norden.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Moin! Dies ist die Mastodon-Instanz für Nordlichter, Schnacker und alles dazwischen. Folge dem Leuchtturm.

Administered by:

Server stats:

3.4K
active users

#datenabfluss

0 posts0 participants0 posts today

Mit der Rückkehr von Donald #Trump ins Weiße Haus wird die Abhängigkeit von #US-#Cloud-Diensten zu einem wachsenden Problem.
Denn der
#CloudAct zwingt US-amerikanische Firmen Anweisungen von US-Behörden Folge zu leisten, ganz gleich wo deren #Server stehen.

Nicht nur Staaten und Unternehmen, sondern auch Privatpersonen sind betroffen.

Angefangen bei #Datenspeichern über #Online-#Office-Anwendungen bis zu grundlegenden Internetdiensten wie #DNS oder Zertifizierungsstellen.

Es betrifft selbst smarte Geräte wie #WLAN-Steckdosen, wenn deren zentralen Dienste auf einem #Hyperscaler wie #Amazon #AWS oder #Microsoft #Azure liegen.

Doch es gibt Möglichkeiten, den #Datenabfluss zu minimieren und #Alternativen zu nutzen.


Welche das sind, erläutert c’t Redakteur Peter Siering. Die Optionen reichen von #Suchmaschinen über europäische Cloud-Speicher und Open-Source-Projekte bis zu dezentralen, sichereren #Messengern.

youtube.com/watch?v=5i2eLjLKl2

@switchingsoftware

@bfdi !!
@bsi !!

#KRITIS Sektor #Staat und #Verwaltung

#Datenabfluss aus dem #Knast

"Kommunikationsdaten von über 14.000 Insass*innen aus 20 #Gefängnisse'n und forensischen #Kliniken standen frei zugänglich im Internet. Weil der Telefonieanbieter Gerdes Communications (Teil von telio) seine Programmierschnittstellen nicht schützte."
lilithwittmann.medium.com/date

Medium · Datenabfluss aus dem Knast - Lilith Wittmann - MediumBy Lilith Wittmann

🧵 …nun bestätigt Google selber, dass ihre geheime Dokumente über ihre Suchmaschine-Algorythmen, wie oben schon erwähnt, gestolen wurde:

[ENG]
»Google confirms the leaked Search documents are real:
Until today, the company refused to comment on the authenticity of the trove of documents.«

🔍 theverge.com/2024/5/29/2416740


#google #searchengine #datenabfluss #hack #leak #suchmaschine #funktion

The Verge · Google confirms the leaked Search documents are realBy Mia Sato

Du kannst davon ausgehen, dass deine (auch sensiblen) Daten im Darknet zum kostenfreien Download bereitstehen. Wir tracken täglich ca 156 Ransomware-Gruppen und sind erstaunt darüber, wie äusserst selten kompromittierte Unternehmen, Institutionen, Verbände usw. ihre Kunden offen und transparent über einen Datenabfluss informieren.

Übrigens: wenn ihr betroffen seid vom #Barmer Datenabfluss bzw deren Verantwortungs-Diffusions-Dienstleister #Majorel (natürlich damals nur echt mit #Bertelsmann Beteiligung): laßt euch eine neue Versichertennummer #KVNR ausstellen!

Das geht und macht allein deshalb schon Sinn, weil eben, wenn ihr einen Brief erhalten habt und betroffen seid, eure Versichertennummer, und bei Auszahlungen auch eure IBAN, abgeflossen sind.

"Bei den betroffenen Daten handelt es sich um Ihren Namen, Ihren Vornamen, Ihre Krankenversicherungsnummer, den Prämienbetrag und Ihre Konioverbindung (IBAN)."

Hut ab, dass das geht und die Barmer dies als Kundenanliegen auch ernst nimmt. Dennoch fette Minuspunkte für die Verantwortungsdiffusion und Zusammenarbeit mit fragwürdigen IT-Dienstleistern.

Majorel hat nicht nur die Barmer App vergeigt und ist Opfer der #MOVEit Lücke geworden, sie hatten auch schon Sicherheitslücken im Impfportal Niedersachsen zu verantworten: ms.niedersachsen.de/startseite…

Ist also eben kein bedauernswerter Einzelfall.

Die Barmer findet übrigens: Der Angriff sei "nicht vorhersebar oder erkennbar" gewesen. Wir schauen kurz nach: en.wikipedia.org/wiki/2023_MOV… seit Mai 2023 wird die Lücke aktiv von CI0p einer russischen Ransomware-Gruppe ausgenutzt.

Wann genau der Angriff auf Barmer bzw Majorel passierte verschweigt die Barmer bewußt. Sie sagt lediglich, dass sie am 16.06.2023 "der Dienstleister" über den Angriff informierte. Am 07.06.2023 gab es die Information der CISA zu #CVE-2023-34362 cisa.gov/news-events/cybersecu…

Die Barmer bzw Majorel sind übrigens in bester Gesellschaft. Auch einige US Agencies waren betroffen: nytimes.com/2023/06/15/us/poli…

Fun fact: Die Anschrift der Barmer ist die Axel-Springer-Straße. Axel-Springer, Bertelsmann, Majorel - da ist man doch gerne Kunde mit sensiblen Daten 💘

#Datenabfluss #Krankenversicherung

@HonkHase fallen Krankenkassen auch unter #kritis oder eher nicht?

Edit: Angriffsdatum nennt die Barmer bisher nicht. Absatz korrigiert.

www.ms.niedersachsen.deAnonymer Hinweis führte zu sofortiger Schließung von Sicherheitslücke im Impfportal | Nds. Ministerium für Soziales, Arbeit, Gesundheit und Gleichstellung

#Digitalisierung ist wirklich etwas Tolles, aber seien wir mal ehrlich…
Kaum ein Dienstleister macht sich um die Sicherheit Gedanken und ein #Datenabfluss wird zwar gemeldet, aber immer auch kleingeredet.

Wir reden hier von hochsensiblen Daten und die Kunden sind immer die Leidtragenden und müssen die Konsequenzen tragen.

Wann werden für solche Patzer endlich mal die „Leistungsträger“ von Vorstand, Geschäftsführung, C-Level oder so in die Verantwortung genommen?

heise.de/news/MOVEit-Luecke-US

heise onlineMOVEit-Lücke: US-Betrieb meldet Datenabfluss bei bis zu 11 Millionen PersonenBy Stefan Krempl

TikTok-Verbot in Frankreich: Politisches Kalkül?
Der französische Senat richtete eine deutliche Warnung an die chinesische Plattform TikTok: Veränderungen müssen her, sonst droht das Verbot. Besorgniserregend fi
apfeltalk.de/magazin/news/tikt
#BlickberDenTellerand #News #ChinesischeRegierung #Datenabfluss #Demokratie #FakeNews #Frankreich #GeopolitischeSpannungen #Jugendliche #PolitischesKalkl #Senat #Suchtpotenzial #TikTok #Verbot

Weiß jemand ob es einen bei der gegeben hat? Ich wurde aus "Sicherheitsgründen" aufgefordert ein neues Superpasswort per Briefpost anzufordern. Auch der Hinweis beim Einloggen war merkwürdig "Sie haben sich seit längerem nicht mehr angemeldet", meine letzte Anmeldung war einen Tag vorher! Der Versicherungsbereich gehört doch auch zu und wäre dann meldepflichtig bzw. auskunftspflichtig bei Datenabfluss.

#Barmer #Krankenkasse #Datenabfluss #Datenleck

Wie genau heißt der IT-Dienstleister, bei dem es zum Datenabfluss kam?

Welche Daten sind geleaked:

  • Vor und Nachname
  • Krankenversicherungsnummer
  • Prämenbetrag
  • Kontoverbindung

Freut ihr euch auch schon so wie ich auf die #ePA die #elektronischePatientenakte ?

What could possibly go wrong? 🥴 🤡

heise.de/news/Krankenkassen-Le…

heise onlineeHealth-Datenleck: Barmer-Kundendaten bei externem Dienstleister erbeutetBy Tilman Wittenhorst