SecureDataService Dipl. Ing. (FH) Nicholas Vollmer
Priorstraße 63
41189 Mönchengladbach
Telefon: 02166/96523-30
www.SecureDataService.de

News

Sicherheitsprobleme im April 2017

von: Nicholas Vollmer, (Kommentare: 0)

Die IT-Sicherheitslage entspannt sich nicht. Ganz im Gegenteil. Wir möchten hier einen groben Überblick über aktuelle Sicherheitsmeldungen geben. Wir verlinken u.a. auf heise-Security-News und das Bürger-CERT. Bitte haben Sie Verständnis, dass wir aus Zeitgründen nicht jede einzelne Meldung kommentieren können; dafür sind es leider viel zu viele. Ebenso verweisen wir hier nicht auf Meldungen zu Sicherheitslücken in den Betriebssystemen (Windows, iOS, Android, ...), weil diese sowieso fast wöchentlich gemeldet werden. Siehe auch die Meldungen von Januar 2017 oder Dezember 2016.

Bitte lassen Sie die Dezember-Liste der IT-Sicherheitsmeldungen einfach auf sich wirken...

Hack Gefahr Info URL
  X   Android-Spyware-drei-Jahre-lang-im-Play-Store-unentdeckt - 23.04.2017
    X XMR-Squad-Hacker-Gruppe-greift-deutsche-Websites-an - 22.04.2017
    X Denial-of-Service-Luecken-in-Cisco-Firewalls-geschlossen - 20.04.2017
  X   Luecke-im-Magento-Shopsystem-seit-November-ungestopft - 15.04.2017
  X   Studie-Computersabotage-und-Erpressung-nehmen-deutlich-zu - 15.04.2017
    X BSI-definiert-Mindeststandard-fuer-sichere-Web-Browser - 14.04.2017
  X   SAP-schliesst-kritische-Luecke-in-der-Search-Engine-TREX - 13.04.2017
  X   Dridex-Botnetz-verteilt-millionenfach-Angriffs-Mails-auf-ungepatchte-Office-Luecke - 11.04.2017
    X Support-Ende-erreicht-Tschuess-Vista - 11.04.2017
    X Symantec-dokumentiert-Verbindung-zwischen-angeblichen-CIA-Tools-und-weltweiten-Attacken - 10.04.2017
Spionierte die US-Regierung nur Unternehmen und westliche Staaten, aber keine Terroristen?
  X   Hacker-Gruppe-Shadow-Brokers-veroeffentlicht-NSA-Tools - 10.04.2017
  X   500-000-US-Dollar-Loesegeld-Ransomware-Gangs-nehmen-Unternehmen-aufs-Korn 05.04.2017

© Das Urheberrecht dieser Meldung liegt bei Nicholas Vollmer. Sie dürfen diesen Text nicht unverändert übernehmen und bei umfangreichen Zitaten den Urheberrechts-Hinweis nicht entfernen.

11 Mio. Euro Bußgeld in Italien (15.03.2017)

von: Nicholas Vollmer, (Kommentare: 0)

In Italien wurde ein Bußgeld von insgesamt 11 Mio Euro gegen einen Firmenring verhängt. Die Daten von über 1.000 Personen wurden zu Zwecken der Geldwäsche missbraucht.

Siehe http://privacyvox.com/news/italian-dpa-serves-several-fines-whose-overall-amount-11-million-euros/

An Meldungen dieser Art werden wir uns gewöhnen müssen, wenn erst einmal die Europäische Datenschutz-Grundverordnung (DS-GVO) ab dem 25.05.2018 wirksam ist.

Ab diesem Datum sind alle Bußgelder in Europa interessant. Sie werden alle nach dem gleichen Recht vergeben und werden EU-weit Gehör finden.

 

Suchen Sie einen Datenschutzbeauftragten, der Sie immer auf dem Aktuellen hält? Dann sind Sie bei uns genau richtig! Jeden Monat erhalten die von uns betreuten Unternehmen den TOM-Guide® als PDF-Download. Alle Änderungen sind schnell zu finden und deutlich markiert. Schneller und bequemer kann man sich nicht auf dem Laufenden halten.

© SecureDataService, Nicholas Vollmer

Das "Spiel" mit unseren Identitäten (02.03.2017)

von: Nicholas Vollmer, (Kommentare: 0)

UNGLAUBLICH. Der Taxi-Dienst UBER spürt Polizisten auf, um deren Nutzung von UBER abzuwehren. Hierüber berichtet unter anderem auch der Heise-Verlag (hier).

Man ist geneigt, zunächst auf das Artikeldatum zu schauen: Ist es der erste April? Nein, leider nicht.

