#CCC | #Kanzleisoftware in der #Cloud lässt Daten regnen.

Der Chaos Computer Club ( #CCC ) setzt seine Serie von #Sicherheitsanalysen bei #Legal-Tech-Anbietern fort. Zwei Sicherheitsforschende untersuchten die #Kanzleisoftware #RA_MICRO #Essentials und #identifizierten dabei eine Vielzahl von #Schwachstellen. Dank dieser war es möglich, auf schlecht verschlüsselte Backups, #Ermittlungsakten aus #Strafverfahren, #Adressdaten, #E_Mail und #Zugangsdaten zuzugreifen...

https://www.ccc.de/de/updates/2026/kanzleisoftware-in-der-cloud-lasst-daten-regnen

CCC | Kanzleisoftware in der Cloud lässt Daten regnen

Der Chaos Computer Club ist eine galaktische Gemeinschaft von Lebewesen für Informationsfreiheit und Technikfolgenabschätzung.

🚀 Update für #GeocoderPlus

💪 Unsere Desktop-Anwendung zur schnellen und einfachen Geokodierung von Adressdaten ist jetzt noch leistungsfähiger!

Hier mehr erfahren: https://www.bkg.bund.de/SharedDocs/Produktinformationen/BKG/DE/P-2025/251110_GeocoderPlus.html

#Geocoder #WirGebenOrientierung #Adressdaten

Persönlich adressierte "Dialogpost" (Werbung) im Briefkasten, aber mit erfundenem Vornamen, nur der Anfangsbuchstabe stimmt. Aus welchen Datenbeständen nehmen die das? Da geht doch keiner durch die Treppenhäuser und notiert was auf den Briefkästen steht (da ist nämlich nur der Anfangsbuchstabe) und das wird automatisch ergänzt, oder? ODER?

#Dialogpost #Werbung #Adressdaten

@bsi

Art. 5 #DSGVO schreibt #Datensparsamkeit vor. Bei einem kostenlosen #Onlineseminar ist die Erhebung von #Adressdaten wie Straße, Hausnummer, PLZ, Ort und Land m.E.n. unplausibel.

#Datenschutz #PersonenbezogeneDaten #Privacy

#Cyberangriff auf auf #Immobilientochter der #DZ-#Bank, womöglich #hochsensible #Daten abgeflossen - #Betrugsversuche mit Bankdaten sind das eine, aber wenn #Anlagebeträge iVm. #Adressdaten bekannt werden, ist das überhaupt nicht gut:

"Laut Bericht könnten nicht nur Adressdaten, sondern auch Geburtsdaten, Anlagebeträge, Kontendaten, Steuernummern, Mitteilungen der Finanzämter und auch diverse Schriftwechsel sowie Nachweisdokumente abgeflossen sein."

https://www.rnd.de/panorama/nach-cyberattacke-bei-tochter-der-dz-bank-hacker-erbeuten-moeglicherweise-sensible-daten-von-DD6LYTYQZBLINJFA5B5R65B5IA.html

Zehntausende Anleger betroffen? Cyberattacke auf Immobilientochter der DZ-Bank

Bei einem Hackerangriff auf eine Fondstochter der DZ-Bank könnten sensible Daten von zehntausenden Anlegern in die Hände der Hacker gelangt sein. Darunter Adress- und Kontodaten vieler Anleger.

RedaktionsNetzwerk Deutschland

📚#𝙇𝙞𝙩𝙚𝙧𝙖𝙩𝙪𝙧𝙝𝙞𝙣𝙬𝙚𝙞𝙨

"Postalische Werbung und #Adressdaten auf Grundlage berechtigter Interessen - Werbe-Scoring, Adressdaten und gemeinsame Verantwortlichkeit in der Praxis"

Ein Beitrag von Drewes, ZD 2024, 68.

https://beck-online.beck.de/Dokument?vpath=bibdata%2Fzeits%2Fzd%2F2024%2Fcont%2Fzd.2024.68.1.htm&pos=12

ZD 2024, 68 - beck-online

Geht WhatsApp im Datensparmodus?

Schon seit längerer Zeit habe ich kein #WhatsApp auf meinem Handy mehr. WhatsApp ist wegen seines mangelnden Datenschutzes in die Kritik gekommen. Der Meta Konzern, zu dem auch Facebook gehört, bekommt durch WhatsApp Zugriff auf den Speicher und das Adressbuchs des Gerätes. Damit erfährt der Meta Konzern, mit wem man und wie häufig man mit bestimmten Kontakten kommuniziert. Er kann dies mit den Daten auf Facebook und Instagram abgleichen.

