Schlagwort: Daten-Leak

  • Washington erschüttert nach Offenlegung geheimer Pläne über private Chat-App

    Washington erschüttert nach Offenlegung geheimer Pläne über private Chat-App

    In Washington herrscht Aufregung, nachdem bekannt wurde, dass ranghohe Vertreter der Trump-Regierung ihre Pläne zur Bombardierung von Zielen im Jemen über einen kommerziellen Messenger-Dienst ausgetauscht haben. Der Chefredakteur des Magazins The Atlantic, Jeffrey Goldberg, wurde versehentlich in den Signal-Chat eingeladen und veröffentlichte anschließend einen Bericht, der die politische Agenda in der US-Hauptstadt dominiert – einschließlich einer Anhörung im Kongress.

    Demokratische Abgeordnete verurteilten die Sorglosigkeit, mit der Mitglieder des Kabinetts – darunter der Vizepräsident, der Verteidigungsminister, der Außenminister, die Direktorin der nationalen Nachrichtendienste, der CIA-Chef sowie der Nationale Sicherheitsberater des Weißen Hauses – sensible Informationen über militärische Einsätze gegen die Huthis in einem ungeschützten Kanal ausgetauscht hatten.

    Im Zentrum der Debatte stehen nun die Frage nach der Angemessenheit und Ethik dieses Vorgehens. Es scheint, als seien in der Unterhaltung möglicherweise klassifizierte Informationen weitergegeben worden. Während demokratische Politiker Rücktritte fordern, wiegeln Regierungsvertreter den Vorfall ab. Sie behaupten, es seien keine Geheimdaten geteilt worden – eine Aussage, deren Wahrheitsgehalt fraglich erscheint, sollte das vollständige Transkript veröffentlicht werden. Stattdessen betont das Weiße Haus, es habe sich um eine differenzierte Diskussion über den Nutzen einer erfolgreichen Militäroperation gehandelt.

    Die US-Angriffe, die am 15. März begannen und seither in regelmäßigem Rhythmus fortgesetzt wurden, seien laut offizieller Darstellung eine Reaktion auf Angriffe der Huthis auf Schiffe im Roten Meer. Die Huthis, die große Teile des vom Bürgerkrieg zerrissenen Jemens kontrollieren, stehen in loser Allianz mit dem Iran und begründen ihre Aktionen als Widerstand gegen Israels Vorgehen im Gazastreifen. Bereits unter Präsident Biden hatte es gezielte Luftschläge gegen die Huthis gegeben, die allerdings kaum abschreckende Wirkung zeigten.

    Im Gruppenchat äußerte Vizepräsident JD Vance Bedenken hinsichtlich einer tieferen Verwicklung der USA in einen weiteren Konflikt im Nahen Osten. Letztlich überließ er jedoch die Entscheidung dem Verteidigungsminister Pete Hegseth. Dieser skizzierte auch die mediale Vermittlung der Angriffe: „1) Biden ist gescheitert & 2) Iran finanziert“ – mit anderen Worten: Die Operation sollte innenpolitisch ausgeschlachtet werden, während außenpolitisch der Druck auf Teheran erhöht werden sollte.

    Außenminister Marco Rubio erklärte kürzlich im Fernsehen: „Wir tun der ganzen Welt einen Gefallen, wenn wir diese Leute und ihre Fähigkeit, den globalen Schiffsverkehr anzugreifen, ausschalten. Das ist unser Auftrag – und der wird erfüllt.“

    Die Realität ist komplexer, spielt jedoch in den aktuellen politischen Auseinandersetzungen kaum eine Rolle. Seit über zwanzig Jahren fliegen die USA Luftschläge im Jemen – zunächst gegen al-Qaida, später zur Unterstützung regionaler Aktionen gegen die Huthis.

    Vor einem Jahrzehnt begann eine von Saudi-Arabien und den Vereinigten Arabischen Emiraten geführte Koalition einen Krieg gegen die Huthis. Trotz massiver Bombardements, einer See- und Luftblockade und großer humanitärer Not entstand daraus lediglich ein fragiler Pattzustand. Der Süden des Yemen wird heute von pro-saudischen Kräften kontrolliert, der Norden von den Huthis. Im März 2022 einigten sich die Konfliktparteien auf einen brüchigen Waffenstillstand.

