PDA

Vollständige Version anzeigen : 1,2 Milliarden Passwörter geklaut


stefu
06.08.14, 09:39
Hallo!

Gestern schrieb ich noch, dass es schlimmer werden würde mit dem Online-Diebstahl von Daten.
Und heute lese ich in Focus, dass es tatsächlich so ist.

Hacker entwendeten 1,2 Milliarden Profildaten inkl. den Kombinationen von Passwort und Benutzername. (http://www.focus.de/digital/internet/us-experten-schlagen-alarm-russische-hacker-haben-1-2-milliarden-online-profildaten_id_4040870.html)

Da kommt sogar der ansonsten gelassene Stephan ins Schlucken.

Ob und wieweit man selbst davon betroffen ist, steht natürlich in den Sternen.
Doch wenn man dem Bericht glauben schenken darf, sollte statistisch jeder zweite davon betroffen sein. Bei welchen Diensten ist allerdings unklar.

Fakt ist: Das Thema Online-Sicherheit wird einfach zu sehr unterschätzt und die Firmen sind weiterhin nicht stark darin die sensiblen Daten zu schützen.

Wobei hier wohl auch viele Privatwebseiten (die generell eher schlecht geschützt sein dürften) inkludiert sind. Doch das Ausmaß ist riesig.

Und weil ich dafür nicht noch einen extra Thread erstellen möchte.
Heute fand ich im Online-Banking folgenden Warnhinweis:

Unter dem Vorwand, dass irrtümlich eine Überweisung auf Ihrem Kundenkonto eingegangen sei, werden Sie mittels einer von der Schadsoftware eingeblendeten Meldung zur Rücküberweisung des entsprechenden Betrags aufgefordert. Dieser vermeintliche Geldeingang kann sowohl in den Kontoumsätzen als auch in der Finanzübersicht sichtbar sein. Die Schadsoftware auf dem Kundenrechner manipuliert im Kundenbrowser entsprechend die Anzeige der Umsätze und die Finanzübersicht.

Wenn Sie den Anweisungen des Trojaners folgen und in der dann von der Schadsoftware initiierten "Rücküberweisung" eine TAN eingeben, so wird stattdessen eine echte Überweisung zu Lasten Ihres Kontos durchgeführt.

Das Thema Sicherheit ist viel komplexer, als man es wahrscheinlich wahrhaben möchte...

Grüßle
Stephan

heikehk
11.08.14, 23:16
na supi.
Und die Fishing Mails werden auch immer dreister. Heute sollte ich angeblich mein neues Immoscout-Konto bestätigen soll. Sah verdammt gut aus. Nur die EMail-Adresse war auf den zweiten Blick nicht koscher.
Mann das ist echt ärgerlich. Bin mal gespannt, wann wieder alle Seiten darum bitten, dass man neue Passwörter erstellt... Grad hatte ich endlich ein gutes System drin :motz:
Danke fürs teilen :ok: