Nicht nur ein, sondern gleich zwei neue Datenlecks: Beim Auktionshaus Christie's lagen erneut Kundendaten offen, darunter Namen, Liefer- und Rechnungsanschriften. Nach unserer Meldung wurden die Mängel behoben, doch es bleibt noch einiges zu tun. https://t.co/tPe8CwI2r0
„Smart or not, it’s vulnerable“ – Lei(d|t)spruch einer ganzen Branche: https://t.co/z9dOHB15TG
PS: Wer neu ins Lockpicking einsteigen möchte, ist mit dem Sortiment von Master Lock gut bedient.
PPS: Wer bei uns als Information Security Consultant einsteigen möchte → DM!
Datenleck bei Christie‘s – wo die Oligarchen wohnen
Der Kunstmarkt gilt als intransparent, Verkäufer bleiben anonym. Nicht so bei Traditionshaus @ChristiesInc: ein Datenleck offenbart monatelang Kundendaten. Eilig hat man es erst nach einer Pressenafrage.
https://t.co/FtJLB1zmiA
Der richtige Umgang mit Sicherheitsmängeln will gelernt sein: Was passiert, wenn kein Reaktionsprozess etabliert ist, hat der jüngste Fall leider eindrücklich gezeigt.
https://t.co/3Bh2kzvqqG
Auf «https://t.co/wRhfuf4prE», der Schnittstelle zum Schweizer Schwarzfahrerregister, konnten Daten von ÖV-Kunden heruntergeladen werden. Der Betreiber hat den Mangel nach Meldung von @mezdanak, @mtschirs und @ZilchDr der @zftcompany sofort behoben. Blog: https://t.co/WxWAzNgHWY
@derBeauftragte hat inzwischen eine Sachverhaltsabklärung zu #swisstransplant eröffnet. Diese soll dazu beitragen "trotz Fehlens einer staatlich anerkannten elektronischen Identität" eine "datenschutzkonforme Lösung" zu finden. https://t.co/DS1bHjHfNf
@mezdanak, @mtschirs und @ZilchDr der @zftcompany haben vergangene Woche kritische Mängel im Schweizerischen Organspenderegister an den Betreiber @Swisstransplant gemeldet. Heute veröffentlichen wir die Ergebnisse. Blog-Beitrag: https://t.co/2LxsdrDA1G