie-Funktion lockt in die Falle"
http://www.t-online.de/handy/id_73238110/whatsapp-telefonie-funktion-lockt-user-in-die-falle.html

3. Europäischer Sicherheitsstandard benötigt
Heise online – "Bundesverband IT-Sicherheit Tele Trus T warnt vor TTI P"
http://www.heise.de/newsticker/meldung/Bundesverband-IT-Sicherheit-
TeleTrusT-warnt-vor-TTIP-2570815.html?wt_mc=rss.ho.beitrag.atom



Datenschutz - Nachrichten 12. Kalenderwoche 2015

.

Liebe Leser unserer Datenschutznachrichten
In dieser Woche fanden keine relevanten Datenschutz-Themen für eine umfangreiche Berichterstattung zu IT-Security und Datenschutz im Unternehmen statt. Aus diesen Gründen können wir Ihnen eine Berichterstattung durch unser Redaktionsteam in dieser Woche nicht anbieten.
Wir bedanken uns für Ihre Leser-Treue und freuen uns darauf, Sie nächste Woche wieder bei uns begrüßen zu dürfen.
-ck-




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Cross-Site Scripting im Überblick, Teil 5: Resident XSS"
http://www.ceilers-news.de/serendipity/636-Cross-Site-Scripting-im-
UEberblick,-Teil-5-Resident-XSS.html

2. Neue Gefahrenquelle: Medizinische Geräte anfällig für Hacker-Angriffe
Die Welt online - "Experten warnen vor Risiken vernetzter medizinischer Geräte"
http://www.welt.de/newsticker/dpa_nt/infoline_nt/computer_nt/
article138535515/Experten-warnen-vor-Risiken-vernetzter-Medizin.html

3. Cyber-Angriffe auf deutsche Wirtschaft
Die Welt online - "Digitale Revolution: Deutscher Wirtschaft droht feindliche Übernahme"
http://www.welt.de/wirtschaft/article138427072/Deutscher-Wirtschaft-droht-feindliche-Uebernahme.html

4. Software mit Sicherheits-Schwachstellen
N24 online - "Forscher: Zahl der Sicherheitslücken in Software steigt"
http://www.n24.de/n24/Nachrichten/Netzwelt/d/6317062/zahl-der
-sicherheitsluecken-in-software-steigt.html



Datenschutz - Nachrichten 13. Kalenderwoche 2015

.

Datenschutz – Schulungen schützen sensible Unternehmerdaten
Große wie auch kleine Firmen haben immer wieder damit zu kämpfen, dass vertrauliche interne Dokumente an die Öffentlichkeit gelangen und dadurch ein wirtschaftlicher Schaden verursacht wird. Katastrophale Zustände in Punkto Sicherheitsmaßnahmen, mit denen viele Unternehmen ihre IT-Systeme schützen sowie das fehlende Problembewusstsein der Mitarbeiter, welche ohne bösen Willens den Kriminellen Tür und Tor öffnen, das ist leider die Realität im Punkto Datenschutz im Unternehmen. Oft beginnen Spionage-Angriffe, die auf das Netzwerk von Unternehmen zielen, mit gezielten Phishing-Mails. Ohne große Bedenken werden die Spam-Mails mit Schadcode behafteten Anhang geöffnet, da die Empfänger meist mit Namen oder genaue Berufsbezeichnung angesprochen werden.
Aktuell versenden Kriminelle täuschend echte E-Mails an Kunden der Deutschen Bank um unter anderem den Telefonbanking-PIN und sonstige Kontodaten abzugreifen. Bei Öffnung solcher Mails und Eingabe der Kontodaten, oder die Öffnung gefährliche Anhänge, sind sensiblen Daten in Gefahr. Das Gefährliche an solchen Phishing-Angriffen ist vor allem die Tatsache, dass die User dazu aufgefordert werden, ihre Daten auf Seiten einzugeben, die den Originalportalen täuschend ähnlich sehen. So mancher Mitarbeiter hat auf diese Weise die Sicherheitsfilter des Unternehmens geöffnet. Unternehmen können nur dann die Datensicherheit gewährleisten, wenn durch regelmäßige Datenschutz - Schulungen die Angestellten für den verantwortungsbewussten Umgang mit schützenswerten Daten sensibilisiert werden.
-ck-

Unternehmensdaten mit hoher Priorität schützen

Sicher im Netz online - "Wirtschaftsspionage"
https://www.sicher-im-netz.de/wirtschaftsspionage

Steigende Internetkriminalität

PCtipp.ch - "Kobik meldet Rekordhoch bei Phishing-Fallen"
http://www.pctipp.ch/news/sicherheit/artikel/kobik-
meldet-rekordhoch-bei-phishing-fallen-82097/

Kontozugangsdaten schützen
t-online.de - "Aktuelle Phishing-Attacken: Internetbetrüger geben sich als Deutsche Bank aus"
http://www.t-online.de/computer/sicherheit/id_65327050/phishing-
betrueger-tarnen-sich-als-deutsche-bank.html




