{"id":174898,"date":"2016-02-11T04:36:41","date_gmt":"2016-02-11T03:36:41","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=174898"},"modified":"2022-06-26T18:28:51","modified_gmt":"2022-06-26T16:28:51","slug":"hacker-verffentlichen-22-175-fbi-personaldatenstze","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/02\/11\/hacker-verffentlichen-22-175-fbi-personaldatenstze\/","title":{"rendered":"Hacker ver&ouml;ffentlichen 22.175 FBI Personaldatens&auml;tze und greifen IRS-PINs ab"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Es war im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/02\/09\/hacker-leaken-us-behrdendaten\/\">Hacker leaken US-Beh\u00f6rdendaten<\/a> ja bereits angek\u00fcndigt: Hacker haben jetzt auch die Personaldatens\u00e4tze von 22.175 FBI-Mitarbeitern ver\u00f6ffentlicht. In einem weiteren Hack versuchte eine andere Gruppe Electronic Filing (E-file) PINs bei der US-Steuerbeh\u00f6rde (IRS) abzugreifen.<\/p>\n<p><!--more--><\/p>\n<h3>FBI-Daten bei Hack des Justizministeriums (DOJ) erbeutet<\/h3>\n<p>Der Hack ist einer Pro-Pal\u00e4stinensischen Gruppe zuzuschreiben. Interessant ist an dem ganzen Fall, wie die Hacker an die Daten herankamen. Nach dem Hack der Systeme im Department of Homeland Security (DHS) gab es den Hinweis, dass man auch auf die Personaldaten des Department of Justice (DOJ) Zugriff habe. <\/p>\n<p>Und in den 200 GByte abgezogenen Daten des US Justizministeriums waren auch die FBI Personaldaten. Eine geraffte Fassung findet sich <a href=\"http:\/\/www.neowin.net\/news\/hacker-leaks-contact-info-of-22175-fbi-employees-thanks-to-apparent-doj-incompetence\" target=\"_blank\" rel=\"noopener\">bei Neowin.net<\/a> \u2013 die Online-Ausgabe des The Telegraph hat einen <a href=\"http:\/\/www.telegraph.co.uk\/technology\/2016\/02\/09\/hackers-leak-contact-details-of-20000-fbi-staff\/\" target=\"_blank\" rel=\"noopener\">ausf\u00fchrlicheren Artikel<\/a> zum Thema publiziert.<\/p>\n<h3>IRS-Hack f\u00fcr zu Identit\u00e4tsdiebstahl<\/h3>\n<p>Und der n\u00e4chste Datenschutzskandal in den USA ist auch schon in Sichtweite. Im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2015\/05\/27\/hack-bei-irs-us-steuerbehrde-100-000-daten-entwendet\/\">Hack bei IRS (US-Steuerbeh\u00f6rde), 100.000 Daten entwendet<\/a> hatte ich \u00fcber den Angriff auf die US-Steuerbeh\u00f6rde berichtet. Das ist der gleiche Verein, der im Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/04\/13\/funny-us-steuerbehrde-zahlt-microsoft-millionen-fr-extended-windows-xp-support\/\">Funny: US-Steuerbeh\u00f6rde zahlt Microsoft Millionen f\u00fcr extended Windows XP-Support<\/a> vorkam. PC World kommt nun mit der Story <a href=\"https:\/\/web.archive.org\/web\/20160914015233\/http:\/\/www.pcworld.com\/article\/3031906\/security\/identity-thieves-obtain-100000-electronic-filing-pins-from-irs-system.html\" target=\"_blank\" rel=\"noopener\">Identity thieves obtain 100,000 electronic filing PINs from IRS system<\/a>. Hacker haben mit den beim ersten Hack erbeuteten pers\u00f6nlichen Nutzerdaten versucht, Electronic Filing (E-file) PINs von Steuerpflichtigen abzugreifen. Das ist imho nicht mehr lustig, dort dr\u00fcben. <\/p>\n<h3>Wenn der Sack Reis in den USA umf\u00e4llt \u2026<\/h3>\n<p>K\u00f6nnte man jetzt zur Tagesordnung \u00fcbergeben \u2013 sollen die bl\u00f6den Amis doch an ihrer Datensammelwut ersticken. Dummerweise ist die IT aber durch US-Unternehmen beeinflusst \u2013 und diese wollen weltweit Daten von Nutzern abziehen und in den USA hosten. Ich hatte es im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/02\/03\/eu-und-usa-einigen-sich-auf-neuen-safeharbor-deal\/\">EU und USA einigen sich auf neuen Safe Harbor-Deal \u201eEU-US-Privacy Shield\"<\/a> thematisiert: Momentan findet ein Ausverkauf der Daten europ\u00e4ischer B\u00fcrger an die USA durch die EU-Kommission statt. Auf US-Seite d\u00fcrfte das Justizministerium in die Verhandlungen mit der EU eingebunden gewesen sein. Also der Verein, der nicht mal minimale Standards im Hinblick auf den Schutz sensitiver Daten intern durchsetzen kann. <\/p>\n<p>Nice auch die folgenden Worth\u00fclsen aus dem Telegraph-Artikel, die von \"Verantwortlichen\" kamen:<\/p>\n<blockquote>\n<p>\"The department is looking into the unauthorised access of a system operated by one of its components containing employee contact information,\" <\/p>\n<p>\"This unauthorised access is still under investigation; however, there is no indication at this time that there is any breach of sensitive personally identifiable information. <\/p>\n<p>\"The department takes this very seriously and is continuing to deploy protection and defensive measures to safeguard information. Any activity that is determined to be criminal in nature will be referred to law enforcement for investigation.\"<\/p>\n<\/blockquote>\n<p>Also: Alles im gr\u00fcnen Bereich. Und damit diese b\u00f6sen Hacker demn\u00e4chst aufgesp\u00fcrt werden k\u00f6nnen, ist in Deutschland ein <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Neuer-Vorstoss-zur-Vorratsdatenspeicherung-gegen-Hacker-und-Cyberangriffe-geplant-3097480.html\">Neuer Vorsto\u00df zur Vorratsdatenspeicherung gegen Hacker und Cyberangriffe geplant<\/a> \u2013 wie ich im Nachtrag zum Artikel S\u00fcffisant: OneDrive, Google Drive und Safer Internet Day gepostet habe.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es war im Beitrag Hacker leaken US-Beh\u00f6rdendaten ja bereits angek\u00fcndigt: Hacker haben jetzt auch die Personaldatens\u00e4tze von 22.175 FBI-Mitarbeitern ver\u00f6ffentlicht. In einem weiteren Hack versuchte eine andere Gruppe Electronic Filing (E-file) PINs bei der US-Steuerbeh\u00f6rde (IRS) abzugreifen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,2564,4328],"class_list":["post-174898","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174898","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=174898"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/174898\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=174898"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=174898"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=174898"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}