Der Anbieter UBER unternimmt zahlreiche Maßnahmen, um herauszufinden, ob der Nutzer der UBER-App ein Polizist ist:

  1. Aktiviert er die App oft in der nähe von Polizeidienststellen?
  2. Handelt es sich um ein billiges Einmal-Handy, welches die Polizei oft nutzt?
  3. Gehört die Kreditkartennummer zu einer Bank, die Polizisten gerne nutzen?
  4. und vieles mehr...

Den potentiellen Polizisten werden dann UBER-Taxis nicht angezeigt (oder es werden falsche Standorte genannt, die die Polizisten dann in die Irre leiten).

Als Datenschützer reibt man sich die Augen. Es ist unglaublich, was sich das US-Amerikanische Unternehmen einfallen lässt, um der Strafverfolgung zu entgehen. Man fragt sich, was die IT-Industrie sonst noch an Dingen bereithält, von denen wir nichts erfahren.(Erinnern Sie sich noch an Google-Maps, wo man "versehentlich" die WLAN-Namen erfasst und gespeichert hatte? ...)

Insofern ist es nachvollziehbar, dass die Bayerische Datenschutz-Aufsichtsbehörde misstrauisch ist und Bußgelder nicht ausschließen kann, wenn deutsche Unternehmen die E-Mail Adressen und Telefonnumern an facebook senden, und dafür das 1991 erfundene und 2009 gebrochene Hashverfahren MD5 nutzen. (Siehe TOM-Guide® Kapitel 2.9.6 im April 2017).

 

Suchen Sie einen Datenschutzbeauftragten, der Sie immer auf dem Aktuellen hält? Dann sind Sie bei uns genau richtig! Jeden Monat erhalten die von uns betreuten Unternehmen den TOM-Guide® als PDF-Download. Alle Änderungen sind schnell zu finden und deutlich markiert. Schneller und bequemer kann man sich nicht auf dem Laufenden halten.

 

Sicherheitsprobleme im März 2017

von: Nicholas Vollmer, (Kommentare: 0)

Die IT-Sicherheitslage entspannt sich nicht. Ganz im Gegenteil. Wir möchten hier einen groben Überblick über aktuelle Sicherheitsmeldungen geben. Wir verlinken u.a. auf heise-Security-News und das Bürger-CERT. Bitte haben Sie Verständnis, dass wir aus Zeitgründen nicht jede einzelne Meldung kommentieren können; dafür sind es leider viel zu viele. Ebenso verweisen wir hier nicht auf Meldungen zu Sicherheitslücken in den Betriebssystemen (Windows, iOS, Android, ...), weil diese sowieso fast wöchentlich gemeldet werden. Siehe auch die Meldungen von Januar 2017 oder Dezember 2016.

Bitte lassen Sie die Dezember-Liste der IT-Sicherheitsmeldungen einfach auf sich wirken...

Hack Gefahr Info URL
  X   Ungepatchte-SAP-Systeme-angreifbar-fuer-Remote-Code-Execution - 27.03.2017
  X   Google-Die-Haelfte-aller-Android-Geraete-erhaelt-unsere-Sicherheitspakete-nicht - 23.03.2017
  X   Passwortklau-Luecke-in-Lastpass-geschlossen-oder-auch-nicht - 22.03.2017
  X   hacking-windows-dll-injection - 22.03.2017
Das BSI-CERT warnt vor dieser gravierenden Schwachstelle in MS-Windows
  X   Sicherheitsupdate-in-Sicht-Gravierende-Telnet-Luecke-bedroht-zahlreiche-Cisco-Switches - 20.03.2017
  X   Kritische-Sicherheitsluecken-in-E-Learning-Plattform-Moodle-geschlossen - 20.03.2017
  X   Hacker-brechen-aus-virtueller-Maschine-aus - 18.03.2017
Betroffen ist die Version für Privatanwender.
  X   Sieben-Jahre-alte-Luecke-im-Linux-Kernel-erlaubt-Rechteausweitung - 17.03.2017
Sicherheitslücke erlaubt Rechte-Ausweitung in sehr vielen Anwendungen
  X   Flash-Edge-Safari-Windows-macOS-und-Linux-geknackt - 17.03.2017
Hacker konnten aus der Sandbox ausbrechen.
  X   Drupal-Sicherheitsupdate-jetzt-installieren - 17.03.2017
DRINGENDER HANDLUNGSBEDARF
X     Datenbank-mit-33-Millionen-Business-Kontakten-geleakt - 16.03.2017
Amerikanische Unternehmen haben Phishing zu befürchten.
  X   Sicherheitsluecke-VMware-Fusion-und-Workstation-koennen-sich-an-Copy-Paste-verschlucken - 16.03.2017
    X Geheime-Daten-des-US-Militaers-waren-ungeschuetzt-abrufbar - 15.03.2017
Auch die "Besten" können schon mal die Übersicht über die eigenen Geräte verlieren...
  X   Schwere-Sicherheitsluecke-in-den-Web-Oberflaechen-von-WhatsApp-und-Telegram-geschlossen - 15.03.2017
  X   Asus-Samsung-ZTE-Vorinstallierte-Malware-auf-namhaften-Android-Geraeten - 14.03.2017
  X   Studie-Viele-Webseiten-setzen-verwundbare-JavaScript-Bibliotheken-ein - 13.03.2017
  X   Nextcloud-Scan-Security-Pruefung-fuer-Cloud-Speicher - 06.03.2017
Zwei Drittel aller Oncloud bzw. Nexcloud Server sind angreifbar!
Allein in Deutschland sind des über 20.000 Server.
X     Daten-von-950-000-Fans-und-Besuchern-des-Musikfestivals-Coachella-gehackt - 03.03.2017
  X   PDF-Anwendungen-von-Foxit-fuer-Schadcode-anfaellig - 03.03.2017
  X   Warnung-vor-einem-Skynet-Schwere-Sicherheitsluecken-in-Robotern-aufgedeckt - 03.03.2017
    X Android-Passwort-Manager-mit-Sicherheitsluecken - 01.03.2017

