Für Verbraucher
Für Unternehmen
Fr, 28.08.2020 - 15:30

SiBa-News

Sicherheitslücke: Digitale "Corona-Listen" waren einsehbar

Laut den Verordnungen zur Eindämmung der Corona-Pandemie sind u.a. Restaurants verpflichtet, die Kontaktdaten ihrer Gäste zu erheben, um eine spätere Kontaktverfolgung zu ermöglichen. Einige Restaurants setzten inzwischen auf digitale Anwendungen von verschiedenen Anbietern, bei denen Namen, Anschriften und Telefonnummern in einer Cloud hinterlassen werden können.

Der Chaos Computer Club (CCC) warnt nun Restaurantbetreiber davor, solche Anwendungen einzusetzen. Nach Angaben des Hackervereins war es bis diese Woche sehr einfach möglich, auf solche digitalen Listen zuzugreifen. So deckte der CCC ein Datenleck beim Bremer Unternehmen Gastronovi auf. Der CCC erhielt Zugang zu 87.000 “Corona-Datensätzen” und zu “5,4 Millionen Reservierungen” der letzten Jahrzehnte sowie zu alle weiteren im System gespeicherten Daten. Möglich war dies vermeintlich durch unzureichend gesicherte Passwörter und durch ungeprüfte Zugangsberechtigungen.

Gastronovi hat auf die Schwachstellen bereits reagiert und diese beseitigt.

SiBa rät Restaurantbetreibern trotz der geschlossenen Sicherheitslücke zu Datensparsamkeit. Prüfen Sie, ob es notwendig ist, personenbezogene Daten in einer Cloud zu speichern oder ob eine ausgedruckte Liste, die für Unbefugte nicht zugänglich ist, ausreichend ist. Wenn ja: Löschen Sie Reservierungen, wenn Sie diese nicht mehr benötigen. Die “Corona-Daten” sind ebenfalls gemäß der Löschfristen der Covid-19-Verordnungen regelmäßig zu vernichten. Machen Sie es Angreifern schwer, an personenbezogene Daten zu kommen, indem Sie sichere Passwörter verwenden. Diese sollten aus Buchstaben, Zahlen und Sonderzeichen bestehen.

Weitere Sicherheitshinweise

Achtung vor betrügerischen SMS im Namen der Sparkasse
Derzeit kursieren betrügerische SMS, die angeblich von Sparkassen stammen. Diese Nachrichten nutzen verschiedene Vorwände, um Empfänger:innen dazu zu bewegen, eine in der SMS angegebene Telefonnummer anzurufen. Am Telefon versuchen die Betrüger hinter den SMS, sensible Daten wie Online-Banking-Zugangsdaten, Kartendetails oder persönliche Informationen zu erfragen. Wichtig: Geben Sie niemals... Mehr...
Angriffe gegen Windows am Patchday
Trotz wichtiger Sicherheitsupdates, in Hyper-V, MS-Office, Share Point und Windows werden derzeit Lücken in den Microsoft Anwendungen ausgenutzt. Zurzeit besteht ein Risiko für Windows-Desktop- und Windows-Server-Versionen und es wird empfohlen, dass das automatische Windows-Update aktiviert und aktuelle Sicherheitsupdates installiert werden. Durch gezielte Angriffe auf bestehende... Mehr...
Bundesnetzagentur warnt: Vorsicht beim Kauf smarter Geräte
Die Bundesnetzagentur (BNetzA) mahnt zur Vorsicht bei smarten Geräten: Viele dieser Produkte können Kameras oder Mikrofone enthalten, die heimliche Aufzeichnungen ermöglichen – ein potenzielles Risiko für die Privatsphäre. Zu den von der BNetzA identifizierten potenziell problematischen Geräten zählen unter anderem smarte Türklingeln, Haustierfutterautomaten und Wearables. Besonders in... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen