eupolicy.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
This Mastodon server is a friendly and respectful discussion space for people working in areas related to EU policy. When you request to create an account, please tell us something about you.

Server stats:

217
active users

#datenleck

5 posts5 participants0 posts today

Sicherheit im Gesundheitswesen: Scheingefecht der KBV

Wie sollen wir das nennen: Scheingefecht, Nebelkerze, blinder Aktivismus? Über die katastrophalen Mängel in Sicherheit und Datenschutz im digitalen Gesundheitswesen schreibe ich schon lange (z.B. hier), auch über ihre Auswirkungen: Ausfälle im Klinikbetrieb, Datenlecks.
Statt die Ursache der Krankheit anzugehen, veranstaltet die Kassenärztliche Bundesvereinigung (KBV) ab Juli eine Ablenkungsaktion. Eine "Informationsoffensive" soll in Arztpraxen

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoSicherheit im Gesundheitswesen: Scheingefecht der KBV | pc-flüsterer bremen

Wenn eine Message viral geht: Spätestens seit heute Morgen ist vom "größten #Datenleck aller Zeiten" die Rede.

Richtigerweise ist dazu aber festzustellen: Ja, es handelt sich um eine Vielzahl an kompromittierten #Zugangsdaten zu verschiedenen Diensten - vieles davon aber scheint schon ziemlich alt und teilweise auch redundant zu sein. Und je mehr einzelne Datenquellen man kombiniert, umso größer wird eben auch das daraus resultierende Datenleck:

heise.de/news/16-Milliarden-Zu #cybersecurity

heise online · 16 Milliarden Zugangsdaten: Kein neuer Leak, viele alte Daten
More from Dr. Christopher Kunz

Massives #Datenleck von sensitiver #Interna der Schweizer Großbank #UBS: Wieder einmal ist die digitale #Lieferkette Ursache für einen erheblichen Databreach.

So liegt von der Bank eine Excel-Datei vor, in der 137.192 UBS-Angestellte aufgelistet sind.

Verantwortlich ist wohl die Gruppe "World Leaks", die seit Jahresbeginn 2025 ihre Strategie geändert hat: Anstelle zu verschlüsseln, wird nun vor allem erpresst, indem mit der Veröffentlichung gedroht wird:

bloomberg.com/news/articles/20 #cybersecurity

Beim Berliner Übernachtungsanbieter #Numa entdeckte ein Mitglied des Chaos Computer Club ein gravierendes #Datenleck.

Durch einfache URL-Manipulation waren persönliche Daten, #Ausweiskopien und #Rechnungen anderer Gäste einsehbar.

Der CCC kritisiert, dass solche sensiblen Daten gar nicht erst erhoben werden sollten. Seit Jahresbeginn fehlt für die Speicherung von #Ausweisdaten im #Hotelgewerbe sogar eine gesetzliche Grundlage.

heise.de/news/Uebernachtungsdi

heise online · Übernachtungsdienstleister Numa: CCC findet gesammelte Ausweisdaten
More from Falk Steiner

Hotelkette Numa Datenleck

Digitalisierung first, Bedenken (Sorgfalt) second. Nicht nur die (nicht meine) Politik und Behörden können das, sondern auch kommerzielle Firmen. Das hat gerade die Hotelkette Numa vorgeführt. Durch einen Konzeptfehler waren potentiell die Daten aller anderen Gäste (500.000 an der Zahl) frei abrufbar ((auch die Kommentare lohnen sich zu lesen)).

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoHotelkette Numa Datenleck | pc-flüsterer bremen

Mobilnummer zu jedem Google-Konto ermittelbar!

