CCleaner-Datenleck: die Folgen des MOVEit-Angriffs

Table of Contents

CCleaner, eine weit verbreitete Software zur Optimierung von Systemen, wurde kürzlich Ziel eines Cyberangriffs durch eine Schwachstelle im MOVEit-Dateiübertragungstool. Dieser Vorfall unterstreicht die Bedeutung robuster Cybersicherheitsmaßnahmen und die potenziellen Risiken, die selbst bei populären und vertrauenswürdigen Anwendungen lauern.

Hintergrund

Im Mai 2023 wurde eine Schwachstelle im MOVEit-Tool von Progress Software entdeckt, die eine Tür für Cyberangriffe öffnete. Die Schwachstelle wurde von Hackern ausgenutzt, um an die Daten einiger CCleaner-Nutzer zu gelangen.

Der Angriff

Gen Digital bestätigte, dass die Angreifer Namen, Kontaktinformationen und Details zu den gekauften Produkten erbeuteten. Weniger als 2% der Nutzer waren betroffen, dennoch stellt der Vorfall eine ernste Bedrohung dar, da er die Möglichkeiten offenlegt, wie Cyberkriminelle Schwachstellen in weit verbreiteten Tools ausnutzen können.

Auswirkungen

Die Betroffenen wurden aufgefordert, ihre Software zu aktualisieren, um den Backdoor-Code zu entfernen. Die langfristigen Auswirkungen des Angriffs könnten das Vertrauen in CCleaner und ähnliche Tools beeinträchtigen.

Related Posts

Mögliches Datenleck bei Vodafone

Auf welchen Grundlagen könnten Bußgelder begründet werden Laut einem Bericht der Online Plattform Correctiv kam es bei Vodafone zu einem Datenleck bei dem wörtlich sensible Daten wie Passwörter und Kundennummern, aber auch Kopien von Personalausweisen oder Kreditkarten jeweils mit Vorder- und Rückseite, Vertragsdetails, Kontonummern und Bankverbindungen, die individuelle Handy-Kennung (IMEI-Daten), Adressen, Geburtstage, Telefonnummern für Vodafone Beschäftigte von rund 400 Vertragspartner Agenturen und Fachhändler einsehbar waren. Laut Bericht der Plattform war dieses Datenleck bis in das Frühjahr 2023 offen.

Read More

Datenleck der Stadt Köln: Persönliche Daten von 45.000 Temposündern öffentlich im Netz

Ein Datenleck bei der Stadt Köln hat dazu geführt, dass persönliche Daten von Rasern, darunter Namen und Kennzeichen, mehr als ein Jahr lang öffentlich auf ihrer Open Data Plattform einsehbar waren. Dieser Vorfall wirft ernsthafte Fragen zum Datenschutz und zur Einhaltung der Datenschutz-Grundverordnung (DSGVO) auf.

Read More

Der Motel-One Hack - Grundlage für Schadensersatz

Laut eines Berichts des Online Magazins Heise sind fast 6 TerraByte an Personenbezogenen Reisedaten aus dem Bestand von MotelOne im DarkNet aufgetaucht. Die Hacker Gruppe BlackCat forderte erst ein Lösegeld und als dieses nicht kam veröffentlichten Sie die Daten.

Read More