© Das Urheberrecht dieser Meldung liegt bei Nicholas Vollmer. Sie dürfen diesen Text nicht unverändert übernehmen und bei umfangreichen Zitaten den Urheberrechts-Hinweis nicht entfernen.

TOM-Guide® aktualisiert (02.03.2017)

von: Nicholas Vollmer, (Kommentare: 0)

Auch im März 2017 liefern wir unseren Kunden wichtige Informationen zum Datenschutz. Es sind 5 größere Aktualisierungen durchgeführt worden (insgesamt wurde der TOM-Guide® an 15 Stellen erweitert). Der Umfang beträgt 659 Seiten (542 Seiten hier im PDF + 117 Seiten online). Diesen Monat ist neu:

  • Hash-Algorithmus SHA-1 gilt als geknackt
    Und wieder einmal gilt ein ehemals sicherer Algorithmus als kompromittiert. Das ist in der Verschlüsselungs-Technologie nichts Ungewöhnliches, denn sowohl die mathematischen Kenntnisse, als auch die Rechenpower nehmen ständig zu. Was tun? Seite 77

  • Windows10 Gruppenrichtlinie für Datensparsamkeit
    Windows10 gilt datenschutzrechtlich als „Plaudertasche“; sehr viele Daten des täglichen Arbeitslebens werden an Microsoft gesendet. Dies lässt sich nun durch die IT-Abteilung mittels einer neuen Sicherheitsrichtlinie abschalten. Das ist sehr zu begrüßen. Seite 80

  • Datenbank pseudonymisieren (bevor Programmierer damit arbeiten)
    Immer wieder erhalten Programmierer eine Datenbank mit Klartext-Daten. Doch oftmals ist dies über
    haupt nicht notwendig. Daher zeigen wir hier ganz konkret, wie Sie die Inhalte einer Datenbank von
    diesen personenbezogenen Daten befreien können. Seite 119

  • BDSG-Novellierung ist auf dem Weg
    Die Bundesregierung hat einen dritten Entwurf auf den Weg gebracht, um die Öffnungsklauseln der DS-GVO zu nutzen. Wenn Bundestag und Bundesrat zustimmen, wo wird es umfangreiche „Präzisierungen“ der ohnehin komplexen Rechtslage geben. Seite 400

  • Outsourcing im Rahmen der DS-GVO
    Die Auslagerung von personenbezogener Datenverarbeitung ist von jeher ein wichtiges und komplexes Thema. In Zeiten der DS-GVO (an 25.05.2018) wird es nicht einfacher. Wir nennen die drei Wege, die ein Unternehmen gehen kann. Mit diesen Regelungen sollen sich alle Unternehmen frühzeitig beschäftigen, denn die notwendigen vertraglichen Gestaltungen dauern erfahrungsgemäß einige Monate. Seite 270

In 15 Monaten wird die EU-Datenschutz-Grundverordnung wirksam!

Suchen Sie einen Datenschutzbeauftragten, der Sie immer auf dem Aktuellen hält? Dann sind Sie bei uns genau richtig! Jeden Monat erhalten die von uns betreuten Unternehmen den TOM-Guide® als PDF-Download. Alle Änderungen sind schnell zu finden und deutlich markiert. Schneller und bequemer kann man sich nicht auf dem Laufenden halten.