Podcast: Rentable E-Discovery en caissettes | Talk Network légales

Le coût élevé de l'e-discovery est un problème majeur pour la plupart des petites entreprises et des avocats en solo. Sur détectives numérique, co-organisateurs Sharon D. Nelson, Esq, Président des Entreprises Sensei, Inc. et John W. Simek, Vice-président des Entreprises Sensei, Bienvenue invité, Bruce Olson, le Président de ONLAW Technologies d'essai, et de discuter du coût-efficacité d'e-discovery pour les petites affaires. Renseignez-vous quelle est l'étape la plus importante d'un avocat peut prendre pour minimiser les coûts d'e-discovery, quel est le bon moment pour demander des conseils d'experts extérieurs et des outils logiciels et de nuages ​​dont les solutions basées peut aider à limiter les coûts.

Écoutez ici

par le biais Rentable E-Discovery en caissettes | Talk Network légales.

Analyse de la sécurité légale de Google Wallet - viaForensics «viaForensics

Résumé des résultats de Google Wallet la sécurité

Alors, En résumé, voici les éléments de la note de mon analyse de haut niveau. Gardez à l'esprit que c'est très loin du niveau des tests un soft comme celui-ci mérite, mais puisque cela se fait sur notre propre temps, c'est tout ce que je pourrait gérer jusqu'à présent. Quoi qu'il en soit, va ici:

Une quantité considérable de données sont stockées dans différentes bases de données SQLite y compris le solde de carte de crédit, limites, date d'expiration, nom sur la carte, les dates de transaction et les emplacements et plus.

Le nom sur la carte, la date d'expiration, dernière 4 chiffres de carte et de compte de messagerie sont tous récupérables

[Résolu dans la version 1.1-R41v8] Lorsque les transactions sont supprimés ou Google Wallet est réinitialisé, les données sont toujours récupérables.

Le suivi Google Analytics fournit un aperçu de l'activité Wallet Google. Même si je sais pistes Google ce que je fais, c'est un peu frustrant de trouver éparpillés un peu partout et peut-être d'une manière qui peuvent être interceptés sur le fil (non-SSL requête GET) ou sur le téléphone (journaux, bases de données, etc)

[Résolu dans la version 1.0-R33v6] L'application crée une image recouvrable de ma carte de crédit qui a donné une petite info de suite plus que nécessaire (Nom, la date d'expiration et le dernier 4 chiffres).Bien que cela ne suffit pas d'utiliser une carte, il est probable que suffisant pour lancer une attaque d'ingénierie sociale.

Alors que Google Wallet fait un travail décent sécuriser vos cartes de crédit complète numéros (il n'est pas non sécurisée stockée et un code PIN est nécessaire pour accéder aux cartes d'autoriser des paiements), la quantité de données que Google stocke Wallet clair sur l'appareil est significatif (à peu près tout sauf le premier 12 chiffres de votre carte de crédit). Beaucoup de consommateurs ne trouverait pas acceptable que si les gens savaient que leur solde de carte de crédit ou des limites. D'autres, la capacité à utiliser ces données dans une attaque d'ingénierie sociale contre le consommateur, directement ou un fournisseur est assez élevé. Par exemple, si je sais votre nom, lorsque vous avez utilisé votre carte a récemment, dernière 4 chiffres et la date d'expiration, Je suis assez confiant que je pouvais utiliser les informations à mon avantage. Lorsque vous ajoutez des données qui sont généralement disponibles en ligne (telles que l'adresse de quelqu'un), un attaquant est bien armé pour une attaque réussie ingénieur social.

Et ce test était vraiment seulement de très haut niveau. Beaucoup plus sophistiqué et analyse de la sécurité globale est nécessaire pour déterminer si d'autres vulnérabilités sont présentes. En plus, consommateurs soucieux de confidentialité afin d'analyser comprendre que presque tout ce que vous utilisez Google Wallet est essentiellement le prix que vous payez pour le service. Pour un point de vue technologique, c'est très excitant de voir Google Wallet dans la production. Cependant, il a toujours été la position viaForensics «que le risque plus grand de sécurité à partir d'applications utilisant NFC ne découlent pas de la technologie NFC coeur, mais plutôt les applications qui utilisent la technologie. Dans ce cas,, la quantité de données non chiffrées magasin par Google Wallet surpasse ce que nous croyons que la plupart des consommateurs trouvent acceptables.

par le biais Analyse de la sécurité légale de Google Wallet - viaForensics «viaForensics.

Un record: Recouvrements fraude Haut $5.6 Billion «USDOJ: Justice Blog

Hier, Le sous-procureur général James Cole rejoint le vice-président Joe Biden lors d'une réunion du Cabinet axée sur la satisfaction l'engagement du président à réduire les déchets, lutter contre la fraude, et éliminer les mauvais escient de dollars au sein du gouvernement fédéral.

Lors de la réunion, Le sous-procureur général Cole a annoncé que le ministère de la Justice a récupéré plus de $5.6 milliards de dollars en recettes fraude dans 2011 -. La plus grande quantité pour une année unique dans l'histoire du département Cette réalisation historique qui représente une hausse de plus de 167 pour cent depuis 2008, et comprend presque $3.4 milliards de dollars en fraude civile, ainsi que $2.2 milliards de dollars en fraude criminelle.

Ces recouvrements découlaient d'activités allant de la fraude subventions, à la fraude hypothécaire, à la fraude d'achat, et bien au-delà. En fait, près $3 milliards ont été récupérés dans la fraude soins de santé seulement, due en partie à des niveaux sans précédent de coopération entre le ministère de la Justice et le ministère de la Santé et des Services sociaux.

En particulier, l'utilisation des forces de Medicare grève de la fraude - des équipes spécialisées d'agents et de procureurs dédiés à une mission singulière - a considérablement élargi ces dernières années, et leur impact sur nos efforts a été spectaculaire. En 2008, Grève de ces forces a permis au Département de porter les affaires impliquant $384 millions de dollars en réclamations frauduleuses. Cette année,, ils ont apporté des cas impliquant plus de $1 milliards de dollars en réclamations frauduleuses - ce qui signifie que, pour chaque dollar dépensé sur cet effort, l'administration a pu récupérer sept dollars.

par le biais Un record: Recouvrements fraude Haut $5.6 Billion «USDOJ: Justice Blog.

Contentieux Rights Watch: De maintenir les tribunaux anglais (d'entreprise) voile du secret | Thomson Reuters

(Courants de droit des affaires) Les dangers des opérations en mer ont été mis en évidence récemment dans une affaire de droit anglais historique qui a démontré la réticence des tribunaux anglais de «percer le voile corporatif» (la structure d'entreprise) derrière les transactions internationales.

En guise de contexte, il est un principe axiomatique du droit des sociétés anglaise que l'entreprise a une identité séparée et distincte de ses actionnaires, qui ne sont responsables dans la mesure où ils ont contribué au capital de la société (Salomon v Salomon [1897]). Seulement dans de rares circonstances incroyablement (g. fraude évidente) seront les tribunaux anglais "lever le voile corporatif» pour permettre aux actionnaires d'être directement responsable des actions d'une entreprise.

À cette fin,, VTB Capital plc, la branche britannique du groupe bancaire russe, verrouillé cornes récemment avec Russagroprom LLC (RAP), une compagnie journal russe, sur sa responsabilité pour ses filiales.

VTB Capital plc a affirmé qu'il avait été escroqué par RAP en lui fournissant un américain $ 225,000,000 facilité de prêt pour financer l'acquisition de six centrales laitières russes et trois compagnies associées de Nutritek.

RAP a ensuite manqué à l'emprunt et VTB récupéré moins de Etats-Unis 40 millions de dollars la garantie fournie. VTB allégué qu'il a été induit à conclure la convention de facilité au moyen de déclarations frauduleuses faites par Nutritek qui a justifié une «levée du voile corporatif» des sociétés emprunteuses et maintenez RAP responsable en tant que bénéficiaire ultime de leurs.

par le biais Contentieux Rights Watch: De maintenir les tribunaux anglais (d'entreprise) voile du secret.

Sous FCPA, D'anciens hauts dirigeants de Siemens Chargé de ‘Superbe’ Bribes de fonctionnaires argentins | National Law Journal

Le plus important jamais étrangères cas Corrupt Practices Act vit avec l'annonce décembre. 13 que huit anciens cadres et agents de Siemens AG ont été accusés de corruption de fonctionnaires en Argentine pour obtenir une $1 milliards de contrats gouvernementaux.

L'acte d'accusation intervient trois ans après la société allemande payé un record $800 de dollars pour régler des accusations liées au FCPA apporté par le ministère de la Justice et les Etats-Unis. Securities and Exchange Commission (la société a payé une autre $800 de dollars pour régler les frais en Allemagne).

Parmi les dirigeants de Siemens individuels face à des accusations civiles et pénales est Uriel Sharef, un ancien membre du Comité exécutif central de Siemens. C'est la première fois qu'un membre du conseil d'une fortune globale 50 société a été accusée d'une infraction au FCPA, selon MJ Division criminelle tête Lanny Breuer, qui a décrit le régime comme “la corruption à une échelle absolument stupéfiant.”

Selon le DOJ et la SEC, les dirigeants de Siemens s'est engagée à payer $100 millions de dollars en pots de vin pour gagner un $1 milliards de contrat pour faire des cartes d'identité nationales pour le gouvernement de l'Argentine. Les dirigeants des documents prétendument falsifiés, y compris les fausses factures et des contrats de consultation pour cacher la $60 millions de dollars en pots-que l'entreprise effectivement payées.

par le biais Sous FCPA, D'anciens hauts dirigeants de Siemens Chargé de ‘Superbe’ Bribes de fonctionnaires argentins.

Il est temps d'arrêter la protection des données Être cité comme un obstacle à faire le bien | Avis | L'Avocat

Un facteur ne peut pas livrer le courrier, car il doit être signé par le destinataire: un petit bébé.

·      Most tragically, une entreprise de services ne peut pas contacter les services sociaux au sujet d'un couple de personnes âgées vulnérables dont le gaz a été coupé, et qui est décédé plus tard dans leur maison non chauffée.

Ce ne sont que quelques-uns des mythes associés à la Loi sur la protection des données. Il est grand temps les gens ont cessé à tort en utilisant la Loi de blâmer les choses et comme une excuse.

Dans 2009, Commissaire à l'information adjoint a dit: «Le Data Protection Act n'impose pas une interdiction générale sur la divulgation de renseignements personnels. Ce qu'elle fait est besoin d'une approche de bon sens. Il ne doit pas être utilisé comme une excuse par ceux qui hésitent à prendre une décision équilibrée. La Loi sur la joue un rôle très important dans la protection de tous nos renseignements personnels et nous donne tous les droits importants. "Absolument droit.

continué @Il est temps d'arrêter la protection des données Être cité comme un obstacle à faire le bien | Avis | L'Avocat.

Microsoft accroît Bureau 365 De sécurité pour répondre exigences européennes en matière de protection des données | crn.com

Microsoft (NSDQ:MSFT) a amélioré les capacités de sécurité et de confidentialité de son Bureau 365 applications cloud, la société a déclaré mercredi, dans un mouvement qui va aider les clients à se conformer à la réglementation strictes de l'Union européenne de protection des données et les États-Unis. Health Insurance Portability and Accountability Act (HIPAA).

Microsoft, comme rivaux Google, Amazon et d'autres, est en course pour mettre son logiciel nuage en conformité avec les règlements de sécurité du gouvernement. Plus tôt cette année, Microsoft et Google est devenu impliqué dans un litige sur le logiciel dont le nuage respecté Federal Information Security Management Act (FISMA) exigences.

Répondre aux exigences de ces peut être critique pour remporter des contrats du gouvernement, telles que le $60 millions accord pour fournir à la U.S. Ministère de l'Intérieur avec l'e-mail et le logiciel de collaboration nuage que Google (NSDQ:GOOG) et Microsoft a passé beaucoup de l'année se disputent devant les tribunaux.

Microsoft a également indiqué qu'il a remanié son bureau 365 Trust Center, un site Web qui fournit des informations détaillées sur Office 365 pratiques de confidentialité et de sécurité, pour le rendre plus facile à utiliser.

Microsoft a indiqué qu'il signerait clauses contractuelles de l'Union européenne, dont le vendeur a dit aiderait les clients se conformer aux règlements de l'UE des données rigoureuses directive sur la protection. Le contractuel ou “clauses types” légitimer le transfert de données personnelles par le biais des réseaux internationaux à des endroits en dehors de l'Espace économique européen (EEE).

par le biais Microsoft accroît Bureau 365 De sécurité pour répondre exigences européennes en matière de protection des données.

CE résout enquête antitrust en mainframe IBM biz • Le registre

IBM rivals now have a better chance of competing with the tech giant in the mainframe market, after the European Commission got Big Blue to loosen its grip on the business.

In a legally binding agreement, IBM will make spare parts and technical informationswiftly available”.

It will do this, the EC added, under commercially reasonable and non-discriminatory terms. The move should allow independent mainframe maintainers that operate within the European Union to get their hands on more powerful computer kit.

I am pleased that we could find a swift solution with IBM to our competition concerns. Timely interventions are crucial in fast moving technology markets,” said competition policy Commissioner veep Joaquín Almunia.

par le biais CE résout enquête antitrust en mainframe IBM biz • Le registre.

Microsoft utilise Hysteria Malware Android à l'offre gratuite de Windows Phones | PCWorld

Microsoft capitalise sur une escroquerie malware Android récente en donnant gratuitement des téléphones sous Windows à cinq utilisateurs d'Android avec les pires histoires d'horreur malwares. Ben Rudolph, Microsoft Windows Phone évangéliste, a annoncé le concours sur Twitter en utilisant le hashtag # droidrage. Microsoft a suivi l'exemple de Rudolph et de publicité du concours sur son Twitter officiel des aliments.

Ce n'est pas la première fois que Microsoft a utilisé des téléphones gratuitement pour remporter les personnes de plus à sa plate-forme mobile. En août, le géant du logiciel offert gratuitement des téléphones Windows pour les développeurs webOS, après Hewlett-Packard a annoncé qu'elle mettait fin sa gamme périphérique webOS. HP a récemment annoncé qu'il ferait webOS un projet open source et peut libérer une nouvelle tablette webOS au 2013.

RuFraud

Google a récemment retiré 22 applications malveillants prétendant être des versions légitimes des programmes populaires tels que couper la corde et Angry Birds. Les applications ont été emballés avec des logiciels malveillants qui auraient envoyer des messages texte aux fausses numéros surtaxés SMS, coûte à l'utilisateur dans $5 par SMS.

L'escroquerie dite de RuFraud ciblée des utilisateurs européens et n'a pas d'incidence sur les téléphones Android en Amérique du Nord. Lookout sécurité, l'entreprise qui a engagé le premier escroquerie à l'attention de Google, affirme qu'il a depuis découvert cinq autres apps RuFraud dans l'Android Market, portant le total à compter app 27.

par le biais Microsoft utilise Hysteria Malware Android à l'offre gratuite de Windows Phones | PCWorld.

IQ transporteur lui-même défend, Communiqués de 19 pages du rapport | ITProPortal.com

In an attempt to put to rest the controversy surrounding its mobile tracker technology, Carrier IQ has published a 19-page report detailing exactly what its software does and how it is used by mobile phone carriers.

Dans le document [PDF], Carrier IQ admits that its software, called IQ Agent is installed on more than 150 million mobile phones worldwide. The company claimed that it is merely a diagnostic tool used by mobile phone carriers to provide better services to their customers.

Carrier IQ said that it worked alongside security researcher Trevor Eckhart to zero-in on the issues cited on his report. Eckhart had released an explosive report late last month in which he claimed that Carrier IQ’s software was in fact a key logger among many other things.

par le biais IQ transporteur lui-même défend, Communiqués de 19 pages du rapport | ITProPortal.com.