Inzwischen hat Google diese Sicherheitslücke behoben, deswegen kann jetzt darüber berichtet werden. Ein Sicherheitsforscher hat herausgefunden, dass er zu jeder Gmail-Adresse die zugehörige Mobilnummer ermitteln konnte.

pc-fluesterer.info/wordpress/2

www.pc-fluesterer.infoMobilnummer zu jedem Google-Konto ermittelbar! | pc-flüsterer bremen

Der #Datenschutz Talk: Geheimes Tracking durch #Meta - DS News KW 23/2025

Was ist in der KW 23 in der Datenschutzwelt passiert, was ist für Datenschutzbeauftragte interessant?

#Datenleck bei #Corplife – einer der führenden Plattformen für Mitarbeiterbenefits
Geheimes Tracking? Meta soll #Android-Nutzer ausspionieren
Vergleichsklausel schließt Art. 15 #DSGVO wirksam aus, so das #OVG Saarlouis am 13. Mai 2025 (Az. 2 A 165/24)
Absage ohne Auskunft – 1.000 € Schadenersatz für unvollständige DSGVO-Auskunft
Urteil des Arbeitsgerichts Düsseldorf (12. Kammer) vom 6. Februar 2025 – Az. 12 Ca 3221/24
Verbandsklage gegen #TikTok: Somi fordert Schadensersatz wegen Datenschutzverstößen
#NOYB prüft Sammelklage gegen #CRIF wegen automatisierten Scorings von Millionen Personen

Webseite der Episode: migosens.de/geheimes-tracking-

Mediendatei: migosens.de/podlove/file/988/s

migosensGeheimes Tracking durch Meta - DS News KW 23/2025 - migosensWas ist in der KW 23 in der Datenschutzwelt passiert, was ist für Datenschutzbeauftragte interessant? Datenleck bei Corplife - einer der führenden Plattformen für Mitarbeiterbenefits Geheimes Tracking? Meta soll Android-Nutzer ausspionieren Vergleichsklausel schließt Art. 15 DSGVO wirksam aus, so das OVG Saarlouis am 13. Mai 2025 (Az. 2 A 165/24) Absage ohne Auskunft – 1.000 € Schadenersatz für unvollständige DSGVO-Auskunft Urteil des Arbeitsgerichts Düsseldorf (12. Kammer) vom 6. Februar 2025 – Az. 12 Ca 3221/24 Verbandsklage gegen TikTok: Somi fordert Schadensersatz wegen Datenschutzverstößen NOYB prüft Sammelklage gegen CRIF wegen automatisierten Scorings von Millionen Personen 45-Millionen-Euro-Bußgeld gegen Vodafone – BfDI sanktioniert Kontrollversäumnisse und Sicherheitslücken Veröffentlichen und Veranstaltungen: EDPB veröffentlicht finale Leitlinien zu Datenübermittlungen n Behörden in Drittländern EDPB veröffentlicht Trainingsmaterial zu KI und Datenschutz – Pilotprojekt für kollaborative Weiterentwicklung gestartet DSK-Beschluss: Zulässigkeit der Übermittlung von Mieter:innendaten an Strom-Grundversorger Weitere Infos, Blog und Newsletter finden Sie unter: https://migosens.de/newsroom/ Twitter: https://twitter.com/DS_Talk Übersicht aller Themenfolgen: https://migosens.de/datenschutz-podcast-themenfolgen/ (als eigener Feed: https://migosens.de/show/tf/feed/ddt/) Instagram: https://www.instagram.com/datenschutztalk_podcast/ Folge hier kommentieren: https://migosens.de/geheimes

#Bloomberg rollt aktuell erneut das #Datenleck auf, das von Geheimdienstexperten gerne als "größter #Telekommunikationshack in der #US-Geschichte" bezeichnet wird.

Jetzt wurde aus anonymen Quellen ermittelt, dass bei zumindest einem Provider die technische Kompromittierung schon in 2023 erfolgt sei.

Dass diese wichtige Information erst jetzt bekannt wird, ist ein Beleg für den desolaten Zustand der öffentlichen Informationssicherheit in den USA:

bloomberg.com/news/articles/20 #cybersecurity