Websites - Angriffe
Momentan scheinen alle Varianten des Hackens von Websites stattzufinden. Möglich sind solche Manipulationen nur, wenn Sicherheitslücken nicht geschlossen werden. Oberstes Gebot eines jeden Webmasters sollte die Einspielung der Sicherheits-Updates sein. Serien von Datenpannen haben wieder für mehr Sensibilität bei Datenschutz-Themen gesorgt, doch das wiederum scheint dem Hacking neuen Auftrieb zu geben.
-ck-

Hacker erfolgreich: Website Formular speicherte zu lange Daten der Kreditanfragen?
ITepresso online - "Kreditech: Hamburger Finanz-Start-up räumt Sicherheitsvorfall ein"
http://www.itespresso.de/2015/03/25/kreditech-hamburger-finanz-start-up-raeumt-sicherheitsvorfall-ein/

Sicherheitslücke bei einer der größten Auskunfteien
Heise online - "NDR: Mangelhafter Datenschutz bei Bertelsmann-Auskunftei Infoscore"
http://www.heise.de/newsticker/meldung/NDR-Mangelhafter-Datenschutz-bei-Bertelsmann-Auskunftei-Infoscore-2583029.html?wt_mc=rss.ho.beitrag.atom




Kostenfaktor Datenverlust
Eine Studie von Ponemon Institut und der IT-Beratungsfirma Venafi, dass die durchschnittlichen Kosten bei Datenverlust im Unternehmen inzwischen 6 Millionen Dollar übersteigen. Folgekosten durch DDoS-Attacken für Unternehmen wurde im Rahmen einer Kaspersky-Umfrage (pdf) ermittelt. Diese liegen laut Umfrage zwischen 46.000 und 390.000 Euro. Dabei seien insbesondere der durch den Datenverlust verursachte Imageschaden und die daraus resultierenden Mehrkosten für die Rückgewinnung des Kundenvertrauens, die höchsten anfallenden Schäden. Die meisten Probleme entstünden dabei durch die nicht datenschutzkonforme Verwendung - insbesondere bei der Datenübermittlung.
-ck-

Pressemitteilung von Blackberry
Blackberry.com - "Now Available: BBM Protected for Android and iOS devices" http://bizblog.blackberry.com/2015/03/secure-mobile-messaging-without-compromises/?linkId=13013655

Folgekosten durch DDoS-Attacken für Unternehmen ermittelt

ITespresso online - "DDoS-Angriffe: Keiner fühlt sich für die Abwehr zuständig"
http://www.itespresso.de/2015/03/24/ddos-angriffe-keiner-fuehlt-
sich-fuer-die-abwehr-zustaendig/

IT-Sicherheitsexperten sehen vertrauensschaffende Technologie gefährdet
All About Security online - "Security-Management, Studien: Finanzielle Folgen bösartiger Angriffe durch Sicherheitslücken bei Schlüsseln und Zertifikaten"
http://www.all-about-security.de/security-artikel/organisation/security-
management/artikel/16728-finanzielle-folgen-boesartiger-angriffe-durch-sicherheitslue/ 




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Mein Bericht von der CeBIT 2015, Teil 1: Rund um die Kommunikation"
http://www.ceilers-news.de/serendipity/638-Mein-Bericht-von-der-CeBIT-2015,-
Teil-1-Rund-um-die-Kommunikation.html

2. Völlig veraltete Datenschutz-Gesetze?

Datenschutzzentrum Schleswig-Holstein online – "Vorstellung des 35. Tätigkeitsberichts: "Anspruch und Wirklichkeit beim Datenschutz klaffen zunehmend auseinander""
https://www.datenschutzzentrum.de/artikel/885-Vorstellung-des-35.-Taetigkeitsberichts-Anspruch-und-Wirklichkeit-beim-Datenschutz-klaffen-zunehmend-auseinander.html



Datenschutz - Nachrichten 14. Kalenderwoche 2015

.

