Hacker stehlen Kundendaten von Park App EasyPark

Table of Contents

Der jüngste Cyberangriff auf EasyPark, einen führenden Parkplatz App Anbieter mit über 10 Millionen Downloads, der am 10. Dezember 2023 festgestellt wurde, hat für erhebliche Aufmerksamkeit gesorgt. Dieser Angriff führte zum Diebstahl von Daten wie E-Mail-Adressen, Telefonnummern, Adressen und Teilen von Kreditkartendetails. EasyPark selbst hat den Vorfall als einen Bruch von “nicht sensiblen” Kundendaten beschrieben, was die Schwere des Vorfalls möglicherweise herunterspielt. Aus Datenschutz Sicht sind die Kombination aus E-Mail-Adressen, Telefonnummern, Adressen und Teilen von Kreditkartendetails / IBAN durchaus sensibel und für Kriminelle nutzbar.

Trotz der unmittelbaren Reaktion von EasyPark zur Eindämmung des Angriffs und der Aufrechterhaltung ihrer Dienste, offenbart der Vorfall potenzielle Schwachstellen im Bereich der Datensicherheit. App Usern wird empfohlen achtsam auf betrügerische Mails und Kreditkartenbetrug zu sein, sowie Passwörter zu aktualisieren. Betroffene können sich auf der offiziellen Webseite zum Vorfall weitere Infos holen.

Update vom 28.2.24: 21 Mio Datensätze zum Verkauf im DarkNet

Am 28.2.24 tauchte ein Post in einem Darknet Forum auf, bei dem ein Hacker 21 Mio Datensätze von EasyPark Kunden zum Verkauf für einen Preis von 39,995 $ anbietet. Die angebotenen Daten gleichen den bereits oben genannten Details.

Related Posts

Ransomware-as-a-Service (RaaS): ein disruptives Geschäftsmodell der Cyberkriminellen

Ransomware-as-a-Service (RaaS) ist ein disruptives Phänomen in der Cyberwelt, das die Art und Weise, wie Cyberangriffe durchgeführt werden, grundlegend verändert hat. Es handelt sich um ein Dienstleistungsmodell, bei dem Ransomware-Entwickler ihre Malware gegen eine Gebühr oder einen Anteil am erpressten Lösegeld zur Verfügung stellen. Dies ermöglicht es auch weniger technisch versierten Kriminellen, komplexe Cyberangriffe durchzuführen.

Read More

Hackerangriff auf Insomniac Games gibt Details zu Wolferine Game preis

Insomniac Games, ein Spieleentwickler, der für Titel wie Marvel’s Spider-Man bekannt ist und zu Sony gehört, wurde Ende 2023 Ziel eines Cyberangriffs. Diese Attacke wurde von der Ransomware-Gruppe Rhysida durchgeführt. Ursprünglich forderte die Gruppe 50 Bitcoin – etwa 2 Millionen Dollar – von Sony, um zu verhindern, dass die erbeuteten Daten veröffentlicht werden. Als Sony sich weigerte, diese Forderung zu erfüllen, veröffentlichte Rhysida über ein Terabyte an Daten, die das Unternehmen betreffen. Laut eigener Aussage hat die Hackergruppe Rhysida aber kein besonderes Interesse an Computer Spielen oder Superhelden, es sei Ihnen nur um Geld gegangen.

Read More

Hackerangriff auf Convotis legt Steuerberater Cloud lahm

Update: 27.11.23 - Der Hackerangriff wurde bestätigt. Der jüngste Cybervorfall bei Convotis , der die Dienste GeigerCloud und GeigerASP betraf, hatte erhebliche Auswirkungen auf Steuerberater und Wirtschaftsprüfer, die die Software von Datev nutzen. Kürzlich bestätigte das Unternehmen, dass es sich dabei um die Auswirkungen eines Hackerangriffs handelt: Es sei eine sogenannte “Ransom Note” sei hinterlassen worden, in der die Kontaktaufnahme zu der Hackergruppe gefordert wurde. Konkrete Angaben zu Forderungen schienen jedoch nicht enthalten, was daran liegen kann, dass die IT Security Mitarbeiter bei Convotis schnell reagiert haben und betroffene Systeme wahrscheinlich noch rechtzeitig vom Netz getrennt haben.

Read More