<?xml version="1.0" encoding="ISO-8859-1"?>
<?xml-stylesheet type="text/css" href="rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Datenleck</title>
<description>Sammlung von Datenpannen</description>
<dc:creator>datenleck.net</dc:creator>
<language>de-DE</language>
<lastBuildDate>Mon, 06 Sep 2010 00:00:00 +0200</lastBuildDate>
<link>http://www.datenleck.net/</link>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<generator>TM::RSS</generator>

<item>
<pubDate>Mon, 06 Sep 2010 00:00:00 +0200</pubDate>
<title>Manchester Police verliert USB-Stick</title>
<description>	&lt;p&gt;&amp;#8220;This incident shows yet again why data on &lt;span class=&quot;caps&quot;&gt;USB&lt;/span&gt; drives must always be encrypted,&amp;#8221; &lt;a href=&quot;http://www.theregister.co.uk/2010/09/06/anti_terror_usb_stick_dumped/&quot; rel=&quot;nofollow&quot; &gt;schreibt&lt;/a&gt; The Register. Der aktuelle Fall dreht sich um einen USB-Stick der Greater Manchester Police, welchen ein Bürger auf der Straße in der Nähe eines Polizeireviers im Städtchen Stalybridge fand.&lt;/p&gt;

	&lt;p&gt;Eine Analyse auf dem heimischen PC ergab, dass sich auf dem Datenträger Material für Anti-Terror-Trainings und Personalakten befanden – natürlich unverschlüsselt.&lt;/p&gt;

	&lt;p&gt;* The Register: &lt;a href=&quot;http://www.theregister.co.uk/2010/09/06/anti_terror_usb_stick_dumped/&quot; rel=&quot;nofollow&quot; &gt;&lt;span class=&quot;caps&quot;&gt;USB&lt;/span&gt; stick with anti-terror training found outside police station&lt;/a&gt;&lt;/p&gt;

</description>
<link>http://datenleck.net/?id=248</link>
<guid>248</guid>
</item>

<item>
<pubDate>Mon, 30 Aug 2010 00:00:00 +0200</pubDate>
<title>Auskunft bei Schlecker</title>
<description>	&lt;p&gt;Schlecker ist ein &lt;a href=&quot;http://www.datenleck.net/?id=241&quot; rel=&quot;nofollow&quot; &gt;weiteres Mal&lt;/a&gt;&quot; hoch kommunikativ: über eine öffentliche Internetadresse war es möglich, zu prüfen, ob jemand die Rundschreiben von Schlecker abonniert hat. Wird die Adresse gefunden, wird der hinterlegte Name und die abonnierten Themen &lt;a href=&quot;http://www.heise.de/newsticker/meldung/Datenleck-Schlecker-entschaedigt-Kunden-1069232.html?view=zoom;zoom=1&quot; rel=&quot;nofollow&quot; &gt;aufgelistet&lt;/a&gt;.&lt;/p&gt;

	&lt;p&gt;* heise: &lt;a href=&quot;http://www.heise.de/newsticker/meldung/Datenleck-Schlecker-entschaedigt-Kunden-1069232.html&quot; rel=&quot;nofollow&quot; &gt;Datenleck: Schlecker entschädigt Kunden&lt;/a&gt;&lt;/p&gt;

</description>
<link>http://datenleck.net/?id=243</link>
<guid>243</guid>
</item>

<item>
<pubDate>Fri, 27 Aug 2010 00:00:00 +0200</pubDate>
<title>Dienstleister hat Schlecker-Kundendaten nicht ausreichend abgesichert</title>
<description>	&lt;p&gt;Insgesamt sieben Millionen E-Mail-Adressen und 150.000 vollständige Adressdatensätze, das ist die Ausbeute aus einer Sicherheitslücke beim Marketing-Dienstleister Artegic. Es handelt sich dabei um persönliche Daten von Nutzern des Online-Shops der Drogeriekette Schlecker.&lt;/p&gt;

	&lt;p&gt;Unbekannte sollen auf einen Server der Firma ein Trojanisches Pferd aufgespielt haben. Durch dieses Programm war es dann möglich aus dem Internet auf die Datenbank zuzugreifen und die Datensätze herunterzuladen. Artegic vermutet, &lt;del&gt;das schwarze Schaf deshalb unter seinen Mitarbeitern&lt;/del&gt; dass interne oder externe Zugriffsberechtigte das Programm installiert haben oder aber, dass Fremde das Passwort erlangten um das Trojanische Pferd zu installieren.&lt;/p&gt;

	&lt;p&gt;Schlecker betonte, dass die Sicherheitslücke mittlerweile geschlossen und kein unbefugter Zugriff auf die Daten mehr möglich sei. Bleibt abzuwarten, ob die Drogeriekette die betroffenen Kunden wie angekündigt &amp;#38;#8222;umfassend&amp;#38;#8220; informiert.&lt;/p&gt;

	&lt;p&gt;&lt;strong&gt;Update&lt;/strong&gt;: Schlecker beabsichtigt, die Kunden mit einem Einkaufsgutschein in Höhe von 5 Euro zu entschädigen. Wenn man einem &lt;a href=&quot;http://www.heise.de/security/news/foren/S-Re-5-Euro-ist-ja-wohl-ein-Witz-Gutscheinbedingungen/forum-185021/msg-19066762/read/&quot; rel=&quot;nofollow&quot; &gt;Kommentar im heise-Forum&lt;/a&gt; Glauben schenken will, scheint dieser jedoch an einen Mindestbestellwert gekoppelt zu sein.&lt;/p&gt;

	&lt;p&gt;* Zeit: &lt;a href=&quot;http://www.zeit.de/gesellschaft/zeitgeschehen/2010-08/schlecker-kundendaten-internet&quot; rel=&quot;nofollow&quot; &gt;Schlecker-Kundendaten frei im Internet zugänglich&lt;/a&gt;
* Focus: &lt;a href=&quot;http://www.focus.de/finanzen/news/unternehmen/datenluecke-schlecker-vermutet-sabotage_aid_546128.html&quot; rel=&quot;nofollow&quot; &gt;Schlecker vermutet Sabotage&lt;/a&gt;
* Netzpolitik: &lt;a href=&quot;http://www.netzpolitik.org/2010/drogeriekette-schlecker-kundendaten-im-internetnet/&quot; rel=&quot;nofollow&quot; &gt;Drogeriekette Schlecker: Kundendaten im Internet&lt;/a&gt;
* heise: &lt;a href=&quot;http://www.heise.de/newsticker/meldung/Datenleck-Schlecker-entschaedigt-Kunden-1069232.html&quot; rel=&quot;nofollow&quot; &gt;Schlecker entschädigt Kunden&lt;/a&gt;
* artegic: &lt;a href=&quot;http://www.artegic.de/eCRM/Aktuelles/Stellungnahme_k1.html&quot; rel=&quot;nofollow&quot; &gt;Stellungnahme zum Datenvorfall bei SCHLECKER&lt;/a&gt;&lt;/p&gt;

</description>
<link>http://datenleck.net/?id=241</link>
<guid>241</guid>
</item>

</channel>
</rss>