Verlust hochsensibler Daten
Verstärkt haben Angreifer die Wirtschaft ins Visier genommen. Ob gezielte Wirtschaftsspionage, Konkurrenzausspähung oder allgemeine Cyber-Angriffe - es entstehen jährlich finanzielle Schäden in Milliardenhöhe für Unternehmen durch diese digitalen Attacken. Zurzeit häufen sich die Medienberichte über Hackerangriffe bei denen millionenfach Kundendaten ergaunert wurden.
Präsident Barack Obama rüstet gegen Hacker auf und unterzeichnete am vergangenen Mittwoch eine Exekutivanordnung, die es der US-Regierung ermöglicht, das Vermögen von Hackern einzufrieren. Diese Wirtschaftssanktionen für den Kampf gegen Cyberangriffe sollen nicht nur bei dem einzelnen Hacker angewendet werden, sondern auch bei Unternehmen, die von den Cyberangriffen profitieren.
Doch nicht nur Hackerangriffe, auch interne Datenpannen im Unternehmen zeigen, dass viele Mitarbeiter zu leichtfertig mit dem Medium Internet und den höchst sensiblen personenbezogenen Daten umgehen. Jüngstes Beispiel, ein gravierender Fehler bei der australischen Einwanderungsbehörde. Laut Medienberichten versandt ein Beamter versehentlich die persönlichen Daten von internationalen Staats- und Regierungschefs an einem Sportorganisator. Diese weitergeleiteten hochsensiblen Informationen der teilnehmenden Staats- und Regierungschefs enthielten Angaben wie Name und Geburtsdatum, aber auch die Nummer des Reisepasses und des Einreisevisums für Australien der Teilnehmer des G20-Gipfels. Wie die Medien berichten, hat der Empfänger die Daten sofort gelöscht und die Datenschutzbehörde wurde durch den Mitarbeiter der die Daten versehentlich weitergeleitet hat, informiert. Die Einwanderungsbehörde zog erste Konsequenzen aus der peinlichen Datenpanne und hat ihre E-Mail –Standards geändert – die Funktion zur automatischen Vervollständigung von Mail-Adressen wurde abgeschaltet.
Diese aktuellen Daten-Skandale in den Medien zu Pannen, Betrug und Wirtschaftsspionage zeigen, dass nicht nur die IT-Sicherheit gegen Webspionage schützt, Unternehmen und Behörden müssen auch das Personals zum Schutz personenbezogener und unternehmensinterner Daten sensibilisieren.
-ck-

US-Präsident kündigt Wirtschaftssanktionen gegen Hacker an
Spiegel online - "Cyberangriffe: Obama plant harte Sanktionen gegen Hacker"
http://www.spiegel.de/netzwelt/netzpolitik/barack-obama-wirtschaftssanktionen
-gegen-hacker-angekuendigt-a-1026751.html

Einwanderungsbehörde verschickt persönliche Daten von Staats- und Regierungschefs

Spiegel online - "Datenpanne beim G20-Gipfel: Australiens Einwanderungsbehörde stellt Autocomplete-Funktion ab"
http://www.spiegel.de/netzwelt/netzpolitik/australien-einwanderungsbehoerde-
stellt-autocomplete-funktion-ab-a-1026374.html

Schwerpunkt Wirtschaftsschutz
Bundesministerium des Innern online - "Sensibilisierung, Vorsorge, Kooperation & Vertrauen: Bundesinnenminister spricht auf Konferenz zum Thema Wirtschaftsschutz"
http://www.bmi.bund.de/SharedDocs/Kurzmeldungen/DE/2015/03/european-security-conference.html?nn=3446780




Wachsende Wirtschaftskriminalität
Weltweit ermöglicht der technische Fortschritt von hochkomplexen IT-Systemen die Mobilität und Kommunikation im elektronischen Geschäftsverkehr, gleichzeitig entstanden und entstehen ganz neue Formen der Wirtschafts- und Finanzkriminalität.
Phishing ist weltweit eine der größten Gefahren für Unternehmen und deren Kunden. Egal, ob Kriminelle die offizielle Website der Unternehmen nachahmen und diese für Phishing-Angriffe missbraucht, oder ein raffinierter Angriff per echt wirkender Unternehmens-Mail vom Geschäftsführer an seine Mitarbeiter - keine Branche kann sich vor diesen Angriffen in Sicherheit wähnen.
-ck-

Angewandte Taktiken immer raffinierter
Futurezone.at - "Tricks: Phishing-Mails mit Anweisungen des Chefs oft erfolgreich"
http://futurezone.at/digital-life/phishing-mails-mit-anweisungen-des-chefs-oft-erfolgreich/122.684.799

Unternehmen lassen sich täuschen

Computerworld.ch - "Schweizer KMU sind die neuen Phishing-Opfer"
http://www.computerworld.ch/news/security/artikel/schweizer
-kmu-sind-die-neuen-phishing-opfer-67630/

Betrug durch Social Enineering
Futurezone.at - "Entlassen Großbritannien: Gefängnisausbruch mit gefälschter E-Mail"
http://futurezone.at/digital-life/grossbritannien-gefaengnisausbruch-mit-gefaelschter-e-mail/122.237.306




Nachrichtenticker:
Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Mein Bericht von der CeBIT 2015, Teil 2: Rund um Android"
http://www.ceilers-news.de/serendipity/640-Mein-Bericht-von-der-CeBIT
-2015,-Teil-2-Rund-um-Android.html

2. Angreifer freien sich über frei zugängliche Informationen
Heise online - "Falsch konfigurierte DNS-Server liefern Angreifern wertvolle Tipps"
http://www.heise.de/newsticker/meldung/Falsch-konfigurierte-DNS-
Server-liefern-Angreifern-wertvolle-Tipps-2595206.html