Archiv für die Kategorie „Vorsicht, Datenlecks!“

Nächste Datenpanne: Lidl

Montag, 6. April 2009 by Gismo

Na wer hat ein DejaVu ?

Diesmal hat Lidl die Krankengeschichte Ihrer Mitarbeiter mal ganz genau untersucht und nicht nur die Tage gezählt sondern auch den exakten Krankheitsgrund inkl. Vermerke der Vorgesetzten z.B: das sie gekündigt werden sollen etc. pp. aufgezeichnet.

Unter Anderem stand auf den gefundenen Papieren auch noch so unverfängliche Sachen wie:

Namen, Personalnummern und Überstundenkonten von mehreren hundert Angestellten, Kündigungsschreiben, Personalstammblätter mit Gehaltsangaben, Aufhebungsverträge, Arbeitszeugnisse, Spesenabrechnungen, Kopien von Sozialversicherungsausweisen, eine Minijobber-Liste, Listen mit genauen Angaben zu Tages- und Wochenumsätzen.

Das ganze wurde dann an einer Autowaschanlage in den Papierkorb (natürlich ungeschreddert) entsorgt.

Ich weis nicht was skandalöser ist. Das Lidl so genaue Nachforschungen anstellt warum ein Mitarbeiter krank ist oder das sie 300 Seiten Interna einfach in den öffentlichen Müll werfen.

Update: BKA bespitzelt Homepagebesucher

Montag, 30. März 2009 by Gismo

Da ist die Geschichte zu der ich den Link nicht finden konnte. (Lustigerweise aktuell von Heute, das wahr vor ein paar Jahren schon)

Es ging darum das Leute die auf der BKA-Seite sich über die “militanten gruppe”  informiert haben vom BKA verdächtigt wurden Sympathisanten, Anhänger der “militanten gruppe” zu sein. Nebenbei hat das BKA sogar Artikel selber reingestellt um eienn Aufruf von Mitgliedern der Gruppe zu provozieren.

Bahnaffäre – Kein Ende in Sicht

Montag, 30. März 2009 by Gismo

So langsam wird immer mehr bekannt was eigentlich wirklich von der DB überwacht wurde.

150.000 Mails pro Tag nach Stichworten gefiltert, Gewerkschaftsmails unterschlagen etc. pp. Das mit den Gewerkschaftsmails ist schon lustig. Sollte die private eMailnutzung der Konten erlaub gewesen sein ein absolutes nogo, wenn die private Nutzung unerlaubt war trotzdem der falsche Weg. (-> Abmahnung, 2. Abmahnung, Kündigung. Außerdem hätten die Mitarbeiter auf die Kontrolle der Postfächer hingewiesen werden müssen)

Das Argument das die Mails den Server überlastet hätten halt ich für ein ganz großes Gerücht. Wenn der Mailserver nichtmal eine interne Rundmail verkraftet hat die Bahn definitiv die falsche Hardware da stehen.

Erste bestätige Wahlcomputermanipulation

Samstag, 28. März 2009 by Gismo

Nun gibt es den ersten bestätigten Wahlcomputermanipulationsfall.

In den USA wurden Personen verhaftet die zum einen Stimmen gekauft hatten (währe ja auch bei Papierwahl möglich) aber zum anderen auch die verwirrende Wahlcomputeroberfläche ausgenutzt haben.

Wähler, die den Wahlablauf nach der Anleitung nicht verstanden hatten, haben nach der Stimmabgabe nur auf “Vote” geklickt. Dieser Knopf führte aber nur zu einer Seite auf der die Wähler ihre Stimmabgabe prüfen sollten um sie dann mit “Submit” endgültig abzugeben.

Die Fälscher (Wahlhelfer?) sind dann nach diesen Personen in die Kabine und haben die Stimme, die ja noch nicht abgeschickt war geändert.

Und nach dem Wahlbeobachtungsbericht des CCCs über die Wahl in Brandenburg mit Wahlcomputern legt nahe das die Oberfläche bei den Maschinen in Deutschland nicht wirklich besser zu verstehen sind.

Geldautomaten mit Trojaner

Dienstag, 24. März 2009 by Gismo

Wen wundert es eigentlich, das wenn Banken Geldautomaten mit Windows einsetzen, auf diesen nun auch spezielle Trojaner gefunden werden die Pin Nummern speichern.

Zwar sind das noch Einzelfälle und man benötigt direkten Zugriff auf den Automaten aber überraschend ist das nicht.

Datenkrake Google

Donnerstag, 19. März 2009 by Gismo

Geben Sie’s zu. Wenn Sie was suchen im Internet gehen Sie meistens auf Google. So wie 90% aller Deutschen und fast 75% aller Nutzer (laut Google).

Ist ja auch praktisch. Die Seite ist schlank und keine nervigen Popups etc. pp.

Was viele nicht so wirklich wissen ist, das Google seit Jahren das Surf und Suchverhalten der Nutzer Analysiert und speichert. Und diese Daten dazu verwendet Benutzerbezogene Werbung in den Suchergebnissen anzeigen zu lassen.

Das gibt es schon länger, bezog sich aber nur auf die Suchbegriffe die man  für die aktuelle Suche eingegeben hatte und hieß AdWords.

Das ändert sich nun. Google möchte die Daten auch über längere Zeiträume sammeln und so Profile mit bis zu 500 Unterkategorien anlegen. “Natürlich anonym”.

Neben der IP Adresse (die übrigens seit diesem Jahr 6 Monate rückverfolgbar für alle Behörden ist) gibt es noch bis zu 500 Kategorien in die die Suchanfragen einsortiert werden um dem Benutzer die Perfekte Werbung zukommen zu lassen. Der Benutzer kann sogar selber die Kategorien die ihn Interessieren angeben.

Wow ich fühl mich gleich besser. ;)

Interview zum Datenschutz mit dem CCC

Freitag, 20. Februar 2009 by Gismo

Ein interessantes Interview wurde von der tagesschau mit dem CCC über die Datenverfehlungen in der letzten Zeit geführt. Lustigerweise gleich mit 2 Überschriften.

Der Fokus liegt in dem Interview auf dem Abeitnehmerschutz vor totaler Überwachung durch die Firmen. Schön das der CCC sich langsam regt aber schade das es in letzter zeit so ruhig um den CCC geworden ist. Ich hatte mir mehr Reaktionen auf die letzten Ereignisse erhofft.