Kritische Lücken bei HP Bürodruckern

DSGVO News

Forschern der finnischen IT-Sicherheitsfirma F-Secure haben zwei Datensicherheit/ Datenschutz Lücken bei HP Bürodruckern entdeckt. HP bezeichnet diese Lücken als „kritisch“! Lücke 1: Der Angreifende versucht über ein Datenschutz-Sicherheitsvorfall, wie z.B. eine Phishingmail seine Opfer auf eine bestimmte Website zu locken. Wenn der Drucker direkt verbunden ist, druckt dieser automatisch ein bestimmtes Dokument aus. Lücke 2: Der Angreifende bringt das Opfer dazu eine Seite über eine entsprechenden Mail-Anhang oder eine Datei von einem USB-Stick auszudrucken. Durch eine manipulierte Schriftart in dem Dokument kann er dabei einen Speicherfehler im Drucker erzwingen und erlangt hiermit die Möglichkeit einen weiteren Code auszuführen um damit das Gerät zu kapern. Sobald der Datenschutz-Sicherheitsvorfall zu einem Erfolg geführt hat, kann der Angreifer jede Datei, die gedruckt, gescannt...

Weiterlesen

Bußgeldbescheid wegen Videoüberwachung

DSGVO News

Wie ernst das Thema Videoüberwachung in Niedersachsen genommen wird zeigt das Vorgehen des Landesdatenschutzbeauftragte Niedersachsen . Nach Überzeugung dieser Landesdatenschutzbehörde hat das Unternehmen Notebooksbilliger.de seine Mitarbeiter über mindestens 2 Jahre rechtswidrig per Video überwacht. Die Kameras hätten dabei Aufenthaltsbereiche, Lager, Verkaufsräume und Arbeitsplätze erfasst. Notebooksbilliger.de beruft sich auf, das in ihren Augen, legitime Ziel Straftaten zu verhindern und aufzuklären sowie den Warenfluss in den Lagern nach zu verfolgen. Die Landesdatenschutzbehörde widerspricht dieses und findet das Verhalten von Notbooksbiller.de nicht verhältnismäßig. Mit dem Bußgeldbescheid bestraft die Landesbeauftragte für den Datenschutz Niedersachsen, Barbara Thiel, das Unternehmen dafür das sie mit diesen intensiven Videoüberwachung massiv gegen die Rechte ihrer Mitarbeiterinnen und Mitarbeiter verstoßen hat. Videoüberwachung in Ihrem Unternehmen Unternehmer und Verantwortliche sollten das...

Weiterlesen

Datenleck bei Spotify

DSGVO News

Bereits am 3. Juli 2020 hat Noam Rotem und Ran Locar von der VPN-Bewertungsseite VPNmentor.com einen Datenleck an Spotify gemeldet. Die ungeschützte Datenbank stamme nicht von dem Musikstreamingdienst Spotify selbst, sondern wurde vermutlich von Kriminellen erstellt, welche die rund 72 GByte umfassende Datenbank mit 380 Millionen Einträgen ungeschützt im Internet zurück gelassen haben.Kriminelle könnten mit den Zugangsdaten beispielsweise die bezahlten Spotify-Konten mitnutzen und Social-Engineering-Angriffe starten. Betroffene, die sich nicht sicher sind ob sie die Warnung von Spotify erhalten haben oder diese möglicherweise gelöscht haben, sollten ihre Zugangsdaten umgehend ändern. Wenn das gleiche Passwort auch bei anderen Diensten verwendet wird, sollte auch dort das aktuelle Passwort geändert werden. Zudem empfiehlt es sich, die Zwei-Faktor-Authentifizierung von Spotify zu verwenden. Quelle: Golem.de /...

Weiterlesen

EuGH erklärt das Privacy-Shield Abkommen für ungültig!

DSGVO News

Am 16. Juli 2020 hat die EuGH das EU-US-Datenschutzschild (Privacy-Shield) für ungültig erklärt! Nach „Safe Harbor“ ist das „Privacy-Shield Abkommen bereits die zweite Vereinbarung zum transatlantischen Datenschutz, die das Gericht für ungültig erklärt. Im Moment ist unklar, wie Daten von EU-Bürgern beim Transfer in die USA zukünftig geschützt werden können. Nach Art. 45 DSG-VO ist eine Datenübermittlungen in ein Drittland auch dann zulässig, wenn von der Europäischen Kommission durch einen Angemessenheitsbeschluss entschieden wurde, dass das Datenschutzniveau in diesem Drittland ausreichend ist. Dies war die Grundlage für den EU-U.S. Privacy Shield, welcher am 1. August 2016 in Kraft trat. Dass Privacy Shield war kein wirkliches Abkommen, sondern lediglich eine Absprache zwischen den USA und der EU. Die Vereinigten Staaten sicherten gewisse...

Weiterlesen