Archiv der Kategorie: Sicherheit

Patientendaten mit Zero Trust schützen

Sicherheitsprobleme im Gesundheitswesen sind nichts neues. Gleichzeitig sollen an allen Ecken und Enden Daten über Patienten gesammelt werden. Die elektronische Patientenakte (ePA) soll 2024 für gesetzlich Versicherte kommen. Da kommt der Absicherung der Patientendaten eine besondere Bedeutung zu. Kürzlich habe … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 11 Kommentare

Crowd-Recherche: “Datenspende”, was wissen PKW-Hersteller über Kunden?

Moderne Autos sind mit Computern übersät und die PKW-Herstellern gieren nach Fahrzeugdaten, die dann auch übertragen werden sollen. Vom Gesetzgeber ist noch nicht geregelt, inwieweit die PKW-Besitzer noch Herr über ihre eigenen Daten sind. Die Tage bin ich auf einen … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 28 Kommentare

Encrochat: Europol meldet über 6500 Verhaftungen

Kurzer Nachtrag von gestern: Europol hat die Bilanz des Encrochat-Falls bekannt gegeben. Nachdem die Plattform 2020 geknackt wurde, konnten über 6500 Verhaftungen vorgenommen und über 900 Millionen Euro beschlagnahmt werden.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Hacker posten Admin-Credentials eines VPN-Anbieters in Telegram-Gruppe

Unschöne Geschichte, die zeigt, wie wackelig viele VPN-Angebote im Internet sind. Sicherheitsforscher von SafetyDetectives sind auf einen Sicherheitsvorfall gestoßen, der den Anbieter i2VPN betrifft. Hacker haben am Montag, den 29. Mai 2023, angeblich vertrauliche Informationen von i2VPN auf Telegram gepostet. … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 11 Kommentare

Berufsschullehrer-Verband "meint" MS Office ist DSGVO-konform einsetzbar

Der Berufsschullehrerverband (BLV) des Landes  Baden-Württemberg "meint", das Microsoft Office sowie Cloud-Lösungen DSGVO-konform an Berufsschulen des Bundeslandes einsetzbar seien. Bestätigen ließ der Verband diese Meinung von einem Berater, der für Microsoft tätig ist, und einen Konformitätscheck abgeliefert hat. Begründet wird … Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 68 Kommentare

Irische Datenschutzbehörde soll Kritikern Maulkorb verpassen können

Die irische Regierung will kommende Woche ein Gesetz verabschieden, die es der irischen Datenschutzbehörde (DPC) die Möglichkeit eröffnet, Kritik an Verfahren unter Strafe zu stellen und Kritikern so einen Maulkorb verpassen zu können.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 15 Kommentare

Barmer: Hack bei Dienstleister betrifft Daten von Bonusprogramm

Unschöne Geschichte, die BARMER Versicherte betrifft. Bei einem Dienstleister, der mit der Abwicklung des Bonusprogramms betraut war, kam es zu einem Datenschutzvorfall, bei dem Versichertendaten betroffen waren. Konkret soll Ende Mai 2023 ein Hack stattgefunden haben.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 4 Kommentare

Windows und das (BlackLotus) Secure Boot-Desaster: Wie ist bei euch der Status?

Ich greife nochmals ein Thema auf, welches uns im Mai 2023 bereits beschäftigte. Mit den Mai 2023 Sicherheitsupdates hat Microsoft ja versucht, die Schwachstelle im Secure Boot, die durch die Hackergruppe BlackLotus und deren UEFI-Bootkit ausgenutzt wird, zu schließen. Das … Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 18 Kommentare

Tor 12.5 freigegeben

[English]Kleiner Nachtrag von dieser Woche: Die Entwickler des Tor-Bundles haben bereits am 22. Juni 2023 die Version 12.5 des Tor Browsers vorgelegt. Dieser aktualisiert kommt unter anderem mit verbesserten Zugänglichkeitsfunktionen, einer aktualisierten Schaltkreisanzeige und den neuen Zwiebel-Seiten-Symbolen.

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit | 7 Kommentare

VMware schließt Schwachstellen in vCenter Server (22. Juni 2023)

[English]Der Anbieter VMware hat Updates seiner vCenter-Server veröffentlicht, um gravierende (Einstufung als important) Schwachstellen (CVE-2023-20892, CVE-2023-20893, CVE-2023-20894, CVE-2023-20895 und CVE-2023-20896) zu schließen. Zudem könnte bei der Gelegenheit auch ein Update der VMware-Tools durchgeführt werden, um die Authentifizierungs-Schwachstelle CVE-2023-20867 zu schließen.

Veröffentlicht unter Sicherheit, Update, Virtualisierung | Verschlagwortet mit , | 14 Kommentare