Anzeige

Anzeige

RIP

Datenverletzungen und Cyberangriffe auf kritische Infrastruktursysteme stellen eine immer größer werdende Bedrohung dar. Umso wichtiger ist es, die Daten zu schützen. Doch leider haben Hacker immer wieder leichtes Spiel, weil Daten ungeschützt abrufbar sind. So geschehen im Juni beispielsweise bei Bluekai und zahlreichen Online-Datingplattformen.

Unbekannte Hacker haben eine Sicherheitsverletzung genutzt und bei dem in Texas ansässigen Webdesign- und Hosting-Unternehmen Netsential 269 Gigabyte Daten von US-Polizeibehörden erbeutet und veröffentlicht. Die Sammlung, die Daten aus über zwei Jahrzehnten enthält, wird als „BlueLeaks“ bezeichnet. Staatliche Einrichtungen nutzen den Dienstleister für ihr Fusion Center, um polizeiliche und nachrichtendienstliche Informationen auszutauschen. Die erbeuteten Daten bestehen aus Polizeiberichten und -unterlagen und enthalten Namen, E-Mail-Adressen, E-Mails samt Anhängen, Telefonnummern, Fotos und Videos sowie PDF-, ZIP- und CSV-Dateien. Auch Kontoverbindungsdaten von Verdächtigen sind in den Daten enthalten. Dass auch Daten von verdeckten Ermittlern enthalten und diese somit in Gefahr sein könnten, ist nicht auszuschließen. Denkbar ist auch, dass Gruppen des organisierten Verbrechens durch den Datendiebstahl Zugriff auf Daten hatten, die sie nun für ihre Machenschaften nutzen könnten.

Quelle: QGroup GmbH

Eine ungeschützte Datenbank des US-amerikanischen Online-Vermarkters Bluekai war frei im Netz abrufbar. Die Cloud-basierte Big-Data-Plattform sammelt pseudonymisierte Nutzerdaten durch Tracking von Webseiten. Insgesamt soll dabei etwas mehr als ein Prozent des gesamten Webtraffics gescannt werden. Die Datenbank enthielt daher Milliarden von Nutzerdaten wie Namen, Adressen, E-Mail-Adressen und weitere personenbezogene Angaben sowie Zahlungsvorgänge.

Falsch konfigurierte S3 Buckets sorgen immer wieder dafür, dass Unternehmen unbemerkt vertrauliche Daten öffentlich ins Netz laden. Besonders brisant ist es, wenn es sich bei diesen Unternehmen um Nischen-Datingplattformen handelt. So hatte auf einem ungesicherten Amazon S3 Bucket jeder Zugriff auf über 20 Millionen Dateien, darunter unter anderem Dateien mit Bildern und Sprachaufnahmen der Dating-Apps 3some, Cougary, Gay Daddy Bear, Xpal, BBW Dating, Casualx, SugarD und Herpes Dating. Auch Profilinformationen, private Unterhaltungen, Screenshots von Chatverläufen und Zahlungsvorgängen waren frei zugänglich.

Unbekannte Hacker haben sich über Malware Zugriff auf einen internen Server von Honda am Standort Tokio verschafft. Sie konnten so auf das interne E-Mail-System sowie ein System der Qualitätsprüfung zugreifen. Als Folge des Angriffs musste der japanische Autohersteller in mehreren seiner Werke die Produktion einstellen. Betroffen waren hiervon Standorte in den USA, in Südamerika und in Indien. Die Mitarbeiter wurden angewiesen, ihre Dienstrechner nicht hochzufahren.

www.qgroup.de
 


Artikel zu diesem Thema

Dark Web
Aug 03, 2020

Tor, Darknet und die Anonymität

Die Berichterstattung zum Tor-Netzwerk konzentriert sich in Mainstream-Medien im…
Hacker
Jul 22, 2020

So veränderte die Pandemie die Cyber-Kriminalität

McAfee hat seinen neuen COVID-19 Threat Report veröffentlicht, in dem die Entwicklung von…
RIP Grabstein
Jul 15, 2020

Best of Hacks: Highlights Mai 2020

Im Mai kam es zu gezielten Cyberangriffen auf europäische Hochleistungsrechenzentren.…

Weitere Artikel

Gesetz

Datenschutzbehörden werden durch EuGH-Urteil gestärkt

Nationale Datenschutzbehörden können in Ausnahmefällen gegen Verstöße von Unternehmen vorgehen, auch wenn deren Hauptsitz in einem anderen Land liegt.
Radio Smartphone

Online-Radio per Smartphone ist in

Der Anteil der Smartphone- und Tablet-Besitzer, die Musik aus dem Internet herunterladen, liegt bei 72 Prozent, wie die Umfrage "TechSurvey 2021" zum Online-Radio- und Musikkonsum von Jacobs Media zeigt.
Apple Google

Google und Apple Smartphone-Markt unter der Lupe

Britische Wettbewerbshüter nehmen den Smartphone-Markt mit seinen nur noch zwei großen Plattformen unter die Lupe.
IBM

IBM: Quantencomputer in Deutschland

Update 15.06.2021, 14:36 Das Potenzial von Quantencomputern für Wissenschaft und Wirtschaft ist enorm - nun hat der US-Konzern IBM die erste solche Anlage in Europa platziert.
Handschlag

valantic und verovis gehen gemeinsame Wege

valantic und die Beratungsmanufaktur verovis gehen ab sofort gemeinsame Wege. Zukünftig profitieren Kunden von ganzheitlicher Beratung in Bezug auf alle relevanten Finanz- und Planungsthemen.
Hackerangriff

Dunkelziffer bei Cyberangriffen auf Unternehmen

108.474 erfasste Cyberangriffe auf Unternehmen verzeichnet das Bundeslagebild Cybercrime des Bundeskriminalamts (BKA) für das Jahr 2020, aber die Zahl soll in Wirklichkeit deutlich höher liegen.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.