Der florierende Cybercrime-Markt in Teilen Osteuropas ist kein Geheimnis, die Gewinnmargen sind riesig, die sich darum entwickelte Wirtschaft verzeichnet hohe Zuwachsraten. Diesen Zuwachsraten sind Mitarbeiter des Sicherheitssoftwareanbieters Trend Micro nachgegangen, um Investitionsklima und Preissituation auf dem russischen Cybercrime-Markt besser einschätzen zu können. Der Bericht liefert einige sehr lesenswerte Details. weiterlesen →
05
Nov 12
Russian Underground 101
01
Nov 12
neuer Twitter Kanal zur Wirtschaftskriminalität
Liebe Leser, in eigener Sache an dieser Stelle der Hinweis auf den neuen Twitter-Kanal von KPMG Forensic. Dort informieren meine Kollegen zu aktuellen Themen aus Wirtschaftskriminalität, Fraud Investigation, Datenschutz und Compliance.
22
Okt 12
Verdeckte Videoüberwachung öffentlich zugänglicher Räume

Fragen des Datenschutzes sind untrennbar mit der Arbeit eines Forensikers verbunden. Aus diesem Grund widmen wir uns in unserem Forensik-Team immer wieder diesen Fragestellungen. Heute geht es in dem Beitrag meiner Kollegin Barbara Scheben um eine Entscheidung des Bundesarbeitsgerichts: weiterlesen →
21
Okt 12
BSI: Sichere Nutzung von Macs unter Apple OS X Mountain Lion
Das BSI hat für private Anwender Sicherheitsleitfäden für diverse Betriebssysteme veröffentlicht. Neben Windows und Ubuntu ist auch Apple OS X Mountain Lion dabei. Das Betriebssystem ist hier ja auch in diesem Blog unter forensischen Gesichtspunkten öfter ein Thema.
05
Okt 12
Unzulässiger Einsatz einer Überwachungssoftware auf einem dienstlichen Rechner
Unzulässige Überwachung des Rechners eines Mitarbeiters kann zur Unwirksamkeit der auf den forensischen Funden beruhenden Kündigung führen. Dies gilt insbesondere, wenn private Inhalte mit erfasst werden. Die Urteilsgründe zu dem vorliegenden Fall des Arbeitsgerichtes Augsburg vom 4.10.2012 sind noch nicht bekannt. Der Sachverhalt lehrt aber bereits in dieser Form, dass es unbedingt ratsam ist, sich VOR dem Einsatz technischer Mittel zur Überwachung von Mitarbeitern im Hinblick auf die Frage der rechtlichen Zulässigkeit sowie der technischen Möglichkeiten ausgiebig Gedanken zu machen. Nicht alles, was technisch funktioniert (hier verdeckte minütliche Screenshots des Desktops) ist auch erlaubt. Sobald weiterlesen →
30
Sep 12
DoNotTrack ist aktiviert
Der aufmerksame Leser wird sicherlich bereits bemerkt haben, dass ich in diesem Blog schon seit mehreren Monaten den DoNotTrack-HTTP-Header testweise auswerte. Den eigenen Status kann jeder Besucher im Footer dieses Blogs ganz unten sehen (DNT On bzw. Off). Nun habe ich weiterlesen →
01
Sep 12
Softwareupdatefrequenz bei OS X Mountain Lion
Der aktuelle Sicherheitslücke bei Java 7 wirft die Frage auf, wie der Anwender erfährt, dass wichtige Softwareupdates vorliegen. Jedes Betriebssystem hat da unterschiedliche Prüfzyklen. So sucht z.B. OS X Mountain Lion standardmäßig nur alle 7 Tage nach Updates. Mit einem beherzten Griff zur Kommandozeile lässt sich diese eher unbefriedigende weiterlesen →
31
Aug 12
Auswertung privater Chatprotokolle auf einem dienstlichen Rechner
An dieser Stelle ein Verweis auf die Sonderausgabe unseres Forensic-Newsletters, der sich mit der Auswertung von privaten Chatprotokollen (Skype, etc.) beschäftigt. Hierzu erging im Juli 2012 ein sehr interessantes Urteil des LAG Hamm. Zusätzlich ist dieses Urteil auch ein kleines Lehrstück zu möglichen Fallstricken der IT-forensischen Arbeit.
weiterlesen →
31
Aug 12
Zentral- und Osteuropa: Risiken für Unternehmen durch Datendiebstahl
Denkt man im Zusammenhang mit Datendiebstahl an Osteuropa, rückt sofort die Täterperspektive in den Blickpunkt. Ich möchte gern anhand der KPMG-Studie “Central and Eastern European Data Theft Survey 2012” den Fokus auf die betroffenen Unternehmen in dieser Region lenken. Dies ist besonders von Bedeutung, wenn deutsche Unternehmen in dieser Region Geschäftsaktivitäten haben und somit sofort auch als lokaler Betroffener zu betrachten sind. Die Kernergebnisse weiterlesen →
03
Jun 12
Interview Deutschlandradio zu Cyberwar
Letzten Donnerstag war ich zum Interview beim Deutschlandradio. Da ja gerade die “Flame”-Hysterie herrscht, ging es auch um Hintermänner von Cyberattacken und welche Möglichkeiten der Identifikation es gibt. Hier jetzt den Weltuntergang zu prophezeien halte ich persönlich für übertrieben. Es wurde wohl weiterlesen →





