Grafik

 

Blossey & Partner

Schloss Dürrwangen
Hauptstraße 3
91602 Dürrwangen

Großraum Berlin
Berliner Straße 9
06886 Wittenberg

Telefon:
+49 98 56 - 92 19 991
Kontakt | Impressum | Datenschutz

 

 


© Blossey & Partner Datenschutzberatung

Grafik

Datenschutz - Nachrichten 02. Kalenderwoche 2017

.

Daten- und Identitätsdiebstahl
Die aktuellen Skandale in den Medien zu Datenschutz, Betrug und Wirtschaftsspionage zeigen, dass viele Unternehmer und User zu leichtfertig mit dem Medium Internet und ihren eigenen höchst sensiblen personenbezogenen Daten umgehen. Doch nicht nur im Internet, auch anderweitig wird dreist versucht, der gutgläubigen Bevölkerung persönliche Daten zu entlocken. Laut Medienberichten wurden Zugangsdaten für eine Internetversteigerung missbraucht. Die richtige Besitzerin der Zugangsdaten konnte in diesem Fall den Betrug verhindern.
Auch zwei Erfurter Firmen, die im vergangenen Jahr und vergangenen Woche anhand Internetbetrugs um Millionenbeträge geprellt wurden, stehen in den Schlagzeilen. Immerhin wurden von einem Unternehmen, der Energieversorgung Nordhausen (EVN), die ergaunerten 926.500 Euro auf einem Konto in Warschau entdeckt und sofort auf Anweisung der Warschauer Staatsanwaltschaft auf einem polnischen Konto eingefroren.
Der Schutz der hochsensiblen persönlichen Daten im World Wide Web ist eine Kernaufgabe von Politik sowie der Unternehmen geworden. Diese Problemstellung der Internet – Kriminalität kann auch nur dann bewältigt werden, wenn Internet - Nutzer sensibilisiert sind und achtsam mitwirken.
-ck-

Betrug im Online-Handel
Radio 8 online – "Gunzenhausen – Internetbetrug gestoppt"
http://www.radio8.de/nachrichten/details/artikel/
gunzenhausen-internetbetrug-gestoppt.html

Anzeige erstattet

Donaukurier online - "Daten für Internetbetrug geklaut"
http://www.donaukurier.de/lokales/polizei/hilpoltstein/Allersberg-
dkonline_PMG-0815-Daten-fuer-Internetbetrug-geklaut;art118239,3311536

Aufstellung klarer Verhaltensregeln gegen Betrugsmaschen durch Firmeninhaber

Thüringer Allgemeine online - "Knapp eine Million Euro aus Internet-Betrug an Thüringer Firmen wieder aufgetaucht"
http://www.thueringer-allgemeine.de/startseite/detail/-/specific/Knapp-eine-Million-Euro-aus-Internet-Betrug-an-Thueringer-Firmen-wieder-aufgetau-716645438



Fehlende IT - Sicherungsmaßnahmen gefährden hochsensible Daten
Viele Unternehmen sind sich nicht bewusst, ob und welche Sicherheitslücken in ihren IT-Systemen existieren und genauso wenig haben diese Unternehmen ein funktionierendes Sicherheitskonzept. Die Aufsichtsbehörden für den Datenschutz zählen in ihren jährlichen Tätigkeitsberichten regelmäßig Mängel über den Datenschutz in Unternehmen auf. Endlos lang ist die Liste der in letzter Zeit bekannt gewordenen Datenschutz - Skandale und täglich kommen neue hinzu. Dass auch die IT-Systeme der Krankenhäuser, Behörden usw. durch Cyber-Angriffe immer mehr gefährdet ist, zeigte die Berichterstattung im Jahre 2016. Zigtausende Computer waren in Deutschland mit dem Trojaner Locky infiziert und ständig erschienen neue Varianten. Zuletzt tarnte sich der Virus in einer angeblichen Warnung des Bundeskriminalamts mit einer angehängte Datei „BKA Lockey Removal Kit.exe“ welche keineswegs ein Programm zum Entfernen der Schadsoftware, sondern der Verschlüsselungs-Trojaner selbst war.
Kaum hat das neue Jahr begonnen, berichteten die Sicherheitsexperten über einen neuen Erpressungs-Trojaner, welcher nicht nur die Dateien der Nutzer auf den befallenen Geräten verschlüsselt, sondern auch noch die Geräte der Betroffenen für sogenannte DDoS-Angriffe (Distributed Denial of Service ) für Angriffe auf Webseiten oder Webserver missbraucht.
Laut Medienberichten haben die Sicherheitsexperten von Kaspersky Lab ein kostenfreies Entschlüsselungstools für die Ransomware bereitgestellt um die verschlüsselten Daten wieder herzustellen.
Mitarbeiter sollten niemals Dateianhänge öffnen oder Links folgen, wenn der Urheber zweifelhaft oder beispielsweise eine Mail mit Schreibfehler versehen ist. Unternehmen können nur dann die Datensicherheit gewährleisten, wenn durch regelmäßige Datenschutz - Schulungen die Angestellten für den verantwortungsbewussten Umgang mit schützenswerten Daten sensibilisiert und auf eventuelle Gefahrenquellen hingewiesen werden.
-ck-

