{"id":204497,"date":"2018-05-23T00:43:00","date_gmt":"2018-05-22T22:43:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=204497"},"modified":"2023-03-20T22:51:48","modified_gmt":"2023-03-20T21:51:48","slug":"riskantes-werbegeschenk-usb-stick-der-zurich-versicherung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/05\/23\/riskantes-werbegeschenk-usb-stick-der-zurich-versicherung\/","title":{"rendered":"Riskantes Werbegeschenk: USB-Stick der Zurich-Versicherung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Heute noch ein kurzer Blog-Beitrag zum Thema Sicherheit, getreu dem Motto 'Und sie lernen es nicht'. Ein Versicherer verschickte USB-Sticks an Kunden, um f\u00fcr seine neusten Angebote zu werben. Das potentielle Sicherheitsrisiko wurde dabei geflissentlich ignoriert. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/684a4bc37fff4e7f9fe1deecd9decaa3\" width=\"1\" height=\"1\"\/>Ich hatte vor gut einem Jahr im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/17\/rittal-werbegeschenk-usb-stick-der-als-hid-tastatur-agiert\/\">Rittal Werbegeschenk: USB-Stick, der als HID-Tastatur agiert<\/a> schon einmal auf das Problem hingewiesen. Damals verschickte die Firma Rittal 'Werbegeschenke' in Form eines USB-Sticks an Kunden. Das Werbegeschenk in Form eines USB-Sticks agierte dabei als HID-Tastatur, um eine Webseite zu \u00f6ffnen. Nat\u00fcrlich h\u00e4tte ein solches Werbegeschenk auch ganz anderes machen k\u00f6nnen (z.B. eine Malware-Datei per Tastatureingaben auf dem Zielsystem anlegen und scharf schalten). <\/p>\n<h2>Zurich-Marketing legt nach <\/h2>\n<p>Vor einiger Zeit hat Blog-Leser Michael mich auf den n\u00e4chsten Flopp in dieser Kategorie hingewiesen (die Info ist hier etwas liegen geblieben, passt aber nach wie vor). Die Zurich Insurance plc, Niederlassung Deutschland verschickte im Februar\/M\u00e4rz 2018 \u2013 m\u00f6glicherweise auch noch heute \u2013 eine Werbesendung an Kunden. Hier eine Kopie dieses Schreibens, in dem f\u00fcr einen PrivatSchutz von Zurich geworben wird. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Zurich PrivatSchutz-Werbung\" alt=\"Zurich PrivatSchutz-Werbung\" src=\"https:\/\/i.imgur.com\/Odis0hh.jpg\" width=\"608\" height=\"837\"\/><\/p>\n<p>Das Ganze ging wohl, das entnehme ich dem Schreiben, an Versicherungsmakler. Im Brief wird dann erw\u00e4hnt, dass die Produktdetails und Verkaufsunterlagen auf einer angegebenen Webseite zu finden sind. Und dann kommt es: <em>'Noch schneller erhalten Sie Zugang zum PrivatSchutz mit dem beiliegenden Webkey \u2013 einfach einstecken und die zeitgem\u00e4\u00dfe Welt der Absicherung erleben!' <\/em>Nachfolgende ist ein Foto des Webkey zu sehen. <\/p>\n<p><img decoding=\"async\" title=\"USB-Stick des Zurich-Marketing\" alt=\"USB-Stick des Zurich-Marketing\" src=\"https:\/\/i.imgur.com\/HCL3EJ6.jpg\"\/><\/p>\n<p>Angesichts der Tatsache, dass es um PrivatSchutz geht und man mit dem Webkey jeden beliebigen Trojaner auf die Systeme der Anwender schmuggeln k\u00f6nnte, fungiert der oben zitierte Satz aus dem Marketing-Schreiben als Real-Satire. Der Blog-Leser schreibt dazu: <\/p>\n<blockquote>\n<p>Anschreiben und die Fotos vom Stick (als USB-Karte Scheck). <\/p>\n<p>Auf unseren Rechnern l\u00e4uft \"G-Data USB Keyboard Guard\". Hier hat es mal funktioniert.<\/p>\n<\/blockquote>\n<p>Offenbar hat \"G-Data USB Keyboard Guard\" funktioniert und den Zugriff auf den Webkey (USB-Stick) blockiert.