    Über die konkreten Folgen der aktuellen US-Angriffe ist bislang wenig bekannt. Lokale Stellen berichten von Dutzenden Toten in dicht besiedelten Gebieten. Michael Waltz, der Nationale Sicherheitsberater, erklärte am Wochenende, die USA hätten zentrale Führungsstrukturen der Huthis ausgeschaltet – darunter Hauptquartiere, Kommunikationszentren, Waffenfabriken und Drohnenproduktionsstätten auf See.

    Trotzdem bezweifeln viele Experten, dass Luftschläge die Huthis nachhaltig besiegen können. Laut Sicherheitsexperten haben die Huthis über Jahre gelernt, wie sie ihre Ressourcen und Strukturen schützen können. Eine völlige Zerschlagung der Organisation scheint ohne Bodentruppen kaum erreichbar – doch dazu fehlt der politische Wille, sowohl in Washington als auch in Riad und Abu Dhabi. Die lokale Anti-Huthi-Allianz leidet zudem unter internen Spannungen und mangelnder Legitimation.

    Ein anhaltender Luftkrieg birgt zusätzliche Risiken. Zivile Opfer und großflächige Zerstörung könnten den Huthis in die Hände spielen, indem sie neue Unterstützer mobilisieren. Ohne ein umfassendes Konzept, das etwa auch Waffenschmuggel aus dem Iran unterbindet und die sozioökonomischen Ursachen des Konflikts adressiert, droht sich das Leiden der jemenitischen Bevölkerung weiter zu verschärfen.

    Dieses Leiden ist bereits jetzt dramatisch: Große Teile der zivilen Infrastruktur sind zerstört. Schulen und Krankenhäuser liegen in Trümmern. Die wirtschaftliche Lage hat eine Versorgungskrise ausgelöst, in der selbst Grundbedürfnisse wie Wasser, Nahrung und medizinische Hilfe für viele unbezahlbar geworden sind. Rund 17 Millionen Menschen – fast die Hälfte der Bevölkerung – sind von Hunger bedroht.

    Die Entscheidung der Trump-Regierung, die Huthis erneut als ausländische Terrororganisation einzustufen, hat die Arbeit humanitärer Organisationen weiter erschwert. Überweisungen von im Ausland lebenden Jemeniten an ihre Familien sind stark rückläufig. Auch die Huthis selbst behindern Hilfsmaßnahmen und nehmen Mitarbeiter internationaler Organisationen fest.

    „Die Menschen im Jemen haben das Recht, in Sicherheit zu leben, Zugang zu Wasser, Nahrung und medizinischer Versorgung zu haben – und die Chance auf eine friedliche Zukunft“, heißt es vonseiten internationaler Hilfsorganisationen. „Das vergangene Jahrzehnt war verheerend. Ohne entschlossenes Handeln von Regierungen und der Weltgemeinschaft drohen die tödlichen Konsequenzen weiter zu eskalieren.“

    Von Andreas Brucker

  • Sicherheitsrisiko Weißes Haus

    Sicherheitsrisiko Weißes Haus

    Die zweite Amtszeit von Donald Trump ist noch jung – und doch häufen sich bereits jetzt die Pannen in einer Weise, die selbst für seine turbulente politische Karriere bemerkenswert ist. Der jüngste Vorfall: Einem prominenten US-Journalisten wurden versehentlich streng geheime Informationen über geplante Luftschläge gegen die Huthi-Rebellen im Jemen übermittelt – noch bevor die Operation begann. Ein Vorgang, der nicht nur als schwerwiegender Fehler eingestuft werden muss, sondern als symptomatisch für eine Administration, die durch ideologischen Eifer, mangelnde Professionalität und operative Sorglosigkeit geprägt ist.