Schadsoftware verschlüsselt und missbraucht PCs zu DDoS-Angriffen

Deutschland sicher im Netz online - "Neuer Erpressungs-Trojaner führt weitere Angriffe aus"
https://www.sicher-im-netz.de/pages/neuer-erpressungs-trojaner-fuehrt-weitere-angriffe

Kundendaten einschließlich Zahlungsinformationen werden abgefischt

Heise online - "Über 1000 deutsche Online-Shops infiziert und angezapft"
https://www.heise.de/newsticker/meldung/Ueber-1000-deutsche-
Online-Shops-infiziert-und-angezapft-3592281.html

Erpressungstrojaner immer mehr Verwaltungen betroffen
Hamburger Abendblatt online - "Trojaner: Hacker attackieren Hamburger Behörden"
https://www.abendblatt.de/hamburg/article209217707/Hacker-erpressen-
immer-haeufiger-Hamburger-Behoerden.html

Verschlüsselte Daten wieder herstellen
IT-Sicherheit online - "Kostenfreies Entschlüsselungstool für CryptXXX-Ransomware"
https://www.itsicherheit-online.com/news/kostenfreies-
entschluesselungstool-fuer-cryptxxx-ransomware

Cybersicherheitsforschung bietet kostenlose Einsicht

IT-Sicherheit online - "Kaspersky Security Bulletin 2016/2017 als kostenfreies E-Book verfügbar"
https://www.itsicherheit-online.com/news/kaspersky-security-bulletin-
2016-2017-als-kostenfreies- e-book-verfuegbar



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit
Carsten Eilers - "Die IoT Top 10, #2: Unsichere Authentifizierung/Autorisierung, Teil 1"
http://www.ceilers-news.de/serendipity/848-Die-IoT-Top-10,-2-Unsichere-AuthentifizierungAutorisierung,-Teil-1.html#extended

2. Cryptomator

Com Magazin online - "Verschlüsselung: Datenschutz fängt am eigenen Rechner an"
http://www.com-magazin.de/news/sicherheit/datenschutz-faengt-am-
eigenen-rechner-an-1185624.html

3. Browsererweiterung sammelt fleißig Daten
Heise online - "Browser-Add-On Stylish lässt Nutzerdaten sammeln"
https://www.heise.de/newsticker/meldung/Browser-Add-On-
Stylish-laesst-Nutzerdaten-sammeln-3585601.html



Datenschutz - Nachrichten 03. Kalenderwoche 2017

.

Liebe Leser unserer Datenschutznachrichten

Aus organisatorischen Gründen können wir Ihnen eine Berichterstattung durch unser Redaktionsteam in dieser Woche nicht anbieten. Entsprechende datenschutzrelevante Aspekte werden in den Datenschutznachrichten in der 05. Kalenderwoche einbezogen.
Wir bedanken uns für Ihre Leser-Treue und Ihr Verständnis.
Ihr Redaktionsteam

-----------------------


Datenschutz - Nachrichten 05. Kalenderwoche 2017

.

Bußgeld für unerlaubtes Telefonmarketing
Telefonwerbung gegenüber Verbrauchern ohne deren vorherige ausdrückliche Einwilligung, ist nicht erlaubt. Im vergangenen Jahr sind bei der Bundesnetzagentur über 125.000 Beschwerden bei der Bundesnetzagentur eingegangen und Bußgelder über 800. 000 € verhängt worden.
Verbraucher die durch unerlaubte geschäftliche Werbeanrufe belästigt werden, sollen dies der Bundesnetzagentur melden, da diese auf genaue Informationen angewiesen ist um handeln zu können.
-ck-

Urteil zu Werbeanrufe
Jurion online - "Getarnte Werbung & Produkttests: Telefonwerbung ohne Einwilligung als Wettbewerbsverstoß"
https://www.jurion.de/de/news/351815/Telefonwerbung-ohne-Einwilligung-als-Wettbewerbsverstoss

Wettbewerbsverstoß: Unerlaubte Werbeanrufe

Bundesnetzagentur online - "Unerlaubte Telefon Werbung (Cold Calls)"
https://www.bundesnetzagentur.de/DE/Sachgebiete/Telekommunikation/Verbraucher/UnerlaubteTelefonwerbung/unerlaubtetelefonwerbung-node.html;jsessionid=7AF073492C07E40AFC20A681AF43CFBC