&nbsp; Etwas, was eigentlich jedem Administrator sicherheitstechnisch die Nackenhaare str\u00e4uben l\u00e4sst (denn die G-Data-L\u00f6sung k\u00f6nnte ja versagen).<\/p>\n<blockquote>\n<p>Nur mal angemerkt: Die Firma IBM verbietet Mitarbeitern neuerdings die Verwendung von Speicherkarten und USB-Stick. <a href=\"https:\/\/www.golem.de\/news\/big-blue-ibm-verbietet-mitarbeitern-speicherkarten-und-usb-sticks-1805-134345.html\" target=\"_blank\" rel=\"noopener\">Zitat von Golem<\/a>: Das Risiko f\u00fcr den Ruf des Unternehmens und die Finanzen sei zu hoch.<\/p>\n<\/blockquote>\n<h2>Mit (der) Sicherheit in guten H\u00e4nden?<\/h2>\n<p>Der Blog-Leser wies mich darauf hin, dass der Versicherer wohl auch <a href=\"https:\/\/web.archive.org\/web\/20180828230828\/https:\/\/www.zurich.ch\/de\/firmenkunden\/vermoegensversicherung\/cyber-security-and-privacy\" target=\"_blank\" rel=\"noopener\">CYBER SECURITY AND PRIVACY<\/a>-Versicherungen anbietet. Hier die auf der verlinkten Webseite hervorgehobenen Highlights dieser Versicherung.<\/p>\n<ul>\n<li>Zeitgem\u00e4sse Versicherungsl\u00f6sung f\u00fcr mittlere und grosse Unternehmen  <\/li>\n<li>Weltweite Absicherung gegen Kostenfolgen aufgrund von Datenverlusten und vielf\u00e4ltigen Cyber-Attacken&nbsp; <\/li>\n<li>Breite Deckung f\u00fcr Haftpflicht sowie Folgekosten im eigenen Betrieb  <\/li>\n<li>Sinnvolle Erg\u00e4nzung Ihres internen Risikomanagements  <\/li>\n<li>Unterst\u00fctzung durch spezialisierte Juristen und IT-Fachleute vor (Pre-Breach), w\u00e4hrend und nach Schadenereignissen (Post-Breach)  <\/li>\n<li>Modulare Versicherungsstruktur, bei der je nach Bedarf diverse Versicherungsbausteine zusammengestellt werden k\u00f6nnen<\/li>\n<\/ul>\n<p>Die Versicherung schlie\u00dft auch die Vermittlung an professionelle Dienstleister ein (<a href=\"https:\/\/www.zurich.de\/de-de\/branchenwissen\/nach-der-cyber-attacke\" target=\"_blank\" rel=\"noopener\">siehe<\/a>). Hier ist ein Screenshot der betreffenden Webseite, wo ein Experte sich \u00fcber die Cyber-Risiken ausl\u00e4sst und ein USB-Stick als Gefahr im Logo der Webseite gezeigt wird. <\/p>\n<p><img decoding=\"async\" title=\"Zurich-Versicherung: Cyber-Ernstfall\" alt=\"Zurich-Versicherung: Cyber-Ernstfall\" src=\"https:\/\/i.imgur.com\/ciHf1yD.jpg\"\/><\/p>\n<p>Verkn\u00fcpft man die Aussagen des Artikels 'Nach der Cyber-Attacke \u2013 Cyber-Ernstfall: Warum Unternehmen auf externe Krisenprofis setzen sollten' mit der obigen Information, dass das eigene Marketing solche Sticks an Versicherungsmakler schickt, ist man bei diesem 'Krisenprofis' mit Sicherheit in guten H\u00e4nden. Danke an den Blog-Leser f\u00fcr den Tipp. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute noch ein kurzer Blog-Beitrag zum Thema Sicherheit, getreu dem Motto 'Und sie lernen es nicht'. Ein Versicherer verschickte USB-Sticks an Kunden, um f\u00fcr seine neusten Angebote zu werben. Das potentielle Sicherheitsrisiko wurde dabei geflissentlich ignoriert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,81],"class_list":["post-204497","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-usb-stick"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=204497"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/204497\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=204497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=204497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=204497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}