Alle Datenpannen, in denen es um Persönliche Angaben geht
30.09.2008
Für 17 Pfund ist ein Digitalkamera mit einer Compact-Flash-Karte bei einem Online-Aktionshaus versteigert worden. Auf dem Speichermedium befanden sich Informationen der CIA sowie der MI6 (britischer Auslandsgeheimdienst), welche als geheim klassifiziert worden sind. Im konkreten ging es um Waffenbilder, persönliche Daten von Verdächtigen sowie Details eines verschlüsselten Computernetzwerkes.
Kommentar hinzufügen
27.09.2008
Das britische Verteidigungsministerium in London vermeldet drei gestohlene USB-Festplatten aus dem Hochsicherheitstrakt eines Luftwaffenstützpunktes im südwestenglischen Gloucester.
Unklar war zum Zeitpunkt der Pressemitteilung, wie viele Datensätze und welche persönlichen Informationen auf diesen Speichermedien enthalten waren. Am Stützpunkt selber werden die Daten von rund 900.000 aktuellen und ehemaligen Militätangehörigen verwaltet.
Wie im Mai 2009 bekannt wurde, sollen die Festplatten auch Daten über Vorstrafen, finanzielle Verhältnisse, Gesundheitszustand, Drogenmisbrauch, Prostituiertenbesuche und außereheliche Affären von etwa 500 Mitarbeitern enthalten. Es ist zu befürchten, dass dies eine Einladung für ausländische Geheimdienste ist diese Mitarbeiter zu erpressen. Die gesamte Panne betraf etwa 50000 Personen.
Kommentar hinzufügen
26.09.2008
Eine CD mit Daten von mehr als 11.000 Lehrern ist bei einer britischen Lehrerorganisation offenbar verlegt worden, so die Erklärung des Allgemeinen Lehrerrats. Die Daten sollen in diesem Fall jedoch verschlüsselt gewesen sein.
Kommentar hinzufügen
18.09.2008
Ein Laptop mit persönlichen Daten über die Investoren, Gläubiger, Mitarbeiter sowie 122 ehemalige Direktoren ist bei der britischen Insolvenzbehörde verschwunden.
Kommentar hinzufügen
07.09.2008
In Großbritanien ging ein USB-Stick verloren, auf dem sich Daten von britischen Gefängniswärtern (Name, Geburtsdaten, Versicherungsnummer) sowie Finanzinformationen (Rechnungen von Dienstleistern) befanden. Der Datenträger ist im Juli 2007 verschwunden, 14 Monate später wurde das Ministerium über den Verlust informiert. Neben der Datenpanne scheint dieser Fall mit einem Kommunikationsproblem gekoppelt zu sein. Beteiligt am Verlust war hierbei der Dienstleister EDS.
Kommentar hinzufügen
04.09.2008
Auf chinesischen Webservern tauchen rund 56.000 Datensätze mit E-Mail-Adressen und Kennwörtern auf, welche größtenteils aus der Bewerberdatenbank von PricewaterhouseCoopers (PwC) stammen. Spekuliert wird, daß die Datendiebe möglicherweise sich damit Zugang zu anderen Diensten erlangen können, bspw. das zugehörige E-Mail-Konto – und das ist bei identischen Kennwörtern durchaus möglich.
Direkter Zugang zu den Bewerbungsunterlagen wie Lebenslauf soll nicht möglich gewesen, da hierzu ein zusätzlicher Anmeldename benötigt wird, bei Zugriff auf das E-Mail-Konto aber durchaus realisierbar.
Das ZDF-Magazin WISO hat die Panne vorgestellt und zuvor alle Bewerber per E-Mail informiert.
Kommentar hinzufügen
31.08.2008
Das Flensburger Erotikunternehmen Beate Uhse betrieb in den vergangenen Jahren einen Online-Adventskalender. Dabei können Kunden an einem Gewinnspiel teilnehmen und erhalten dann Zugang zu freizügigen Videos. Bei jedem Zugriff wird das Datum, die Zeit sowie eine E-Mail-Adresse protokolliert, letzteres vermutlich im Kontext des Newsletter-Versandes.
Diese Logdateien waren ungeschützt und konnten über das Internet aufgerufen werden. Dazu mußte man lediglich durch die Verzeichnisse navigieren. Eins dieser Verzeichnisse ist sogar in den Index der Suchmaschine Google gelandet. Das heißt: wer beispielsweise zufällig nach der E-Mail-Adresse eines Seitenbesuchers gesucht hat, hätte mitunter diesen Treffen bekommen. Bestellungen oder Adressen der Kunden waren zu keiner Zeit einsehbar.
Die Lücke wurde innerhalb weniger Tage nach Bekanntwerden geschlossen. Die offizielle Erklärung von Beate Uhse lautet, daß es beim Upgrade des Shop-Systems einen Fehler gegeben haben soll.
Kommentar hinzufügen
27.08.2008
In einem Internetauktionshaus wurde eine Festplatte für ca. 45 Euro verkauft. Auf dieser waren unverschlüsselte Daten von Kunden von American Express, NatWest und Royal Bank of Scottland zu finden. Konkret handelte es sich hierbei um Namen, Adressen, Telefonnnummern, Konto- und Kreditkartennummern sowie Unterschriften.
Eingestellt wurde diese Auktion von einem ehemaligen Mitarbeiter des Datenverarbeitungsdienstleisters Graphic Data. Dieses Unternehmen unterstützt diese Banken bei der Digitalisierung von Belegen.
Kommentar hinzufügen
27.08.2008
In einem Online-Aktionshaus wurde erneut eine Festplatte mit persönlichen Daten versteigert. In diesem Fall handelt es sich um Kontonummern, Namen und Adressen von Gemeindesteuerzahlern in Mittelengland, genauer gesagt von Charnwood in der Grafschaft Leicestershire.
Der Käufer äußerte gegenüber den Medien:
Ich kann in diesen Dokumenten lesen, wer finanzielle Probleme hat und wo der Gerichtsvollzieher vor der Haustür steht. [..] Ich war überwältigt, diese 35.000 Sachen, darunter Dokumente, Fotos und Memos, zu finden.
Die Gemeinde will den Fall prüfen, Konsequenzen sind bisher nicht bekannt geworden.
Kommentar hinzufügen
22.08.2008
Auf den britischen Inseln ist ein weiterer USB-Stick abhanden gekommen. In diesem Falle handelt es sich um unverschlüsselte Informationen über Häftlinge.
In Summe befinden sich persönliche Daten über 84.000 Gefangene, insb. über 10.000 Schwerverbrecher und ca. 30.000 Wiederholungstäter auf dem Stick. Neben Adressen, Namen und Geburtsdaten waren auch Strafenregister, sowie Entlassungstermine enthalten.
Verursacher der Panne ist die britische Firma „PA Consulting”.
Kommentar hinzufügen