    Die Beteiligten an dem Leak sind keine Randfiguren. Es handelt sich um zentrale Mitglieder der Sicherheitsarchitektur: Außenminister Marco Rubio, Verteidigungsminister Pete Hegseth, Sicherheitsberater Michael Waltz und Vizepräsident JD Vance. Dass ein solches Gremium auf einem Kommunikationskanal wie „Signal“ strategische Militärpläne austauscht und dabei versehentlich einen Journalisten einbindet, ist nicht nur ein handwerkliches Versagen – es offenbart eine beunruhigende Missachtung der institutionellen und rechtlichen Standards, auf denen staatliches Handeln eigentlich fußt.

    Verschärfend kommt hinzu, dass die Nachrichten auf dem Messenger-Dienst so eingestellt waren, dass sie sich nach einer gewissen Zeit selbst löschen – was aller Wahrscheinlichkeit nach gegen gesetzliche Aufbewahrungspflichten verstößt. Dass ausgerechnet Donald Trump, der Hillary Clinton einst wegen der Nutzung eines privaten E-Mail-Servers strafrechtlich verfolgt sehen wollte, nun selbst für weit gravierendere Verstöße gegen nationale Sicherheitsvorschriften verantwortlich zeichnet, zeigt die Doppelzüngigkeit seiner politischen Rhetorik.

    Doch der Zwischenfall ist kein Ausrutscher, kein einmaliger Ausreißer in einem ansonsten funktionierenden System. Vielmehr reiht er sich ein in eine Kette von Fehlentscheidungen, Missgriffen und überstürzten Maßnahmen, die bereits jetzt das Bild dieser zweiten Präsidentschaft prägen. Innerhalb weniger Wochen wurden Sozialversicherungsnummern Hunderter US-Bürger veröffentlicht, Ebola-Programme versehentlich gestrichen, Fachpersonal für nukleare Sicherheit entlassen und dann überstürzt wiedereingestellt. Auch außenpolitische „Anfängerfehler“ wie voreilige Aussagen zu einem möglichen Ukraine-Kompromiss mit Russland belegen: Die neue Administration handelt schnell – und unüberlegt.

    Das alles geschieht im Namen eines radikalen politischen Programms, das auf Entbürokratisierung und staatliche „Verschlankung“ zielt, in Wirklichkeit aber vor allem institutionelle Erfahrung durch Loyalität ersetzt. Die Gleichung ist einfach: Wer ideologisch auf Linie ist, bekommt Verantwortung übertragen – auch ohne entsprechende Qualifikation. Doch eine Regierung ist kein Wahlkampfteam. Sie erfordert Genauigkeit, Respekt vor Verfahren und ein Bewusstsein für die Tragweite jeder Entscheidung.

    Die Schwächung staatlicher Institutionen durch Inkompetenz und Überhastung ist kein Kollateralschaden, sondern Teil einer politischen Strategie. Donald Trump hat nie ein Hehl daraus gemacht, dass er den „tiefen Staat“ fürchtet und verachtet – und dass er die bestehenden Mechanismen der Kontrolle und Rechenschaft aushebeln möchte. Seine zweite Amtszeit wirkt bisher wie ein Stresstest für die amerikanische Demokratie. Und je länger er andauert, desto mehr stellt sich die Frage, ob ihre Sicherheitsstrukturen stark genug sind, ihn zu bestehen.

    Ein Präsident, der militärische Geheimnisse gefährdet, gefährdet nicht nur den Erfolg einzelner Operationen. Er schwächt das Vertrauen der Verbündeten, destabilisiert die eigene Befehlskette und untergräbt das internationale Ansehen der Vereinigten Staaten als verlässlicher Partner. Die strategische Bedeutung eines solchen Leaks kann kaum überschätzt werden.

    Noch ist Zeit, gegenzusteuern – institutionell, parlamentarisch, auch juristisch. Doch sie läuft ab. Die Frage, die sich nun stellt, lautet nicht mehr, ob Donald Trumps zweite Präsidentschaft von Fehlern begleitet sein wird. Sondern wie groß der Schaden sein wird, den sie in den Grundfesten von Staat und Gesellschaft hinterlassen wird.

