Datenleck bei Datingplattform: Hacker bietet 26.000 Datensätze feil

Laut einer Mitteilung des Kurznachrichtendienstes Twitter (Anfang März 2024) bietet ein Hacker in einem Darknet Forum über 26.000 Benutzerdatensätze des der Datingplattform gl-sh.de zum Verkauf an. Aus Datenschutz Sicht sind hier auch besonders schützenswerte Kategorien von personenbezogener Daten betroffen, da die Daten Angaben beinhalten, die Rückschlüsse auf Sexualität und sexuelle Orientierung zulassen. Die geleakten Spalten enthalten eine Vielzahl von Benutzerinformationen:

  • Identifikationsnummern (ID, Gruppen-ID, Kategorie-ID)
  • E-Mail-Adressen
  • Punktzahlen und Bewertungen der Benutzer (Punkte, letzte Anmeldung, Nachrichtenzähler, registrierte SMS, Partnerbewertungen)
  • Status der Mitglieder (aktiviert, gesperrt durch Moderator, Premium-Status bis zu einem bestimmten Datum)
  • Anmeldeinformationen (Benutzername, Passwort)
  • Verwaltungsinformationen (Superadmin-Status, ob durch Mod gesperrt)
  • Kommunikationshistorie (ob eine Log-in E-Mail gesendet wurde)

Gegeben des Alters der Domain und der Webseite an sich ist jedem User zu raten umgehend zu prüfen, Passwörter zu ändern und dies auch auf allen weiteren Webseiten, auf dem die selbe Passwort und Email -Adress Kombination zu finden ist.

Zu raten ist ebenfalls eine erhöhte Achtsamkeit auf Phishing-Angriffe oder unbefugten Zugriff auf ihre Konten, denn Hacker können Daten wie Email und Passwort Hash nutzen, um sich damit bei anderen Diensten zu authentifizieren.

Related Posts

Verbraucherzentrale Hessen nach Hackerangriff wieder erreichbar

Nach einem Hackerangriff am frühen Donnerstagmorgen ist die Verbraucherzentrale Hessen seit Montag wieder telefonisch erreichbar. E-Mail-Kommunikation und der Zugriff auf die Website sind ebenfalls wieder möglich, allerdings ist die E-Mail-Kommunikation teilweise noch eingeschränkt. Die Beratungsstellen bleiben regulär geöffnet. An der Aufklärung und Schadensbegrenzung wird weiterhin gearbeitet, und es ist noch nicht klar, ob und welche Daten möglicherweise abgeflossen sind​.

Read More

KIND Hörgeräte - IT Ausfall durch Hackerangriff

Am 6. Februar 2024 erlebte der Hörgerätehersteller KIND, mit Sitz in der Region Hannover, einen schwerwiegenden Cyberangriff, der erhebliche Auswirkungen auf seine IT-Systeme hatte. Dieser Vorfall führte zu einer Beeinträchtigung der internen Systeme und Abläufe, was wiederum Einschränkungen in der Kundenbetreuung nach sich zog und zu Verzögerungen bei der Lieferung von Hörgeräten führte. Trotz der Schwere des Angriffs gibt es bislang keine Hinweise darauf, dass Kundendaten gestohlen wurden.

Read More

Datenleck bei AI Tool Cutout.Pro: 20 Mio Datensätze geleaked

Ende Februar 2024 wurde Cutout.Pro, eine Plattform für die Bearbeitung von Fotos und Videos mit KI-Unterstützung, Opfer eines Datenlecks. Dieses Leck führte zur Offenlegung persönlicher Informationen von beeindruckenden 20 Millionen Mitgliedern im Darknet.

Read More