Datenleck bei Datingplattform: Hacker bietet 26.000 Datensätze feil

Laut einer Mitteilung des Kurznachrichtendienstes Twitter (Anfang März 2024) bietet ein Hacker in einem Darknet Forum über 26.000 Benutzerdatensätze des der Datingplattform gl-sh.de zum Verkauf an. Aus Datenschutz Sicht sind hier auch besonders schützenswerte Kategorien von personenbezogener Daten betroffen, da die Daten Angaben beinhalten, die Rückschlüsse auf Sexualität und sexuelle Orientierung zulassen. Die geleakten Spalten enthalten eine Vielzahl von Benutzerinformationen:

  • Identifikationsnummern (ID, Gruppen-ID, Kategorie-ID)
  • E-Mail-Adressen
  • Punktzahlen und Bewertungen der Benutzer (Punkte, letzte Anmeldung, Nachrichtenzähler, registrierte SMS, Partnerbewertungen)
  • Status der Mitglieder (aktiviert, gesperrt durch Moderator, Premium-Status bis zu einem bestimmten Datum)
  • Anmeldeinformationen (Benutzername, Passwort)
  • Verwaltungsinformationen (Superadmin-Status, ob durch Mod gesperrt)
  • Kommunikationshistorie (ob eine Log-in E-Mail gesendet wurde)

Gegeben des Alters der Domain und der Webseite an sich ist jedem User zu raten umgehend zu prüfen, Passwörter zu ändern und dies auch auf allen weiteren Webseiten, auf dem die selbe Passwort und Email -Adress Kombination zu finden ist.

Zu raten ist ebenfalls eine erhöhte Achtsamkeit auf Phishing-Angriffe oder unbefugten Zugriff auf ihre Konten, denn Hacker können Daten wie Email und Passwort Hash nutzen, um sich damit bei anderen Diensten zu authentifizieren.

Related Posts

Datenleck bei dasauge.de - Hacker spricht von 11.000 Datensätzen

In einer Mitteilung des Kurznachrichtendienstes Twitter wird berichtet, dass ein Hacker in einem Darknet Forum über 11.000 Benutzerdatensätze des Branchenportals dasauge.de anbietet. Laut Aussage des Hackers sind folgende Informationen in den Datensätzen enthalten:

Read More

Verbraucherzentrale Hessen nach Hackerangriff wieder erreichbar

Nach einem Hackerangriff am frühen Donnerstagmorgen ist die Verbraucherzentrale Hessen seit Montag wieder telefonisch erreichbar. E-Mail-Kommunikation und der Zugriff auf die Website sind ebenfalls wieder möglich, allerdings ist die E-Mail-Kommunikation teilweise noch eingeschränkt. Die Beratungsstellen bleiben regulär geöffnet. An der Aufklärung und Schadensbegrenzung wird weiterhin gearbeitet, und es ist noch nicht klar, ob und welche Daten möglicherweise abgeflossen sind​.

Read More

Datenleck bei AI Tool Cutout.Pro: 20 Mio Datensätze geleaked

Ende Februar 2024 wurde Cutout.Pro, eine Plattform für die Bearbeitung von Fotos und Videos mit KI-Unterstützung, Opfer eines Datenlecks. Dieses Leck führte zur Offenlegung persönlicher Informationen von beeindruckenden 20 Millionen Mitgliedern im Darknet.

Read More