    MAB

  • US-Kriegspläne versehentlich auf Social Media veröffentlicht – und weitere World-News

    US-Kriegspläne versehentlich auf Social Media veröffentlicht – und weitere World-News

    In einem äußerst heiklen Vorfall hat der US-Verteidigungsminister Pete Hegseth detaillierte Pläne für Luftangriffe auf Ziele im Jemen in einem Gruppenchat über die App „Signal“ preisgegeben – zwei Stunden bevor die Angriffe auf die Huthi-Miliz begannen. Brisant: In diesem Chat befand sich auch Jeffrey Goldberg, Chefredakteur des Magazins The Atlantic. Das Weiße Haus bestätigte gestern den Vorfall, der zuvor von der Zeitschrift selbst öffentlich gemacht worden war.

    Der Journalist Goldberg war offenbar versehentlich von Michael Waltz, dem nationalen Sicherheitsberater, zu der Chatgruppe hinzugefügt worden. Die Konversation fand außerhalb gesicherter Regierungskanäle statt – ein absoluter Tabubruch, wenn es um klassifizierte und hochsensible Kriegsplanung geht.

    Beamte des Verteidigungsministeriums zeigten sich entsetzt darüber, dass Hegseth Kriegspläne der USA in einer kommerziellen Chat-App diskutierte. Allein das könnte bereits einen Verstoß gegen das Spionagegesetz darstellen – ein Gesetz, das den Umgang mit vertraulichen Informationen streng regelt.

    Laut Goldberg enthielt Hegseths Nachricht vom 15. März um 11:44 Uhr „operative Details bevorstehender Angriffe auf den Jemen, einschließlich Informationen über Ziele, eingesetzte Waffen und den Ablauf der Angriffe“. Hätten gegnerische Kräfte der USA diese Informationen abgefangen, so Goldberg, hätte das die Sicherheit amerikanischer Militär- und Geheimdienstmitarbeiter – insbesondere im Nahen Osten – gefährden können.

    Ein weiteres Detail: Vizepräsident JD Vance, ebenfalls Teilnehmer des Gruppenchats, äußerte Bedenken bezüglich der Angriffe. Seiner Ansicht nach profitierten vor allem europäische Staaten von den US-Maßnahmen zum Schutz der Schifffahrtsrouten gegen Huthi-Angriffe. „Ich hasse es einfach, Europa schon wieder aus der Patsche zu helfen“, schrieb Vance. Daraufhin Hegseth: „Ich teile deinen Ekel vor Europas Schmarotzerei voll und ganz. Es ist ERBÄRMLICH.“


    Tiefe politische Gräben in Israel brechen erneut auf

    Israel kämpft derzeit an mehreren Fronten: militärisch in Gaza, im Libanon, im besetzten Westjordanland und im Jemen – aber auch innenpolitisch brodelt es gewaltig. Alte Konflikte brechen wieder auf und werfen große Fragen über Israels Zukunft auf.

    Die Regierungskoalition von Premierminister Benjamin Netanjahu greift erneut nach mehr Kontrolle. Laut Netanjahu soll damit die Macht nicht gewählter Bürokraten und Richter beschränkt werden, die angeblich die gewählten Vertreter behindern. Kritiker hingegen sehen einen klaren Interessenkonflikt – schließlich steht Netanjahu wegen Korruption selbst vor Gericht.

    Die Wiederaufnahme des Krieges in Gaza hat ihm politisch offenbar genutzt und seine fragile Koalition gestärkt – was den öffentlichen Frust zusätzlich anheizt.


    USA und Russland sprechen über Waffenruhe in der Ukraine

    Gestern trafen sich Vertreter Russlands und der USA in Saudi-Arabien zu Gesprächen über eine mögliche begrenzte Waffenruhe im Ukrainekrieg. Laut russischen Staatsmedien soll heute eine gemeinsame Erklärung folgen.

