Schlagwort-Archiv: Datenschutz

Datenschutzkonferenz 2022: Microsoft 365 weiterhin nicht datenschutzkonform

[English]Der Einsatz von Microsoft 365 (inklusive Office 365) ist weiterhin nicht mit dem europäischen Datenschutz konform. Wer das Produkt verwendet, handelt datenschutzwidrig – zumindest, was die von Microsoft vorgegebene Standardkonfiguration betrifft. Trotz Nachbesserungen ist es Microsoft bisher nicht gelungen, die … Weiterlesen

Veröffentlicht unter Cloud, Office, Sicherheit | Verschlagwortet mit , | 27 Kommentare

Fast 500 Millionen WhatsApp-Benutzerdaten in Untergrundforum angeboten (Nov. 2022)

[English]Bereits am 16. November 2022 hat ein Unbekannter einen riesigen Datensatz mit ca. 487 Millionen WhatsApp-Benutzerdaten in einem Untergrundforum angeboten. Der Datensatz enthält angeblich WhatsApp-Nutzerdaten aus 84 Ländern, darunter ca. 6 Millionen aus Deutschland. Mit in den Datensätzen die Mobilfunknummern … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 18 Kommentare

Datenschutzbeauftragter Baden-Württembergs hält US-Erlass für Datenschutzabkommen "Privacy Shield 2.0" für nicht ausreichend

[English]Am 7. Oktober 2022 hat US-Präsident Joe Biden das neue, hier "Privacy Shield 2.0" genannte, Datenschutzabkommen mit der Europäischen Union durch einen Erlass (Executive Order) auf den Weg gebracht. Ziel: Den Datenaustausch zwischen der EU und US-Anbietern der juristische Weg … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 5 Kommentare

Facebook Tracking Pixel verursacht Datenleck bei US Health Care System, 3 Million Patienten betroffen

[English]Kurze Meldung aus dem Bereich Datenschutz im US-Gesundheitswesen, der zeigt, wie kritisch Zählpixel von Social Media Plattformen sein können. Advocate Aurora Health, ein großer gemeinnütziges Betreiber von Gesundheitseinrichtungen im mittleren Westen der USA, musste seine Patienten darüber informieren, dass durch … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 3 Kommentare

Windows 10/11: "Datenschutz-Scriptum" by Alex

[English]Heute mal ein kleines Schmankerl für Nutzer von Windows 10 und Windows 11, speziell im Privatbereich (also keine AD-Systeme mit Windows Pro oder Enterprise, die per Gruppenrichtlinien verwaltet werden können). Ein Blog-Leser hat ein kleines "Datenschutz-Scriptum" für Windows 10 und … Weiterlesen

Veröffentlicht unter Windows, Windows 10 | Verschlagwortet mit , , , | 131 Kommentare

Klage gegen Oracle wegen "weltweiter Nutzerüberwachung"

[English]Die Firma Oracle hat eine Sammelklage an der Backe, die letzte Woche im nördlichen Bezirk von Kalifornien eingereicht wurde. Aktivisten werfen Oracle vor, eine "weltweite Überwachungsmaschine" zu betreiben und die grundlegenden Datenschutzrechte von Hunderten von Millionen Menschen zu verletzen. Es … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 10 Kommentare

Millionen Strafzahlung für Deutsche Bank wegen WhatsApp-Verwendung

[English]Die Deutsche Bank (und andere Bankinstitute) haben sich ein dickes Problem mit der Erlaubnis, WhatsApp oder andere Messenger bei Mitarbeitern zu erlauben, eingefangen. Laut US-Börsenaufsicht verstoßen die Banken gegen Auflagen (da diese Messenger-Nachrichten gelöscht werden können). Jetzt drohen Bußgeldbescheide in … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 12 Kommentare

Wissen: Google Fonts auf Webseiten, Abmahnung, Prüfung-Fallen

Im Januar 2022 erging vom Landgericht München ein Urteil, dass die Einbindung von Google Fonts von den Google-Servern ohne spezielle Einwilligung des Nutzers als unzulässig ansah und dem Kläger einen "Schadensersatz" von 100 Euro zusprach. Das ruft aktuell wohl Abmahn-Ritter … Weiterlesen

Veröffentlicht unter Internet, Sicherheit | Verschlagwortet mit , | 46 Kommentare

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Kerberoasting im Jahr 2025: So schützen Sie Ihre Servicekonten

[Sponsored Post]Kerberoasting bleibt ein hartnäckiges Problem für IT-Profis und ermöglicht Angreifern, ihre Attacken bis in die höchsten Ebenen eines Active Directory (AD) auszuweiten. Mit starken Passwörtern, Verschlüsselung und klaren Sicherheitsrichtlinien können Administratoren Cyberkriminelle jedoch stoppen, bevor sie überhaupt beginnen. Weiterlesen ...

So verbessert ein Passwort-Audit Ihre Cybersecurity

[Sponsored Post]Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter. Weiterlesen ...

Load Balancing im Wandel: Was moderne Infrastrukturen heute brauchen

[Sponsored Post] Viele Administratoren kennen das Szenario: Anwendungen wachsen, Nutzerzugriffe steigen, und plötzlich wird das Thema Load Balancing zur kritischen Stellschraube für die Performance. Klassische Lösungen funktionieren zwar, sind aber oft komplex, schwerfällig in der Automatisierung oder erfordern viel Handarbeit bei Wartung und Updates. Load Balancer können die Lösung sein. Anbieter Kemp bietet dazu Informationen an. Weiterlesen ...

Anwendungen und APIs schützen: Praktische Security-Hebel für Admins

[Sponsored Post] IT-Umgebungen werden zunehmend heterogen: lokale Dienste, Cloud-Komponenten, Container und APIs greifen ineinander. Für die Administration bedeutet das vor allem eines: mehr Angriffsfläche und Verantwortung. Viele Sicherheitsvorfälle der letzten Jahre zeigen, dass selbst solide konfigurierte Systeme ins Straucheln geraten, wenn Schutzmaßnahmen nicht kontinuierlich gepflegt oder an moderne Architekturen angepasst werden. Weiterlesen ...

Datensammlung bei Tesla-Fahrzeugen

IEEESpectrum plant eine kurze Serie von Berichten, in denen die Sammlung und Nutzung von Daten durch Tesla aus den Fahrzeugen seiner Kunden untersucht wird. Teil 1 soll zusammenfassen, was darüber bekannt ist, welche Daten Tesla sammelt und auf seine Server … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Datenbank eines großen europäischen Anbieters virtueller Karten offen im Netz

Das könnte einer der größeren Datenschutzvorfälle 2022 in Europa werden, wenn meine ersten Informationen stimmen. Einer der größten europäischen Anbieter "virtueller Karten" scheint davon betroffen, denn ein Sicherheitsforscher ist im Internet auf eine ungeschützte Datenbank des Anbieters gestoßen. Diese legt … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 7 Kommentare