Datenleck bei Alibaba-Tochter Taobao: Millionen Nutzer betroffen

Am 27. Mai 2024 wurde bekannt, dass persönliche Informationen von Millionen Nutzern der Alibaba-Plattform Taobao ungeschĂŒtzt im Internet zugĂ€nglich waren. Die enthĂŒllten Daten umfassen Namen, Telefonnummern, Wohnadressen und weitere sensible Informationen.

Taobao ist eine der grĂ¶ĂŸten E-Commerce-Plattformen in China und hatte im September 2023 895 Millionen aktive App-Nutzer. Die Plattform stand in der Vergangenheit auch wegen FĂ€lschungen und Piraterie in der Kritik, was sie 2022 auf die Liste der berĂŒchtigten MĂ€rkte der US-Handelsvertretung brachte.

Forscher von Cybernews entdeckten ein ungesichertes Elasticsearch-Cluster, das rund 11,1 Millionen DatensĂ€tze enthielt. Jeder dieser DatensĂ€tze reprĂ€sentiert vermutlich einen Taobao-Nutzer. Diese Datenbank, die öffentlich zugĂ€nglich war, umfasste wesentliche persönliche Informationen, die fĂŒr IdentitĂ€tsdiebstahl und andere böswillige AktivitĂ€ten genutzt werden könnten.

Die Daten scheinen von den Servern Taobaos illegal erlangt worden zu sein, möglicherweise durch Web Crawling oder Ă€hnliche unautorisierte Methoden. Trotz der Annahmen der Forscher konnte die Echtheit der Daten nicht unabhĂ€ngig ĂŒberprĂŒft werden. Taobao selbst bestreitet einen Datenverlust: „Nach unserer Analyse der von Cybernews bereitgestellten Probendaten konnten keine Datenlecks auf unseren Plattformen festgestellt werden“, so das Unternehmen. Angreifer könnten die Informationen fĂŒr IdentitĂ€tsdiebstahl, Phishing-Angriffe oder andere betrĂŒgerische AktivitĂ€ten nutzen.

Related Posts

Integer Overflow Schwachstelle in AV1 Videoencoder libaom betrifft Chrome

Eine 2024 entdeckte Integer-Overflow Schwachstelle (CVE-2024-5171) betrifft die internen Funktionen der libaom-Bibliothek, insbesondere img_alloc_helper. libaom ist eine Open-Source-Bibliothek zur Kodierung und Dekodierung von AV1-Videos. Sie wird hĂ€ufig in verschiedenen Multimedia-Anwendungen und -Diensten verwendet, um effiziente VideoĂŒbertragung und -speicherung zu ermöglichen. Die Library wird unter anderem dazu genutzt Videos im Chrome Browser abzuspielen und ist in Chrome ab Version 113 integriert.

Read More

Operations Secshow - chinesische DNS Sniffing Kampagne spÀht weltweit Seiten aus

Secshow ist der Name einer chinesischen Gruppe, die ĂŒber das China Education and Research Network (CERNET) globale DNS-Abfragen durchfĂŒhrt. Diese Abfragen zielen darauf ab, DNS-Antworten von offenen Resolvern zu ermitteln und zu messen. Ein offener Resolver ist ein GerĂ€t, das durch fehlerhafte Konfiguration jede DNS-Anfrage aus dem Internet auflöst oder weiterleitet. Solche offenen Resolver stellen ein Sicherheitsrisiko dar und werden hĂ€ufig fĂŒr DNS-gestĂŒtzte DDoS-Angriffe genutzt.

Read More

FBI Aufruf an LockBit Opfer: wir konnten 7.000 Decryption Keys sicherstellen

In diesem Jahr fĂŒhrte das FBI auch eine komplexe Operation gegen LockBit durch, ein großes Ransomware-as-a-Service (RaaS)-Modell. LockBit wurde von dem russischen Programmierer Dimitri Khoroshev, alias “Putinkrab”, “Nerowolfe” und “LockBitsupp” gegrĂŒndet. Er lizenziert LockBit-Ransomware an hunderte kriminelle Gruppen und erhĂ€lt 20 % der erpressten Gelder. Khoroshev unterstĂŒtzt seine Affiliates durch Hosting, SchĂ€tzung optimaler Lösegeldforderungen und GeldwĂ€sche. Seit 2019 hat LockBit weltweit ĂŒber 2.400 Angriffe durchgefĂŒhrt, die Milliarden von Dollar an SchĂ€den verursacht haben.

Read More