    Steven Witkoff, den Donald Trump als seinen persönlichen Gesandten für Wladimir Putin benannt hat, erklärte, Ziel sei eine vollständige 30-tägige Waffenruhe. In dieser Zeit sollen Verhandlungen über einen dauerhaften Frieden beginnen. Ob dieser Weg realistisch ist, bleibt offen.

    Laut Einschätzung von Journalisten sieht der Kreml geopolitische und wirtschaftliche Vorteile darin, Trumps Vorstoß für eine Waffenruhe zu unterstützen. An den Kriegszielen Russlands habe sich allerdings nichts geändert.


    Weitere Schlagzeilen weltweit

    Türkei: Die Verhaftung von Präsident Erdogans wichtigstem politischen Rivalen löst die größten Proteste seit über zehn Jahren aus.

    Afghanistan: Die USA haben laut afghanischen Behörden und einem US-Offiziellen Kopfgelder auf drei hochrangige Taliban-Funktionäre gestrichen.

    Libanon: Das Land braucht dringend Finanzhilfen zum Wiederaufbau – dafür muss es allerdings grundlegende Reformen angehen.

    Klimawandel: Viele Länder haben Einwegplastiktüten verboten – doch Papiertüten sind nicht automatisch umweltfreundlicher.

    Japan: Die Autoindustrie steht unter Druck – mögliche Zölle auf Exporte in die USA machen Planungen zunichte.

    Großbritannien: Vogelgrippe bei einem Schaf entdeckt – ein weltweit erster Fall, wie die Regierung mitteilt.

  • Massiver Datenklau bei der FFF: 1.5 Millionen Datensätze von Fußballspielern bei Cyberangriff gestohlen

    Massiver Datenklau bei der FFF: 1.5 Millionen Datensätze von Fußballspielern bei Cyberangriff gestohlen

    Die französische Fußballföderation (FFF) hat in einer E-Mail an ihre Lizenznehmer bestätigt, vor einigen Tagen Opfer eines massiven Datenklaus geworden zu sein. Potenziell könnten 1,5 Millionen Daten ihrer Lizenznehmer gestohlen worden sein.

    Nach France Travail und verschiedenen Krankenkassen ist nun die Französische Fußballföderation (FFF) das neueste Opfer eines massiven Datenklaus. Die Bedrohung könnte potenziell 1,5 Millionen Datensätze umfassen, berichtet der Sender BFMTV.

    „Der Datenklau betrifft Identitätsdaten“

    Die Information wurde durch eine Mitteilung der FFF an ihre Lizenznehmer und durch die Website Cybermalveillance bestätigt. Der Hackerangriff ereignete sich am 21. März: Die Cyberüberwachungseinrichtungen der FFF und die Nationale Agentur für die Sicherheit von Informationssystemen (ANSSI) meldeten einen Cyberangriff, der zur Exfiltration personenbezogener Daten der Lizenznehmer führte. „Es handelt sich um Daten aus den Lizenzanträgen der Saisons 2022-2023 und 2023-2024, die extrahiert wurden“, präzisierte die Föderation gegenüber ihren Lizenznehmern.

    Sobald der Cyberangriff erkannt wurde, schloss die FFF sofort ihren Online-Zugang, um Untersuchungen durchzuführen, und reichte am 22. März eine Klage bei den Justizbehörden ein. „Die Verletzung betrifft Identitätsdaten (Name, Vorname, Geschlecht, Geburtsdatum und -ort, Nationalität), den gesetzlichen Vertreter für Minderjährige, die Postadresse, E-Mail-Adresse, Telefonnummer, Lizenznummer und den Verein“, erläuterte die FFF in ihrer E-Mail. Passwörter, Bankdaten, medizinische Daten und Passfotos sind jedoch nicht von dem Hackerangriff betroffen.

