Datenleck bei Datingplattform: Hacker bietet 26.000 Datensätze feil

Laut einer Mitteilung des Kurznachrichtendienstes Twitter (Anfang März 2024) bietet ein Hacker in einem Darknet Forum über 26.000 Benutzerdatensätze des der Datingplattform gl-sh.de zum Verkauf an. Aus Datenschutz Sicht sind hier auch besonders schützenswerte Kategorien von personenbezogener Daten betroffen, da die Daten Angaben beinhalten, die Rückschlüsse auf Sexualität und sexuelle Orientierung zulassen. Die geleakten Spalten enthalten eine Vielzahl von Benutzerinformationen:

  • Identifikationsnummern (ID, Gruppen-ID, Kategorie-ID)
  • E-Mail-Adressen
  • Punktzahlen und Bewertungen der Benutzer (Punkte, letzte Anmeldung, Nachrichtenzähler, registrierte SMS, Partnerbewertungen)
  • Status der Mitglieder (aktiviert, gesperrt durch Moderator, Premium-Status bis zu einem bestimmten Datum)
  • Anmeldeinformationen (Benutzername, Passwort)
  • Verwaltungsinformationen (Superadmin-Status, ob durch Mod gesperrt)
  • Kommunikationshistorie (ob eine Log-in E-Mail gesendet wurde)

Gegeben des Alters der Domain und der Webseite an sich ist jedem User zu raten umgehend zu prüfen, Passwörter zu ändern und dies auch auf allen weiteren Webseiten, auf dem die selbe Passwort und Email -Adress Kombination zu finden ist.

Zu raten ist ebenfalls eine erhöhte Achtsamkeit auf Phishing-Angriffe oder unbefugten Zugriff auf ihre Konten, denn Hacker können Daten wie Email und Passwort Hash nutzen, um sich damit bei anderen Diensten zu authentifizieren.

Related Posts

KIND Hörgeräte - IT Ausfall durch Hackerangriff

Am 6. Februar 2024 erlebte der Hörgerätehersteller KIND, mit Sitz in der Region Hannover, einen schwerwiegenden Cyberangriff, der erhebliche Auswirkungen auf seine IT-Systeme hatte. Dieser Vorfall führte zu einer Beeinträchtigung der internen Systeme und Abläufe, was wiederum Einschränkungen in der Kundenbetreuung nach sich zog und zu Verzögerungen bei der Lieferung von Hörgeräten führte. Trotz der Schwere des Angriffs gibt es bislang keine Hinweise darauf, dass Kundendaten gestohlen wurden.

Read More

Sicherheitslücke im eAusweis erfordert sofortige PIN Änderung

Februar 2024: Ein Sicherheitsforscher mit dem Pseudonym CtrlAlt berichtet auf Medium eine kritische Sicherheitslücke im eAusweis gefunden zu haben, die sofortiges Handeln von Usern erfordert. Es handelt es sich dabei um die Sicherheitslücke CVE-2024-23674, die speziell den deutschen elektronischen Ausweis (eAusweis) betrifft. Diese Lücke ermöglicht den Diebstahl der Authentifizierung durch EID per Deeplink. Betroffen sind alle Personen, die einen solchen eAusweis besitzen. Da es vonseiten der Nutzer keine direkte Möglichkeit gibt, diese Sicherheitslücke zu schließen, sind die empfohlenen Maßnahmen präventiver Natur. Dazu gehören das Ändern der PIN in eine längere und komplexere Kombination, die Nutzung des eAusweises nur in sicheren Umgebungen und die Aufmerksamkeit für ungewöhnliche Aktivitäten, die auf einen Missbrauch hindeuten könnten. Diese Empfehlungen zielen darauf ab, das Risiko eines erfolgreichen Angriffs zu minimieren, während die verantwortlichen Stellen an einer Behebung der Schwachstelle arbeiten. Fraglich ist jedoch, ob diese vor einem Angriff schützen. Denn der von CtrlAlt skizzierte Angriff erfolgt über andere Apps, die mit bösartigen Code infiziert wurden und die eAusweis Funktion missbrauchen. Man sollte daher vorsichtig sein, und nur vertrauenswürdigen Apps das Login per eAusweis erlauben.

Read More

Datenleck bei AI Tool Cutout.Pro: 20 Mio Datensätze geleaked

Ende Februar 2024 wurde Cutout.Pro, eine Plattform für die Bearbeitung von Fotos und Videos mit KI-Unterstützung, Opfer eines Datenlecks. Dieses Leck führte zur Offenlegung persönlicher Informationen von beeindruckenden 20 Millionen Mitgliedern im Darknet.

Read More