Digitale Sicherheit für Online-Shops
Laut Bundesamt für Sicherheit in der Informationstechnik (BSI) verwenden noch viele deutsche Online-Shops veraltete Versionen von Shop-Software. Cyber- Kriminelle nutzen diese Sicherheitslücke aus und schleusen einen schädlichen Programmcode ein, um an die Zahlungsinformationen der Kunden zu gelangen.
Seit Inkrafttreten des IT-Sicherheitsgesetzes bewirkt eine Änderung des Telemediengesetzes § 13 Abs. 7 TMG, das alle Dienstanbieter die Telemedien geschäftsmäßig anbieten und somit in den Anwendungsbereich dieses Gesetzes fallen, verpflichtet sind ihre Systeme nach dem Stand der Technik gegen Cyber-Angriffe zu schützen.
Betreiber von Webangeboten wie Online-Shops und mitunter auch Blogs mit geschäftsmäßiger Werbung, müssen eine Verschärfung der technischen und organisatorischen Schutzmaßnahmen vornehmen, um die von ihnen genutzten IT-Systeme und Kundendaten besser zu schützen.
-ck-

Sicherheitslücken in Shop-Systemen
BSI online - "Online-Skimming: 1.000 deutsche Online-Shops betroffen"
https://www.bsi.bund.de/DE/Presse/Pressemitteilungen/
Presse2017/Skimming_09012017.html

Unsichere Webangebote

Technique-Blog online: "Mindestens 1.000 unsichere Online Shops gibt es aktuell!"
https://technique-blog.de/mindestens-1-000-unsichere-online-shops-gibt-es-aktuell/



IT - Schutzmaßnahmen und Mitarbeitersensibilisierung
Zigtausende Computer waren im vergangenen Jahr in ganz Deutschland mit dem Trojaner Locky infiziert und ständig erschienen neue Varianten der Ransomware. Sicherheitsexperten berichteten schon zu Beginn des neuen Jahres über einen neuen Erpressungs-Trojaner, welcher nicht nur die Dateien der Nutzer auf den befallenen Geräten verschlüsselt, sondern auch noch die Geräte der Betroffenen für sogenannte DDoS-Angriffe (Distributed Denial of Service ) für Angriffe auf Webseiten oder Webserver missbrauchte. Cyberkriminalität wird auch in diesem Jahr so manche Herausforderung für IT-Abteilungen in den Unternehmen werden. Laut Sicherheitsexperten müssen Unternehmen sich auf einer Zunahme von immer mehr professionell werdenden Angriffen einstellen. IT-Sicherheit muss für alle Systeme greifen, mit denen Informationen verarbeitet, genutzt und gespeichert werden. Zudem können Unternehmen nur dann den Kampf gegen Cybercrime gewinnen, wenn durch kontinuierliche Datenschutz - Schulungen die Angestellten einschließlich der Geschäftsleitung für den verantwortungsbewussten Umgang mit schützenswerten Daten sensibilisiert und auf relevante Gefahrenquellen hingewiesen werden.
-ck-

Unternehmen müssen aktive Verteidigung lernen

Security Insider online - "Incident Response: 5 Sicherheitsregeln für das Jahr 2017"
http://www.security-insider.de/5-sicherheitsregeln-fuer-das-jahr-2017-a-576262/

IT-Experten der Unternehmen sollen an den Staat ausgeliehen werden
IT-Sicherheitsgesetz – "Änderungen: Hackerangriff? Cyber-Feuerwehr!"
http://www.computerwoche.de/a/hackerangriff-cyber-feuerwehr,3329664

Trojaner im Anhang

RP online - "Trojaner landen auf dem Rechner: Warnung vor E-Mails mit vermeintlichen O2-Rechnungen"
http://www.rp-online.de/digitales/internet/warnung-vor-e-mails-
mit-vermeintlichen-o2-rechnungen-aid-1.6580962



Nachrichtenticker:

Weitere Nachrichten im Kurzüberblick


1. Carsten Eilers - IT-Sicherheit

Carsten Eilers - "Die IoT Top 10, #2: Unsichere Authentifizierung/Autorisierung, Teil 4"
http://www.ceilers-news.de/serendipity/852-Die-IoT-Top-10,-2-Unsichere-AuthentifizierungAutorisierung,-Teil-4.html#extended

2. Vorschrift im Unternehmen: Effektiver Kennwortschutz

Heise Security online - ""Ändere-dein-Passwort-Tag": Pro und Contra Passwortwechsel Update"
https://www.heise.de/security/meldung/Aendere-dein-Passwort-
Tag-Pro-und-Contra-Passwortwechsel-3613327.html

3. Detailliertes Benutzerprofil des Konzernriesen verhindern
Heise online – "Android geht auch ohne Google"
https://www.heise.de/newsticker/meldung/Android-geht-auch-ohne-Google-3614512.html

4. Nachlässiges Update ergibt Datenpanne

Der Standard.at - "Panne bei Handysignatur: Dokumentenname einsehbar"
http://derstandard.at/2000052007651/Panne-bei-Handysignaturat
-Name-von-Dokumenten-einsehbar