    Was müssen die Lizenznehmer der FFF nun befürchten

    Das Hauptrisiko für die Lizenznehmer der FFF: Ihre persönlichen Daten könnten online an Betrüger verkauft und anschließend genutzt werden, um Betrugs-E-Mails zu personalisieren und glaubwürdiger zu machen.
    In diesem neuen Fall von großangelegtem Datendiebstahl wurde die Brigade zur Bekämpfung der Cyberkriminalität (BL2C) der Pariser Kriminalpolizei mit den Ermittlungen beauftragt. Die von dem Datenverstoß betroffenen Personen haben die Möglichkeit, eine Beschwerde einzureichen, wenn sie dies wünschen, indem sie folgendes Online-Beschwerdeformular nutzen: https://www.demarches-simplifiees.fr/commencer/lettre-plainte-suite-a-la-fuite-de-donnees-fff.

  • Arbeitsämter: Massiver Datendiebstahl – Arbeitsuchende der letzten 20 Jahre sind betroffen

    Arbeitsämter: Massiver Datendiebstahl – Arbeitsuchende der letzten 20 Jahre sind betroffen

    Erneuter Cyberangriff auf eine öffentliche Einrichtung in Frankreich: France Travail (ehemals Pôle Emploi) wurde am Mittwoch Opfer von Hackern. Es besteht das Risiko des Diebstahls persönlicher Daten von „potenziell“ 43 Millionen Menschen.

    Die persönlichen Daten von Arbeitssuchenden bei France Travail und Pôle emploi der letzten 20 Jahre könnten gestohlen worden sein. Am Mittwoch wurde bekannt, dass die Server der öffentlichen Website France Travail (ehemals Pôle Emploi), die die persönlichen Daten aller französischen Arbeitsuchenden enthält, Ziel eines massiven Cyberangriffs war. Ein weiterer Angriff betraf Cap emploi (eine Organisation, die sich um die Arbeitsvermittlung von Menschen mit Behinderungen kümmert). Dieser erneute Hackerangriff stehe „a priori überhaupt nicht“ mit dem Angriff in Verbindung, der seit Sonntagabend mehrere französische Ministerien ins Visier genommen hat, so France Travail gegenüber der Nachrichtenagentur AFP.

    Die Attacke begann mit einem „Identitätsdiebstahl von Beratern“ der Arbeistämter, anschließend habe man „verdächtige Anfragen“ bemerkt. Laut cybermalveillance.gouv.fr, einer nationalen Hilfeplattform für Opfer von Cyberangriffen, fand der Angriff „zwischen dem 6. Februar und dem 5. März“ statt und wurde erst später von France Travail entdeckt.

    Der öffentliche Betreiber gab in einer Mitteilung bekannt, dass „die Datenbank, die illegal extrahiert wurde, die persönlichen Identifikationsdaten der Personen enthält, die als Arbeitsuchende registriert sind“. Dies umfasse auch „früher registrierte Personen aus den letzten 20 Jahren sowie Personen, die nicht auf der Liste der Arbeitsuchenden stehen, aber einen persönlichen Bereich auf francetravail.fr haben“. „Es sind also potenziell die persönlichen Daten von Millionen von Menschen extrahiert worden“, fügt France Travail hinzu.

    Inzwischen ist bekannt, dass der massive Angriff auf die verschiedenen Ministerien am vergangenen Wochenende von einer pro-russischen Hackergruppe namens „Anonymous Sudan“ verübt wurde. Der Angriff auf France Travail und Cap emploi steht nicht im Zusammenhang mit dieser Gruppe; die Identität der Hacker hinter diesem neuen Angriff ist derzeit noch unbekannt.

    Der Angriff hat möglicherweise zur Folge gehabt, dass Namen, Vornamen, Geburtsdaten, Sozialversicherungsnummern, France Travail-Identifikatoren, Adressen (E-Mail und postalisch) und Telefonnummern von fast 43 Millionen Menschen entwendet wurden. Bankdaten sind nicht betroffen, daher besteht kein direktes Risiko in Bezug auf die Auszahlung von Arbeitslosengeldern. Die gestohlenen Daten könnten jedoch von Betrügern gekauft und weiterverkauft werden, um eventuell Geld von ihren Opfern zu erpressen.

    „Obwohl nach den derzeitigen Informationen der CNIL (Commission Nationale de l’Informatique et des Libertés) weder Passwörter noch Bankdaten von dem Datenleck betroffen sind, ist es möglich, dass die betroffenen Daten von bösartigen Akteuren mit anderen Informationen aus früheren Datenlecks kombiniert werden“, warnt die Behörde.

