05
Nov 12

Russian Underground 101

Der florierende Cybercrime-Markt in Teilen Osteuropas ist kein Geheimnis, die Gewinnmargen sind riesig, die sich darum entwickelte Wirtschaft verzeichnet hohe Zuwachsraten. Diesen Zuwachsraten sind Mitarbeiter des Sicherheitssoftwareanbieters Trend Micro nachgegangen, um Investitionsklima und Preissituation auf dem russischen Cybercrime-Markt besser einschätzen zu können. Der Bericht liefert einige sehr  lesenswerte Details.  weiterlesen →


01
Nov 12

neuer Twitter Kanal zur Wirtschaftskriminalität

Liebe Leser, in eigener Sache an dieser Stelle der Hinweis auf den neuen Twitter-Kanal von KPMG Forensic. Dort informieren meine Kollegen zu aktuellen Themen aus Wirtschaftskriminalität, Fraud Investigation, Datenschutz und Compliance.

http://twitter.com/KPMG_DE_FOR

weiterlesen →


22
Okt 12

Verdeckte Videoüberwachung öffentlich zugänglicher Räume

Fragen des Datenschutzes sind untrennbar mit der Arbeit eines Forensikers verbunden. Aus diesem Grund widmen wir uns in unserem Forensik-Team immer wieder diesen Fragestellungen. Heute geht es in dem Beitrag meiner Kollegin Barbara Scheben um eine Entscheidung des Bundesarbeitsgerichts: weiterlesen →


21
Okt 12

BSI: Sichere Nutzung von Macs unter Apple OS X Mountain Lion

Das BSI hat für private Anwender Sicherheitsleitfäden für diverse Betriebssysteme veröffentlicht. Neben Windows und Ubuntu ist auch Apple OS X Mountain Lion dabei. Das Betriebssystem ist hier ja auch in diesem Blog unter forensischen Gesichtspunkten öfter ein Thema.

weiterlesen →


05
Okt 12

Unzulässiger Einsatz einer Überwachungssoftware auf einem dienstlichen Rechner

Unzulässige Überwachung des Rechners eines Mitarbeiters kann zur Unwirksamkeit der auf den forensischen Funden beruhenden Kündigung führen. Dies gilt insbesondere, wenn private Inhalte mit erfasst werden.  Die Urteilsgründe zu dem vorliegenden Fall des Arbeitsgerichtes Augsburg vom 4.10.2012 sind noch nicht bekannt. Der Sachverhalt lehrt aber bereits in dieser Form, dass es unbedingt ratsam ist, sich VOR dem Einsatz technischer Mittel zur Überwachung von Mitarbeitern im Hinblick auf die Frage der rechtlichen Zulässigkeit sowie der technischen Möglichkeiten ausgiebig Gedanken zu machen. Nicht alles, was technisch funktioniert (hier verdeckte minütliche Screenshots des Desktops) ist auch erlaubt. Sobald  weiterlesen →


30
Sep 12

DoNotTrack ist aktiviert

Der aufmerksame Leser wird sicherlich bereits bemerkt haben, dass ich in diesem Blog schon seit mehreren Monaten den DoNotTrack-HTTP-Header testweise auswerte. Den eigenen Status kann jeder Besucher im Footer dieses Blogs ganz unten sehen (DNT On bzw. Off). Nun habe ich weiterlesen →


01
Sep 12

Softwareupdatefrequenz bei OS X Mountain Lion

Der aktuelle Sicherheitslücke bei Java 7 wirft die Frage auf, wie der Anwender erfährt, dass wichtige Softwareupdates vorliegen. Jedes Betriebssystem hat da unterschiedliche Prüfzyklen. So sucht z.B. OS X Mountain Lion standardmäßig nur alle 7 Tage nach Updates. Mit einem beherzten Griff zur Kommandozeile lässt sich diese eher unbefriedigende weiterlesen →


31
Aug 12

Auswertung privater Chatprotokolle auf einem dienstlichen Rechner

© Scanrail - Fotolia.comAn dieser Stelle ein Verweis auf die Sonderausgabe unseres Forensic-Newsletters, der sich mit der Auswertung von privaten Chatprotokollen (Skype, etc.) beschäftigt. Hierzu erging im Juli 2012 ein sehr interessantes Urteil des LAG Hamm. Zusätzlich ist dieses Urteil auch ein kleines Lehrstück zu möglichen Fallstricken der IT-forensischen Arbeit.
weiterlesen →


31
Aug 12

Zentral- und Osteuropa: Risiken für Unternehmen durch Datendiebstahl

© René Sputh - Fotolia.comDenkt man im Zusammenhang mit Datendiebstahl an Osteuropa, rückt sofort die Täterperspektive in den Blickpunkt. Ich möchte gern anhand der KPMG-Studie “Central and Eastern European Data Theft Survey 2012” den Fokus auf die betroffenen Unternehmen in dieser Region lenken. Dies ist besonders von Bedeutung, wenn deutsche Unternehmen in dieser Region Geschäftsaktivitäten haben und somit sofort auch als lokaler Betroffener zu betrachten sind. Die Kernergebnisse weiterlesen →


03
Jun 12

Interview Deutschlandradio zu Cyberwar

Letzten Donnerstag war ich zum Interview beim Deutschlandradio. Da ja gerade die “Flame”-Hysterie herrscht, ging es auch um Hintermänner von Cyberattacken und welche Möglichkeiten der Identifikation es gibt. Hier jetzt den Weltuntergang zu prophezeien halte ich persönlich für übertrieben. Es wurde wohl  weiterlesen →