Seit zwei Tagen sind mir diverse Meldungen, dass ein Hacker angibt, OVHcloud gehackt zu haben, untergekommen. OVHcloud ist einer der größten, wenn nicht der größte europäische Cloud-Anbieter und Hoster. In diversen Meldungen wurden Verzeichnisse und Informationen zu angeblich abgezogenen Daten gepostet. Es gibt aber Zweifel, dass etwas an der Geschichte dran ist, OVH kann die Daten nicht zuordnen.
Derzeit ist noch alles im Unklaren, denn es gibt lediglich die Behauptungen eines Hackers, der an Daten von OVHcloud gelangt sein will.
In obigem Tweet heißt es, dass ein unbekannter Angreifer in einem Dark-Web-Forum einen umfangreichen Datensatz zu OVHcloud zum Verkauf anbietet. Der Angreifer gibt an, Zugang zu einem der Hauptkonten und Servern von OVH erlangt zu haben, wodurch er eine beträchtliche Datenmenge extrahieren konnte.
Das zum Verkauf angebotene Paket umfasst angeblich 1,6 Millionen Kundendatensätze von OVH und 5,9 Millionen aktive Websites, die bei OVH gehostet werden. Das Datenleck beinhaltet auch die Website-Code, Website-Datenbanken und Serverkonfigurationen.
Als Beweis für den Hack wurde vom Angreifer ein Beispiel für einen Kundendatensatz aus den 1,6 Millionen Kunden bereitgestellt. DarkWebInformer hat in diesem Post einen Screenshot eines Verzeichnisbaums aus dem Darknet-Forum veröffentlicht. Insgesamt ist von 590 Terabyte Datenvolumen die Rede, die in mehreren Dateien aufgesplittet seien. Derzeit werde nur eine Datei zum Verkauf angeboten.
Zweifel sind angebracht
CyberNews hat in diesem Artikel einige Informationen, was derzeit bekannt ist, zusammen getragen. Derzeit ist diese Information aber nicht verifiziert seien. Der Verkäufer scheint auch sparsam mit der Herausgabe von Probematerial zu sein, so dass Skepsis angebracht erscheint.
Octave Klaba, Gründer und Vorstandsvorsitzender von OVHcloud, erklärte auf X, dass die bereitgestellte Datenprobe nicht in den Datenbanken des Unternehmens zu finden sei. Das Unternehmen hab die angeboten Datenprobe geprüft, und keine Hinweise darauf gefunden, dass sie auf den Servern des Unternehmens gehostet worden ist. Das deutet darauf hin, dass die Behauptungen der Angreifer unbegründet sind. Mal schauen, ob es mehr oder weniger ein Sturm im Wasserglas bleibt, oder ob doch Daten von OVHcloud abgezogen wurden und falls ja, welche.




MVP: 2013 – 2016