    Die CNIL rät daher, „besonders vorsichtig im Umgang mit kürzlich erhaltenen Nachrichten (SMS, E-Mails)“ zu sein, insbesondere wenn diese „zur Durchführung einer dringenden Aktion wie einer Zahlung“ auffordern und sicherzustellen, dass Passwörter „ausreichend stark“ sind und „die Aktivitäten und Bewegungen“ auf den Konten zu überprüfen.

    Eine vorläufige Untersuchung wurde von der Staatsanwaltschaft Paris eröffnet und der Brigade zur Bekämpfung von Cyberkriminalität der Direktion der Kriminalpolizei von Paris übertragen, die ein vereinfachtes Beschwerdeverfahren für die Betroffenen eingerichtet hat, eine Information, die von der Staatsanwaltschaft Paris bestätigt wurde.

    France Travail plant, die als betroffen identifizierten Arbeitsuchenden „über ihr persönliches Profil oder per E-Mail“ zu informieren. „Ein spezielles Informationsangebot wird auch in den nächsten Stunden über die Telefonplattform 3949 verfügbar sein, um allen, die es benötigen, Unterstützung zu bieten“.

  • Fehler auf  staatlicher Website: Zugang zu Tausenden von Privatkonten war möglich

    Fehler auf staatlicher Website: Zugang zu Tausenden von Privatkonten war möglich

    Am Montag, 11. Oktober, war die Familienbeihilfekasse aufgrund einer Panne gezwungen, den Zugang zu den persönlichen Konten seiner BenutzerInnen zu schließen. Dieser Vorfall, der mit einer am Samstag eingeführten neuen Authentifizierungsmethode zusammenhängt, hat den Zugang zu Tausenden von persönlichen Konten ermöglicht.

    Am Montag, dem 11. Oktober, musste die Website der Caisse d’allocations familiales den Zugang zu den persönlichen Konten ihrer NutzerInnen nach einer Panne im Zusammenhang mit einer neuen Authentifizierungsmethode sperren. Die personenbezogenen Daten aller NutzerInnen konnten von anderen Teilnehmern eingesehen werden.

    Wie lange dauerte die Panne?
    Am Samstag, 9. Oktober, haben alle CAFs in Frankreich „einen neuen Identifizierungsdienst eingeführt, der es den Nutzern ermöglicht, sich mit ihrer nationalen Versicherungsnummer anstelle der traditionellen Empfängernummer mit den CAF-Diensten zu verbinden“, so die Familienbeihilfekasse in einer Erklärung.

    Am Sonntag wurde das System durch eine Panne blockiert. „Eine Computerstörung auf der Website caf.fr führte am Sonntag, 10. Oktober ab 21 Uhr dazu, dass die Dateien einiger Empfänger von anderen Empfängern eingesehen werden konnten“, so die CAF. „Etwa 7.000 Dateien waren für einige Stunden betroffen“, hieß es. Nur Personen, die ihr Passwort vor 21 Uhr am Sonntag, dem 10. Oktober, geändert haben, waren nicht betroffen.

    „Aus Sicherheitsgründen wurde der Zugang zur Website caf.fr am Montag gegen 8 Uhr morgens geschlossen. Um mögliche böswillige Handlungen zu verhindern, wurden alle Vorgänge, die in diesen Stunden auf diesen Konten durchgeführt wurden, annulliert“, so die CAF.

    Was ist die Ursache für diesen Vorfall?
    Laut Vincent Mazauric, Generaldirektor der CAF, ist diese „Verletzung der Datenintegrität“ nicht „auf einen Computerangriff zurückzuführen“. Eine Reparatur ist im Gange, „damit der Dienst so schnell wie möglich und mit allen Garantien des Datenschutzes wieder geöffnet werden kann“. Die Nationale Kommission für Informationstechnologie und bürgerliche Freiheiten wurde über diesen Computerzwischenfall informiert.

    Wurden irgendwelche Akten offengelegt?
    Während dieser Panne konnten Nutzer Konten einsehen, die ihnen nicht gehörten. Durch die Eingabe ihrer persönlichen Kennung konnten sie nämlich auf die Daten und Anwendungen anderer Empfänger zugreifen. Sie konnten auch Telefonnummern und Adressen anderer registrierter Nutzer lesen.

    Trotz der Beteuerungen der CAF, dass nur Kontaktdaten einsehbar gewesen seien, gaben einige Internetnutzer an, dass alle Daten in den Leistungsdateien zugänglich gewesen seien und geändert werden konnten, insbesondere Daten zu Zahlungen, Bankverbindungen und Ratenzahlungen.

    Lesen sie dazu auch:  Covid-19: Eine Computerpanne führt zu einem Leak der persönlichen Daten von 700.000 Patienten

  • Covid-19: Eine Computerpanne führt zu einem Leak der persönlichen Daten von 700.000 Patienten

    Covid-19: Eine Computerpanne führt zu einem Leak der persönlichen Daten von 700.000 Patienten

    Ein eklatanter Computerfehler hat dazu geführt, dass vertrauliche Daten von Tausenden von Franzosen offengelegt wurden. Es handelt sich um das Unternehmen Francetest, das als Zwischenglied zwischen Apotheken und einer staatlichen Plattform fungiert.

    Ein Fehler auf einem Server, der Covid-Testergebnisse von Apotheken an die Regierungsplattform übermittelt, hat die persönlichen Daten und Testergebnisse von Tausenden von Menschen öffentlich zugänglich gemacht, wie Mediapart am Dienstag, den 31. August, bekannt gab.

    Die Namen, Vornamen, Geburtsdaten, Adressen, Telefonnummern, Sozialversicherungsnummern und E-Mail-Adressen sowie die Ergebnisse der Tests von 700.000 Personen waren bis Freitag dank „eines Passworts, das im Klartext in einer für alle zugänglichen Datei zu finden ist“ auf der Francetest-Website verfügbar, schreibt die Nachrichtenseite Mediapart.

    Francetest ist ein im vergangenen Januar gegründetes Unternehmen, das sich auf die Übertragung von Daten von Covid-Tests, die in Apotheken durchgeführt werden, auf die SI-DEP-Plattform spezialisiert hat. Das SI-DEP (Screening-Informationssystem) ist eine sichere Plattform, auf der die Ergebnisse der Covid-19-Tests systematisch erfasst werden, um „sicherzustellen, dass alle positiven Fälle ordnungsgemäß verwaltet werden“ und um Kontaktfälle zu identifizieren, erklärt das Gesundheitsministerium auf seiner Website.

    Diese Plattform, „die im Dezember von der AP-HP (Assistance publique-Hôpitaux de Paris) hergestellt wurde (…) ist nicht sehr benutzerfreundlich“, erklärt Philippe Besset, Präsident der Fédération des syndicats pharmaceutiques de France (FSPF). Infolgedessen greifen viele Apotheker auf Vermittler zurück, um die Testergebnisse in das SI-DEP einzugeben. Nach Angaben von Mediapart berechnet Francetest einen Euro pro Übertragung.

    Ein nicht von den Gesundheitsbehörden zugelassener Datenvermittler
    Am Sonntag hat die Generaldirektion für Gesundheit (DGS) eine E-Mail an die Apotheker verschickt, in der sie an die zugelassene, mit dem SI-DEP kompatible Software-Umgebung erinnert, zu der die Firma Francetest nicht gehört.

    „Wir brauchen von den Behörden unbedingt ein Tool, das es uns ermöglicht, mit unserer sicheren und zugelassenen Unternehmenssoftware Daten an das SI-DEP zu übermitteln“, betonte Philippe Besset und wies darauf hin, dass selbst die vom DGS zugelassene Software nicht ausreichend sicher sei.

    Die französische Datenschutzbehörde Cnil teilte der Nachrichtenagentur AFP mit, dass sie aufgrund einer „anonymen Meldung“ Untersuchungen eingeleitet habe.