revDSG, BFSG, Cybersicherheit. Was Schweizer Unternehmen bei Datenschutz und Online-Recht heute beachten mĂŒssen.
Erst neulich befassten wir uns mit dem „Preisindex“ im DarkNet. Das Dark Web ist im Grunde nur ein anderes Synonym. Inzwischen kursieren rund 15 Milliarden gestohlene Daten auf der dunklen Seite des Internets. Bei den meisten davon handelt es sich um geklaute Informationen aus gehackten Accounts. Das Angebot im Dark Web: von der Vorbereitung zur […]
Beitrag lesen â
Eine gross angelegte Studie zeigt: âFake Content“ ist ein zentrales Werkzeug in organisierten Betrugsnetzwerken rund um den E-Commerce. Ein dokumentierter Betrugsring nutzte gefĂ€lschte Inhalte, um illegale Kreditkartendaten zu legitimieren. Studie ĂŒber „Content Abuse“ und „Fraud Economy“ Das Unternehmen Sift analysierte ĂŒber 30’000 Webseiten und Apps und befragte 1’000 Personen aus dem E-Commerce-Umfeld â sowohl Konsumenten […]
Beitrag lesen â
Wenn du GeschĂ€ftskontakte in der EuropĂ€ischen Union hast und deshalb die Datenschutz-Grundverordnung (DSGVO) einhalten musst, ist die VerhĂ€ngung von einem Datenschutz-Bussgeld gegen die Ortskrankenkasse AOK in Baden-WĂŒrttemberg ein warnendes Beispiel. Die Bussgeldhöhe erreichte in diesem deutschen Bundesland einen Rekordwert. Vor allem, weil es sich um kein Privatunternehmen handelt, sorgt die Entscheidung fĂŒr Kritik. Gewinnspiel als […]
Beitrag lesen â
Scheinbar befindet sich zurzeit eine neue Version von Ransomware in Entwicklung. Sie nennt sich âTry2Cry“ und bringt die schĂ€dlichen Funktionen eines VerschlĂŒsselungstrojaners mit. Kann die technisch verhĂ€ltnismĂ€ssig simpel gestrickte Schadsoftware ĂŒberhaupt erschreckende Ausmasse annehmen? Ransomware im Entwicklungsstadium Try2Cry ist offenbar noch nicht einmal wirklich im Umlauf. Das IT-Security-Unternehmen G Data entdeckte diese neue Ransomware-Variante und […]
Beitrag lesen â
Der Begriff «Resilienz» beschreibt Widerstandskraft unter Stress und widrigen Bedingungen. Cyberresilienz steht dafĂŒr, wie gut ein System Cyberangriffe aushĂ€lt â und ob es dabei noch funktioniert und seine Aufgaben erfĂŒllt. Viele Unternehmen setzen darauf, immer mehr Tools zur Gefahrenabwehr einzusetzen. Das ist ein Fehler. Je komplexer das kombinierte System, desto angreifbarer wird es â und […]
Beitrag lesen â
Es ist schon eine Weile her, dass das Berliner Kammergericht Opfer des Trojaners Emotet wurde. Im September 2019 infizierte Emotet einen Grossteil des gerichtlichen IT-Systems. Wie der Tagesspiegel berichtete, leiden die Richter nach wie vor unter diversen EinschrĂ€nkungen, die der Cyberangriff mit sich brachte. Emotet nutzte Schwachstellen im System Erst nach abschliessenden Analysen stellte sich […]
Beitrag lesen â
Am 30.06.2020 war der sogenannte internationale Social Media Tag. Eigentlich ein Grund zum Feiern. Leider begegnen uns in den sozialen Medien nicht nur positive Dinge. Sicherheitsexperten warnten dieses Jahr wiederholt: der Betrug auf Social Media Plattformen steigt weiter. Social Media als AngriffsflĂ€che fĂŒr Betrug Wir kennen sie schon zu GenĂŒge, Hacker und ihre Betrugsmethoden im […]
Beitrag lesen â
Ganze drei Monate ist es her, dass der Videokonferenz-Dienstleister Zoom versprach, sich der Bedenken hinsichtlich mangelnder Sicherheit in dessen Anwendung anzunehmen. Nach all den negativen Schlagzeilen wird es langsam Zeit, dass Zoom sich in punkto Sicherheit einmal positiv hervortut. Wir schauen uns die kĂŒrzlich verkĂŒndeten Versprechen argwöhnisch an. Zoom: Sammlung von schlechter Presse In diversen […]
Beitrag lesen â
Ein Forscherteam der Sicherheitsfirma JSOF hat gleich eine ganze Reihe von SicherheitslĂŒcken im IoT entdeckt. Die israelischen Forscher identifizierten 19 LĂŒcken, die sie als âRipple20″ bezeichnen. Die Schwachstellen in der TCP/IP-Implementierung bedrohen Haushalts- und BĂŒrogerĂ€te, aber auch GerĂ€te in KrankenhĂ€usern und Industrieanlagen. Betroffen könnten mehrere hundert Millionen GerĂ€te sein â die Zahl könnte sogar in […]
Beitrag lesen â