Berichte über angeblichen Hack von OVHcloud, Zweifel angebracht

Sicherheit (Pexels, allgemeine Nutzung)Seit zwei Tagen sind mir diverse Meldungen, dass ein Hacker angibt, OVHcloud gehackt zu haben, untergekommen. OVHcloud ist einer der größten, wenn nicht der größte europäische Cloud-Anbieter und Hoster. In diversen Meldungen wurden Verzeichnisse und Informationen zu angeblich abgezogenen Daten gepostet. Es gibt aber Zweifel, dass etwas an der Geschichte dran ist, OVH kann die Daten nicht zuordnen.

Die Secure-Boot-Zertifikate laufen ab. Was sollen Admins tun? Kostenloses eBook » (Sponsored by IT Pro)

Derzeit ist noch alles im Unklaren, denn es gibt lediglich die Behauptungen eines Hackers, der an Daten von OVHcloud gelangt sein will.

OVHCloud Hack

In obigem Tweet heißt es, dass ein unbekannter Angreifer in einem Dark-Web-Forum einen umfangreichen Datensatz zu OVHcloud zum Verkauf anbietet. Der Angreifer gibt an, Zugang zu einem der Hauptkonten und Servern von OVH erlangt zu haben, wodurch er eine beträchtliche Datenmenge extrahieren konnte.

Das zum Verkauf angebotene Paket umfasst angeblich 1,6 Millionen Kundendatensätze von OVH und 5,9 Millionen aktive Websites, die bei OVH gehostet werden. Das Datenleck beinhaltet auch die Website-Code, Website-Datenbanken und Serverkonfigurationen.

Als Beweis für den Hack wurde vom Angreifer ein Beispiel für einen Kundendatensatz aus den 1,6 Millionen Kunden bereitgestellt. DarkWebInformer hat in diesem Post einen Screenshot eines Verzeichnisbaums aus dem Darknet-Forum veröffentlicht. Insgesamt ist von 590 Terabyte Datenvolumen die Rede, die in mehreren Dateien aufgesplittet seien. Derzeit werde nur eine Datei zum Verkauf angeboten.

Zweifel sind angebracht

CyberNews hat in diesem Artikel einige Informationen, was derzeit bekannt ist, zusammen getragen. Derzeit ist diese Information aber nicht verifiziert seien. Der Verkäufer scheint auch sparsam mit der Herausgabe von Probematerial zu sein, so dass Skepsis angebracht erscheint.

Octave Klaba, Gründer und Vorstandsvorsitzender von OVHcloud, erklärte auf X, dass die bereitgestellte Datenprobe nicht in den Datenbanken des Unternehmens zu finden sei. Das Unternehmen hab die angeboten Datenprobe geprüft, und keine Hinweise darauf gefunden, dass sie auf den Servern des Unternehmens gehostet worden ist. Das deutet darauf hin, dass die Behauptungen der Angreifer unbegründet sind. Mal schauen, ob es mehr oder weniger ein Sturm im Wasserglas bleibt, oder ob doch Daten von OVHcloud abgezogen wurden und falls ja, welche.

Dieser Beitrag wurde unter Cloud, Sicherheit abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.