Sprung zum Inhalt / Skip to main content

die chronik der datenpannen

Alle Datenpannen, in denen es um Persönliche Angaben geht

Schlamperei bei Jobcenter

15.02.2010

Durch Unachtsamkeit bei der ARGE im Kreis Coesfeld erhielt ein Arbeitslosengeld-II-Empfänger eine Liste mit insgesamt 400 weiteren Bedarfsgemeinschaften aus dem Landkreis. Die Liste enthielt Adressdaten, Informationen zu Miete, Nebenkosten und Wohnungsgröße, sowie die Anzahl der Personen der Bedarfsgemeinschaft.

Der ALG-II-Empfänger hatte die Liste in Zusammenhang mit einem Gerichtsverfahren erhalten. Die ARGE hatte die Liste dem Gericht zugestellt, welches sie diesem wiederum ungekürzt zugänglich machte.

Kommentar hinzufügen

Persönliche Daten von AWD-Kunden

08.02.2010

Nach Angaben des Norddeutschen Rundfunks sind dem Finanzdienstleister AWD wieder 12.000 Personendatensätzen entwendet worden. Zu den Angaben dieses Mal gehören persönliche Angaben, Rufnummern, Berufsbezeichnungen sowie Details aus abgeschlossenen Versicherungsverträgen. Zu mehreren hundert Kunden liegt auch die Kontoverbindung. Ergänzend sind einige Angaben zu ehemaligen und aktiven Mitarbeitern aufgetaucht.

Kommentar hinzufügen

RUF Community-Plattform offen

19.01.2010

RUF ist ein Veranstalter für Jugendreisen, der auch ein Portal zur Buchung der Reisen und eine Community-Plattform zum Informationsaustausch betreibt.

Wie Netzpolitik.org berichtet, hatte die Plattform — sie wurde inzwischen aus dem Netz genommen — eklatante Sicherheitslücken, weshalb es für Ottonormalhacker problemlos möglich war Profildaten der Jugendlichen einzusehen und zu kopieren. Zugriff bestand unter anderem auf die Adressen der Mitglieder. Auf das Datenleck wurde RUF bereits vor 3 Jahren hingewiesen. Der ehrliche Finder wurde damals aber mit Hilfe von Anwälten eingeschüchtert, so Netzpolitik.org.

Wie Heise Security berichtet, wies auch das Online-Buchungssystem Sicherheitsmängel auf. Durch einfache URL-Manipulation konnten Buchungen anderer Jugendlicher abgerufen werden. So war zum Beispiel sichtbar, wer wann mit wem in welchem Hotelzimmer schlafen wird.

Kommentar hinzufügen

Verhörprotokolle ohne ausreichenden Zugriffsschutz

15.01.2010

Wie sich herausstellte hatte die Leipziger Polizei Verhörprotokolle nicht ausreichend gesichert.

Vor einem dreiviertel Jahr wurde in Leipzig ein Kinderschänder verhaftet („Mordfall Michelle”). Nachdem dieser den Mord gestanden hatte, wurde die Niederschrift der Aussage in das Computersystem der Leipziger Polizei eingespielt. Normalerweise sind solche Daten nur für die am Fall unmittelbar beteiligten Beamten zugänglich. In diesem Fall sollen jedoch 40 bis 50 unberechtigte Polizisten Zugriff auf die Protokolle gahabt haben.

Der Sprecher des sächsischen Datenschutzbeauftragten äußerte sich mit großer Zurückhaltung zu dem Fall.

Kommentar hinzufügen

Angriff auf Google

13.01.2010

In diesen Tagen ist in den Medien von Googles Rückzug aus China zu lesen. Ausgelöst wurde dies von einem Hackerangriff, der – zumindest laut google – in geringen Umfang Erfolg hatte. So konnten Kontoinformationen und Betreffzeilen von zwei E-Mail-Konten eingesehen werden.

Kommentar hinzufügen

Die Lücke bei der Spielegrotte

10.01.2010

Der Versandhandel „Spielegrotte” hat eine Sicherheitslücke gehabt. Mit Hilfe konstruierbarer Adressen war es möglich, an Kundendaten zu gelangen. Betroffen sind unter anderem Name, Anschrift, E-Mail-Adresse sowie die Bankverbindung. Passwörter gehören ebenso dazu, diese sind jedoch verschlüsselt gewesen. Ausweisdaten existieren nur offline.

Über die genaue Zahl der Fälle ist nichts bekannt. Der Geschäftsführer bedauerte in einem Rundschreiben den Vorfall und gab Betroffenen noch entsprechende Ratschläge.

Kommentar hinzufügen

Schülerplattform "haefft" mit zahlreichen Lücken

04.12.2009

Hätten sie nur weiter Hausaufgabenhefte vertrieben: der Chaos Computer Club entdeckt schwerwiegende Sicherseitsmängel beim Internetportal von haefft.de. Die Online-Community ist eine Sozial-Netzwerk-Plattform insbesondere für Schulkinder.

Auch ohne Kenntnis das Paßwortes war es möglich, an die hinterlegten Daten der Schüler zu gelangen. Und dazu zählten Fotos, Adressen, Freunde, Hobbys, Vorlieben sowie private Nachrichten. Auch Administrationskonten waren frei zugänglich.

Der CCC bemängelt zudem den Sachverstand des Betreibers, denn er brauchte mehrere Anläufe, bis die Sicherheitsproblematik überhaupt verstanden wurde – und man letztendlich die Plattform erst einmal vom Netz genommen hat.

Kommentar hinzufügen

Health Net verbummelt Festplatte

19.11.2009

Der us-amerikanische Krankenversicherer Health Net hat bereits im Mai eine tragbare Festplatte mit zahlreichen Kundendaten verloren – wie so oft unverschlüsselt.

Die Datenbank enthielt Sozalversicherungsnummern, Bankverbindungen und medizinische Daten von 1,5 Millionen Patienten. Außerdem waren persönliche Daten von etwa 5.000 Ärzten enthalten.

Der Fall wurde erst jetzt öffentlich, da die Versicherungsgesellschaft sechs Monate benötigte um herauszufinden, was für Daten sich vermutlich auf der Platte befanden. Außerdem wurde das Sicherheitsrisiko heruntergespielt, indem behauptet wurde, dass die Daten mit einem speziellen Verfahren komprimiert seien, für das nur Health Net die entsprechende Dekomprimierungssoftware hätte.

Kommentar hinzufügen

US-Versicherer verschickt persönliche Daten per Postkarte

18.11.2009

Einige US-Amerikaner dürften sich in den letzten Tagen über Postkarten gewundert haben, auf denen ihr Name und direkt daneben ihre Sozialversicherungsnummer – offen und für jeden lesbar – stand.

Diesen Unfug hatte eine vom Universal American Action Network beauftragte Druckerei verzapft. Das Universal American Action Network ist ein Tochterunternehmen des Krankenversicherers Universal American Insurance. Delikat ist an dem Fall wohl auch noch, dass die Druckerei überhaupt Zugriff auf diese Daten hatte.

Kommentar hinzufügen

CDU-Newsletter mangelhaft

17.11.2009

Bei der hamburgischen CDU kann man sich für einen Newsletter anmelden. Die Registrierung erfolgt ohne Bestätigungsmail und jeder neue Nutzer bekommt eine URL mit einer fortlaufenden Nummer zugeordnet.

Damit ist es möglich durch einmalige Anmeldung beim Newsletter die E-Mailadressen aller anderen Abonnenten zu erfahren, indem man die Nummer in der URL einfach variiert.

Kommentar hinzufügen

1 2 3 … 36 37 38 39 40 … 50 51