Dennoch kommt man an WhatsApp nicht ganz vorbei. Trotz der erheblichen Kritik an WhatsApp ist dieser Messenger immer noch Nummer 1. Fast jeder Verein und jede Nachbarschaft nutzt WhatsApp. Wer sich, wie ich, WhatsApp verweigert, bekommt nicht mehr alles mit. Ja, natürlich wurden mir auch die wichtigsten Nachrichten per Email mitgeteilt. Aber dennoch ist es mir passiert, dass ich eine wichtige Information verpasst habe. Deshalb habe ich mir eine Möglichkeit überlegt, wie man WhatsApp nutzen könnte, ohne seine gesamten Daten und Kontakte preiszugeben sondern nur die Daten, um WhatsApp nutzen zu können.

Dazu habe ich WhatsApp auf mein altes Samsung Handy installiert auf dem eine zweite SIM-Karte meiner Mobilfunknummer eingerichtet ist. In meinem Google Adressbuch werden nur die Kontakte gespeichert, mit denen ich auf WhatsApp kommuniziere. Nur dieses Adressbuch gebe ich für WhatsApp frei. Meine gesamten Kontakte und Kalender verwalte ich in meiner Nextcloud, die ich mit meinen anderen Geräten verbunden habe. Darauf hat WhatsApp keinen Zugriff. Mein altes Handy liegt normalerweise in der Schublade und wird nur selten genutzt. Hauptsächlich nutze ich mein googlefreies Handy.

Um WhatsApp nutzen zu können, habe ich mir WhatsApp Web auf mein IPad eingerichtet. Mein Plan ist, dort ab und zu mal reinzuschauen, ob es was Neues auf WhatsApp gibt. Allerdings kann man auf diese Weise WhatsApp nur eingeschränkt nutzen. Zum Beispiel kann man keine Telefonanrufe empfangen etc. Aber ich will ja auch nur die Gruppenchats verfolgen können, mehr nicht! Als Messenger benutze ich hauptsächlich den Signal Messenger, und dies auch nur sparsam.

Den ersten Haken habe ich bereits gefunden: Whats App Web funktioniert nur so lange man keine Browser Daten (Cookies) gelöscht hat. Da ich das regelmäßig mache, habe ich WhatsApp auf den Safari Browser eingerichtet, den ich kaum nutze und deshalb die Daten dort auch nur sehr selten lösche. Wenn man die Browserdaten gelöscht hat, sind alle Chats auf WhatsApp Web gelöscht. Man muss die Webfunktion dann neu im Browser einrichten.

Ich bin gespannt, ob mein Plan aufgeht. Das ganze ist erst am Anfang einer Testphase. Erst einmal muss ich mein Google Adressbuch auf Vordermann bringen, damit ich den WhatsApp Gruppen wieder hinzugefügt werden kann. Danach muss die Praxis zeigen, ob das ganze funktioniert.

#adressdaten #datenschutz #facebook #google #googlefrei #instagram #kalender #kontakte #messenger #meta-konzern #nextcloud #whatsapp

https://georg-rosenbaum.de/2023/04/24/geht-whatsapp-im-datensparmodus/

Massive Twitter data breach was far worse than reported, reveal security researchers

A massive Twitter data breach last year, exposing more than five million phone numbers and email addresses, was worse than initially reported. We’ve been shown evidence that the same security vulnerability was exploited by multiple bad actors, and the hacked data has been offered for sale on the dark web by several sources. It had […]

9to5Mac
Massive Twitter data breach was far worse than reported, reveal security researchers

A massive Twitter data breach last year, exposing more than five million phone numbers and email addresses, was worse than initially reported. We’ve been shown evidence that the same security vulnerability was exploited by multiple bad actors, and the hacked data has been offered for sale on the dark web by several sources. It had […]

9to5Mac
Das Bundesinnenministerium hatte für ein Auskunftsersuchen die Postanschrift des Antragstellers verlangt. Das darf es aber nicht, entschied das OVG Münster.
fragdenstaat.de: Ministerium darf Anschrift eines Antragstellers nicht fordern
fragdenstaat.de: Ministerium darf Anschrift eines Antragstellers nicht fordern

Das Bundesinnenministerium hatte für ein Auskunftsersuchen die Postanschrift des Antragstellers verlangt. Das darf es aber nicht, entschied das OVG Münster.

heise online