Anzeige

RIP

Datenverletzungen und Cyberangriffe auf kritische Infrastruktursysteme stellen eine immer größer werdende Bedrohung dar. Umso wichtiger ist es, die Daten zu schützen. Doch leider haben Hacker immer wieder leichtes Spiel, weil Daten ungeschützt abrufbar sind. So geschehen im Juni beispielsweise bei Bluekai und zahlreichen Online-Datingplattformen.

Unbekannte Hacker haben eine Sicherheitsverletzung genutzt und bei dem in Texas ansässigen Webdesign- und Hosting-Unternehmen Netsential 269 Gigabyte Daten von US-Polizeibehörden erbeutet und veröffentlicht. Die Sammlung, die Daten aus über zwei Jahrzehnten enthält, wird als „BlueLeaks“ bezeichnet. Staatliche Einrichtungen nutzen den Dienstleister für ihr Fusion Center, um polizeiliche und nachrichtendienstliche Informationen auszutauschen. Die erbeuteten Daten bestehen aus Polizeiberichten und -unterlagen und enthalten Namen, E-Mail-Adressen, E-Mails samt Anhängen, Telefonnummern, Fotos und Videos sowie PDF-, ZIP- und CSV-Dateien. Auch Kontoverbindungsdaten von Verdächtigen sind in den Daten enthalten. Dass auch Daten von verdeckten Ermittlern enthalten und diese somit in Gefahr sein könnten, ist nicht auszuschließen. Denkbar ist auch, dass Gruppen des organisierten Verbrechens durch den Datendiebstahl Zugriff auf Daten hatten, die sie nun für ihre Machenschaften nutzen könnten.

Quelle: QGroup GmbH

Eine ungeschützte Datenbank des US-amerikanischen Online-Vermarkters Bluekai war frei im Netz abrufbar. Die Cloud-basierte Big-Data-Plattform sammelt pseudonymisierte Nutzerdaten durch Tracking von Webseiten. Insgesamt soll dabei etwas mehr als ein Prozent des gesamten Webtraffics gescannt werden. Die Datenbank enthielt daher Milliarden von Nutzerdaten wie Namen, Adressen, E-Mail-Adressen und weitere personenbezogene Angaben sowie Zahlungsvorgänge.

Falsch konfigurierte S3 Buckets sorgen immer wieder dafür, dass Unternehmen unbemerkt vertrauliche Daten öffentlich ins Netz laden. Besonders brisant ist es, wenn es sich bei diesen Unternehmen um Nischen-Datingplattformen handelt. So hatte auf einem ungesicherten Amazon S3 Bucket jeder Zugriff auf über 20 Millionen Dateien, darunter unter anderem Dateien mit Bildern und Sprachaufnahmen der Dating-Apps 3some, Cougary, Gay Daddy Bear, Xpal, BBW Dating, Casualx, SugarD und Herpes Dating. Auch Profilinformationen, private Unterhaltungen, Screenshots von Chatverläufen und Zahlungsvorgängen waren frei zugänglich.

Unbekannte Hacker haben sich über Malware Zugriff auf einen internen Server von Honda am Standort Tokio verschafft. Sie konnten so auf das interne E-Mail-System sowie ein System der Qualitätsprüfung zugreifen. Als Folge des Angriffs musste der japanische Autohersteller in mehreren seiner Werke die Produktion einstellen. Betroffen waren hiervon Standorte in den USA, in Südamerika und in Indien. Die Mitarbeiter wurden angewiesen, ihre Dienstrechner nicht hochzufahren.

www.qgroup.de
 


Artikel zu diesem Thema

Dark Web
Aug 03, 2020

Tor, Darknet und die Anonymität

Die Berichterstattung zum Tor-Netzwerk konzentriert sich in Mainstream-Medien im…
Hacker
Jul 22, 2020

So veränderte die Pandemie die Cyber-Kriminalität

McAfee hat seinen neuen COVID-19 Threat Report veröffentlicht, in dem die Entwicklung von…
RIP Grabstein
Jul 15, 2020

Best of Hacks: Highlights Mai 2020

Im Mai kam es zu gezielten Cyberangriffen auf europäische Hochleistungsrechenzentren.…

Weitere Artikel

Smartphone

Einheitliche Ladebuchsen haben negativen Umwelteffekt

Die EU-Kommission macht am Donnerstag einen Gesetzesvorschlag für einheitliche Ladebuchsen an Handys, Tablets und anderen Elektrogeräten. Dazu erklärt Bitkom- Hauptgeschäftsführer Dr. Bernhard Rohleder:
Freelancer

„freelancernetwork“: Bosch und ITK Engineering gründen neues Portal

Bosch bietet hochqualifizierten Freelancern mit dem Online-Marktplatz freelancernetwork die Möglichkeit, schnell und unkompliziert an eigene innovative Projekte zu kommen. Entwickelt haben die Plattform ITK Engineering und die Co-Innovation-Community…
Hacker

Hackerangriff auf Krankenhaus in Friedrichroda

Nach einem Hackerangriff ist das SRH Krankenhaus Waltershausen-Friedrichroda in Friedrichroda vom Netz genommen worden. Die Patientendaten seien jedoch jederzeit sicher gewesen, sagte ein Sprecher der SRH Holding am Donnerstag in Heidelberg.
Facebook

Facebook: 13 Mrd. Dollar für Sicherheits-Checks für Fake News und Hass-Postings

Facebook wehrt sich gegen Kritik, die Nutzer nicht genug vor Fake News, Hass-Postings und andere schädliche Inhalten zu schützen. Dem US-Konzern zufolge wurden in den vergangenen fünf Jahren über 13 Mrd. Dollar (rund 11,1 Mrd. Euro) in Schulungen für…
Sicherheitsschwachstelle

Kritische Schwachstelle in VMware vCenter Standard Server Installation

Am 21. September 2021 veröffentlichte das Unternehmen VMware Inc. Informationen zu insgesamt 19 Schwachstellen in den Produkten VMware vCenter Server (vCenter Server) und VMware Cloud Foundation.
SearchLight Digital Risk Protection

it-sa 2021: Digital Shadows stellt Features für Monitoring-Lösung vor

Digital Shadows präsentiert auf der it-sa 2021 (Halle 07, Stand 203a) neue Features seiner Monitoring-Lösung SearchLightTM. Gleichzeitig kündigt der Anbieter von Digital Risk Protection und Cyber Threat Intelligence (CTI) den Aufbau des Channel-Programms in…

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.