revDSG, BFSG, Cybersicherheit. Was Schweizer Unternehmen bei Datenschutz und Online-Recht heute beachten mĂŒssen.
Die EU-Datenschutzbehörde Ă€ussert sich zu verschiedenen bestehenden Richtlinien aus der DSGVO â darunter der Umgang mit Cookies und Scrolling. Kommen dadurch noch hĂ€rtere Herausforderungen auf Webseiten-Betreiber zu? Gleichzeitig forderten WirtschaftsverbĂ€nde kĂŒrzlich Lockerungen der DSGVO. Was eigentlich einheitlichen Datenschutz bringen soll, steht momentan beinahe ausschliesslich am Pranger. DSGVO: Cookies komplett verboten? Das European Data Protection Board […]
Beitrag lesen â
Niemals sei die Grundversorgung in Gefahr gewesen, so die kantonale Regierung. Die Lage schĂ€tzt sie trotzdem als kritisch ein. SpitĂ€ler gelten wegen der sensiblen Patientendaten als beliebtes Ziel fĂŒr Cyberkriminelle. TĂ€glich komme es zu Angriffen im Kanton ZĂŒrich â die genaue Zahl sei aber schwer zu beziffern, weil die meisten Attacken von den IT-Systemen abgefangen […]
Beitrag lesen â
Die Experten der Non-Profit-Organisation MalwareMustDie haben eine neue Schadsoftware entdeckt. Die in Go entwickelte Software wurde auf den Namen Linux/Kaiji getauft. Sie scheint sich noch in der Entwicklung zu befinden, ist aber bereits auf ersten ungeschĂŒtzten Systemen aufgeschlagen. Der Wurm greift Linux-Server und vor allem auf Linux aufbauende IoT-GerĂ€te an und könnte die Grundlage fĂŒr […]
Beitrag lesen â
Ein Bewusstsein fĂŒr die „Sicherheit im Internet of Things“ â dafĂŒr steht der Begriff Awareness. Ob der Corona-Krise hat die Arbeit im Homeoffice ungeahnten Zuwachs erfahren. Viele Unternehmen mussten möglichst schnell ihre herkömmlichen Arbeitsprozesse umstellen. Nur wenige hatten aufgrund des finanziellen und zeitlichen Drucks die Zeit, auch noch passende Schulungen fĂŒr ihre Mitarbeiter zu organisieren. […]
Beitrag lesen â
Selbst wenn du Open Source nicht kennst, hast du Software aus solchen offenen Quellen bestimmt schon einmal genutzt. Freie und kostenlose Software findet sich immer öfter im Netz â einige Angebote ĂŒberholen sogar die Nutzerzahlen namhafter, aber kostenpflichtiger Programme. WĂ€hrend die Beliebtheit steigt, nimmt die SensibilitĂ€t fĂŒr die damit verbundenen Sicherheitsrisiken scheinbar gleichermassen ab. Wir […]
Beitrag lesen âEine Zero-Day-SicherheitslĂŒcke ist eine Schwachstelle in Software, die noch niemand gepatcht hat â und die Angreifer genau am Tag ihrer Entdeckung ausnutzen. Zeit fĂŒr den Hersteller, das Problem zu beheben, bleibt keine. Solche Fehler stecken oft von Anfang an im Code. Sie wurden bei der Entwicklung ĂŒbersehen und schlummern dort, bis jemand sie findet â […]
Beitrag lesen âWas ist ein Denial of Service (DoS) oder auch DDoS genannt Angriff ĂŒberhaupt? Bei dieser Art von Angriffen wird versucht, Server mit Anfragen zu ĂŒberlasten. Nach der erfolgreichen Ăberlastung haben Nutzer keinen Zugriff mehr. Das grundsĂ€tzliche Ziel von Hackerangriffen, Daten zu stehlen, ist hier also nicht das Ziel der Angriffe. Stattdessen soll mit sehr viel […]
Beitrag lesen âWie in unserem letzten Beitrag angekĂŒndigt, wollen wir uns nĂ€her mit der Thematik «IKT-Strategie» auseinandersetzen. Dazu haben wir uns das von St. Gallen vorgestellte Gesetzeswerk angeschaut. Wozu ĂŒberhaupt eine eigene Strategie fĂŒr Internet- und Kommunikationstechnik? Was bleibt Aufgabe der Regierung â und wo mĂŒssen sich weitere Akteure besser vernetzen, um vor Cyberrisiken geschĂŒtzt zu sein? […]
Beitrag lesen â
Was bedeutet der Begriff Malvertising? Malvertising setzt sich aus «Malware» (schĂ€dliche Software) und «Advertising» (Werbung) zusammen. Gemeint ist eine Methode, mit der Schadprogramme ĂŒber normale Internet-Werbung verbreitet werden. Besonders heimtĂŒckisch: Manche infizierten Anzeigen mĂŒssen nicht einmal angeklickt werden. Ein Drive-by-Download reicht â sobald die Werbeanzeige lĂ€dt, ist der Rechner infiziert. FĂŒr einen Angreifer muss der […]
Beitrag lesen â
Shiny Hunters Hacking Group verkauft 11 Firmen-Datenbanken mit ĂŒber 73,2 Millionen Benutzer-DatensĂ€tzen im Dark Web. Alles beginnt mit dem Tokopedia-Dump, der letzte Woche veröffentlicht wurde und mehr als 90 Millionen BenutzereintrĂ€ge enthĂ€lt â gefolgt vom Unacademy-Dump und dem Hack des GitHub-Accounts von Microsoft. âEs scheint, dass ‚SkyHunter‘ ein interessantes GeschĂ€ftsmodell im Dark-Web-Markt am Laufen hat […]
Beitrag lesen â