{"id":194174,"date":"2017-09-19T08:05:32","date_gmt":"2017-09-19T06:05:32","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=194174"},"modified":"2017-09-19T09:07:35","modified_gmt":"2017-09-19T07:07:35","slug":"equifax-bereits-im-mrz-2017-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/09\/19\/equifax-bereits-im-mrz-2017-gehackt\/","title":{"rendered":"Equifax bereits im M&auml;rz 2017 gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Schritt f\u00fcr Schritt kommen immer neue Details \u00fcber den Hack bei der amerikanischen Wirtschaftsauskunftei Equifax heraus. Die waren ja Monate lang gehackt, ohne es zu merken und Daten von 143 Millionen US-B\u00fcrgern, sowie weiterer Kunden im Ausland wurden entwendet.<\/p>\n<p><!--more--><\/p>\n<h4>Ich hatte ja mehrere Beitr\u00e4ge rund um diesen Vorfall hier im Blog (siehe Linkliste am Artikelende). Vor wenigen Tagen wurde die von mir vermutete L\u00fccke im Apache Struts-Framework best\u00e4tigt (ich hatte es im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/09\/15\/equifax-hack-schlampereien-apatche-struts-ungepatcht\/\">Equifax-Hack Schlampereien: Apatche Struts ungepatcht<\/a> nachgetragen). Die Equifax IT wusste sogar von der L\u00fccke, hat beim Patchen aber wohl einen oder mehrere Server \u00fcbersehen. Der Hack fiel erst auf, als die IT im Juli 2017 ungew\u00f6hnliche Aktivit\u00e4ten in der Kommunikation des Servers auffiel. Weitere Informationen finden sich in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/equifax-releases-new-information-about-security-breach-as-top-execs-step-down\/\">diesen Beitrag<\/a>.<\/h4>\n<p>Auch die Verantwortlichen F\u00fchrungskr\u00e4fte, Chief Security Officer Susan Mauldin, und der Chief Information Officer, David Webb, wurden in den Ruhestand versetzt. Die mit einem argen Geschm\u00e4ckle versehenen Aktienverk\u00e4ufe dreier F\u00fchrungskr\u00e4fte (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/09\/08\/gau-us-wirtschaftsauskunftei-equifax-gehackt\/\">GAU: US Wirtschaftsauskunftei Equifax gehackt<\/a>) werden jetzt vom US-Justizministerium juristisch \u00fcberpr\u00fcft, wie <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2017-09-18\/equifax-stock-sales-said-to-be-focus-of-u-s-criminal-probe\" target=\"_blank\" rel=\"noopener\">Bloomberg hier berichtet<\/a>.<\/p>\n<p><img decoding=\"async\" title=\"Equifax-Kurs\" src=\"https:\/\/i.imgur.com\/npZxQqA.jpg\" alt=\"Equifax-Kurs\" \/><\/p>\n<p>Jetzt berichtet Bloomberg in <a href=\"https:\/\/www.bloomberg.com\/news\/articles\/2017-09-18\/equifax-is-said-to-suffer-a-hack-earlier-than-the-date-disclosed\" target=\"_blank\" rel=\"noopener\">einem neuen Artikel<\/a>, dass Untersuchungen einen ersten Hack im M\u00e4rz 2017 ergeben haben. Also ganze f\u00fcnf Monate, bevor der Datenabfluss bekannt wurde. Equifax beeilt sich zwar auszuf\u00fchren, dass die beiden Hacks nichts miteinander zu tun h\u00e4tten. Aber Fachleute zweifeln daran \u2013 und im Grunde ist es auch egal. Wenn eine Bank zwei Mal binnen 5 Monaten beklaut wurde, weil der Tresorraum offen stand, ist nicht die Frage 'war das der gleiche Dieb?', sondern 'warum stand der Tresor Sperr Angel weit offen?'. Das wird in der juristischen Aufarbeitung noch viel Freude bereiten. Erg\u00e4nzung: Bei heise.de gibt es einige <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Equifax-soll-frueheren-Hack-verheimlicht-haben-3835052.html\" target=\"_blank\" rel=\"noopener\">deutschsprachige Informationen <\/a>zum Thema.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/08\/gau-us-wirtschaftsauskunftei-equifax-gehackt\/\">GAU: US Wirtschaftsauskunftei Equifax gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/15\/equifax-hack-schlampereien-apatche-struts-ungepatcht\/\">Equifax-Hack Schlampereien: Apatche Struts ungepatcht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/12\/equifax-prfseite-nutzlos-und-anfllig-fr-xss\/\">Equifax: Pr\u00fcfseite nutzlos und anf\u00e4llig f\u00fcr XSS<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/09\/09\/equifax-hack-nutzte-apache-struts-lcke\/\">Equifax-Hack nutzte Apache Struts-L\u00fccke<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Schritt f\u00fcr Schritt kommen immer neue Details \u00fcber den Hack bei der amerikanischen Wirtschaftsauskunftei Equifax heraus. Die waren ja Monate lang gehackt, ohne es zu merken und Daten von 143 Millionen US-B\u00fcrgern, sowie weiterer Kunden im Ausland wurden entwendet.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5535,4328],"class_list":["post-194174","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=194174"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194174\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=194174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=194174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=194174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}