Suche
vparthier

vparthier

Über die Offenlegung von Datenschutzverletzungen im Jahr 2023

Datensicherheitsverstoß, Datenschutzverletzungen

Angesichts der stark wachsenden Menge kompromittierten Daten, gerade in den letzten Jahren, sind Art und Umfang der Meldepflicht für Unternehmen zu einem viel diskutierten Thema in der Cybersicherheitsbranche geworden. Von einer Datenschutzverletzung spricht man, wenn die Daten, für die ein Unternehmen verantwortlich ist, von einem Sicherheitsvorfall betroffen sind und es in der Folge zu einer der Verletzung der Vertraulichkeit dieser Daten gekommen ist.

Android-Spyware GravityRAT stiehlt WhatsApp-Backups

Spyware

WhatsApp-Nutzer sollten immer genau darauf achten, was sie auf ihre Android-Smartphones herunterladen. Das gilt erst recht, wenn sie Apps aus anderen Quellen als Google Play installieren. ESET-Forscher haben eine neue Android-Version der Spyware GravityRAT aufgespürt, die sich in infizierten Versionen der Messaging-Apps BingeChat und Chatico versteckt.

Gut jedes zehnte Unternehmen erfolgreich gehackt

Cyberangriffe, gehackt

Gut jedes zehnte Unternehmen in Deutschland war im vergangenen Jahr von einem IT-Sicherheitsvorfall betroffen (11 Prozent). Dabei handelt es sich um erfolgreiche Cyberangriffe oder andere sicherheitsrelevante Vorfälle wie Sabotageakte oder Hardware-Diebstahl. Das hat eine repräsentativen Ipsos-Umfrage im Auftrag des TÜV-Verbands unter 501 Unternehmen ab 10 Mitarbeitenden ergeben.

Happy Birthday: Das PDF wird 30

Geburtstag, Happy Birthday, PDF

Die Bestellbestätigung des Geschäftspartners, die Präsentation aus der Uni oder die Konzerttickets für das Wochenende – sie alle erreichen uns in der Regel als Portable Document Format, besser bekannt als PDF. Die erste öffentliche Vorstellung des Dateiformats jährt sich am 15. Juni zum dreißigsten Mal.

Software-Entwicklung in der Automobilbranche

Automobilbranche, Software, Auto

Der Automarkt verändert sich radikal: Wo früher Motoren, Hinterlenkerachsen und Massagesitze en vogue waren, stehen jetzt Smart-EV-Routing, ad-hoc buchbare Dienste, autonomes Fahren und KI-basierte Erlebnisse im Fahrzeug im Vordergrund. Wer zukünftig als OEM erfolgreich sein möchte, muss sich um Back-End-Rechenzentren, Data Analytics, Service-Hubs und Provisioning sowie offene In-Car-Betriebssysteme kümmern, die auf Marktanforderungen reagieren können.

EU-Parlament gibt grünes Licht für KI-Verordnung

EU-Kommission, KI-Verordnung

Das Europäische Parlament hat heute nach rund 18 Monate dauernden Verhandlungen das Gesetzespaket zur geplanten Regulierung Künstlicher Intelligenz verabschiedet. Vorgelegt wurde der Entwurf von der EU-Kommission. Die KI-Verordnung gilt als gesetzgeberisches Novum, denn erstmals werden darin unter anderem Regeln zur Produktsicherheit und zum Schutz von Menschenrechten zusammengeführt.

Gehackt: Datenleck bei Vodafone

Hack, Datenleck, Vodafone

Der Mobilfunkanbieter Vodafone hat aktuell mit einem Datenleck zu kämpfen. Bei einem Vodafone-Dienstleister haben Hacker sich am 16. Mai 2023 Zugriff auf Portale für Account-Einstellungen, Newsletter-Anmeldung und Vertragsabschlüsse verschafft. Nach einem Medienbericht sind hochsensible Kunden-Daten erbeutet worden.

Kritische Schwachstelle CVE-2023-34362 in MOVEit Transfer Webanwendung

Sicherheitslücke, Schwachstelle

SentinelLabs, die Forschungsabteilung von SentinelOne, hat die Ausnutzung von CVE-2023-34362, einer Schwachstelle in der MOVEit File Transfer Server-Anwendung, in freier Wildbahn beobachtet. Der Angriff liefert eine Microsoft IIS .aspx-Nutzlast, die eine begrenzte Interaktion zwischen dem betroffenen Webserver und dem angeschlossenen Azure-Blob-Speicher ermöglicht.

Anzeige
Anzeige