Datenleck bei dasauge.de - Hacker spricht von 11.000 Datensätzen

In einer Mitteilung des Kurznachrichtendienstes Twitter wird berichtet, dass ein Hacker in einem Darknet Forum über 11.000 Benutzerdatensätze des Branchenportals dasauge.de anbietet. Laut Aussage des Hackers sind folgende Informationen in den Datensätzen enthalten:

  • Persönliche Identifikationsinformationen (wie Benutzer-ID und Facebook-ID)
  • Kontaktdaten (wie E-Mail, Telefonnummern)
  • Standortdaten (wie Postleitzahlen, Stadt, Adresse)
  • Berufliche Informationen (wie Firma, Beruf, Branche, Fähigkeiten/Skills)
  • Anmeldeinformationen (wie Benutzername, Kennwort)
  • Authentifizierungscodes
  • Geräteinformationen (wie Gerätetyp, Browser)
  • Kommunikationsdaten (wie IP-Adresse, E-Mail-Fehlermeldungen)
  • Finanzielle Informationen (wie Zahlungsverkehr, Provisionen)
  • Administrative Informationen (wie Sperrstatus, Zugriffsrechte, Benutzerbewertungen)
  • Demografische Informationen (wie Geschlecht, Bundesstaat)
  • Online-Verhaltensdaten (wie Login-Daten, Impressums-URL)
  • Marketingdaten (wie Newsletter-Abonnements)

Außerdem sind in der Mitteilung Links zu einem Telegram-Kanal und zu einem Sample der geleakten Daten angegeben. Dieser Leak könnte schwerwiegende Datenschutzverletzungen und Sicherheitsrisiken für die betroffenen Personen bedeuten, insbesondere wenn sensible Daten wie Passwörter und Authentifizierungscodes kompromittiert wurden. Es wird geraten, dass alle Betroffenen ihre Passwörter ändern und auf verdächtige Aktivitäten in Bezug auf ihre persönlichen und beruflichen Online-Konten achten.

Related Posts

Hackerangriff auf Thyssen-Krupp: Werk mit 1000 Mitarbeiter betroffen

Am 23. Februar 2024 wurde ThyssenKrupp, bekanntes deutsches Metall Unternehmen, Opfer eines Cyberangriffs, der die Automotive-Sparte des Konzerns betraf und zu einer vorübergehenden Unterbrechung der Produktion in einen Werk in Saarbrücken mit über 1000 Mitarbeitern führte.

Read More

Sicherheitslücke im eAusweis erfordert sofortige PIN Änderung

Februar 2024: Ein Sicherheitsforscher mit dem Pseudonym CtrlAlt berichtet auf Medium eine kritische Sicherheitslücke im eAusweis gefunden zu haben, die sofortiges Handeln von Usern erfordert. Es handelt es sich dabei um die Sicherheitslücke CVE-2024-23674, die speziell den deutschen elektronischen Ausweis (eAusweis) betrifft. Diese Lücke ermöglicht den Diebstahl der Authentifizierung durch EID per Deeplink. Betroffen sind alle Personen, die einen solchen eAusweis besitzen. Da es vonseiten der Nutzer keine direkte Möglichkeit gibt, diese Sicherheitslücke zu schließen, sind die empfohlenen Maßnahmen präventiver Natur. Dazu gehören das Ändern der PIN in eine längere und komplexere Kombination, die Nutzung des eAusweises nur in sicheren Umgebungen und die Aufmerksamkeit für ungewöhnliche Aktivitäten, die auf einen Missbrauch hindeuten könnten. Diese Empfehlungen zielen darauf ab, das Risiko eines erfolgreichen Angriffs zu minimieren, während die verantwortlichen Stellen an einer Behebung der Schwachstelle arbeiten. Fraglich ist jedoch, ob diese vor einem Angriff schützen. Denn der von CtrlAlt skizzierte Angriff erfolgt über andere Apps, die mit bösartigen Code infiziert wurden und die eAusweis Funktion missbrauchen. Man sollte daher vorsichtig sein, und nur vertrauenswürdigen Apps das Login per eAusweis erlauben.

Read More

KRITIS Dienstleister PSI Software erleidet Hackerangriff

der KRITIS Dienstleister PSI Software SE wurde durch einen Hackerangriff lahmgelegt. Um Datenschutzverletzungen und Datenbeschädigungen zu verhindern, hat das Unternehmen seine IT-Systeme proaktiv vom Internet getrennt. Es ist noch unklar, welche Auswirkungen der Angriff genau hat. Das Berliner Unternehmen PSI Software entwickelt Software für Energie- und Verkehrsbetriebe.

Read More