{"id":198589,"date":"2017-12-13T12:07:08","date_gmt":"2017-12-13T11:07:08","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198589"},"modified":"2023-10-08T10:51:40","modified_gmt":"2023-10-08T08:51:40","slug":"dark-web-datenbank-mit-14-milliarden-login-daten-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/12\/13\/dark-web-datenbank-mit-14-milliarden-login-daten-gefunden\/","title":{"rendered":"Dark Web: Datenbank mit 1,4 Milliarden Login-Daten gefunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Brisanter Fund, den ein Sicherheitsforscher gerade gemacht hat. Eine Datenbank im Dark Net enth\u00e4lt die unverschl\u00fcsselten Zugangsdaten von 1,4 Milliarden Online-Konten. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/5563bba8cb2248fe9a6cbd77637f39d0\" width=\"1\" height=\"1\"\/>Sicherheitsforscher Julio Casa von <a href=\"https:\/\/4iq.com\/\" target=\"_blank\" rel=\"noopener\">4iQ<\/a> hat den Fall im Artikel <a href=\"https:\/\/medium.com\/4iqdelvedeep\/1-4-billion-clear-text-credentials-discovered-in-a-single-database-3131d0a1ae14\" target=\"_blank\" rel=\"noopener\">1.4 Billion Clear Text Credentials Discovered in a Single Database<\/a> ver\u00f6ffentlicht. 4iQ scant t\u00e4glich Tausende von Websites im Dark Web, Hacker-Foren und Marktpl\u00e4tze in Untergrundnetzen auf gestohlene Anmeldeinformationen, durchgesickerte pers\u00f6nliche Informationen und vertrauliche Dokumente und warnt Personen und Unternehmen, wenn Informationen kompromittiert wurden. <\/p>\n<p>Bei einem dieser Scans stie\u00dfen die Sicherheitsforscher dann am 5. Dezember 2017 auf den Dump einer Datenbank mit den 1,4 Milliarden Datens\u00e4tzen. Es handelt sich um die gr\u00f6\u00dfte Datenbank mit solchen Informationen, die bisher gefunden wurde (etwa zwei Mal gr\u00f6\u00dfer als die vorhergehende gr\u00f6\u00dfte Datenbasis, die Exploit.in Combo-Liste, die 797 Millionen Datens\u00e4tze enthielt. <\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20221205231127\/https:\/\/cdn-images-1.medium.com\/max\/1600\/1*QE5WX5CPfppjPxlt82sdnQ.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Datenbank mit Zugangsdaten\" alt=\"Datenbank mit Zugangsdaten\" src=\"https:\/\/web.archive.org\/web\/20221205231127\/https:\/\/cdn-images-1.medium.com\/max\/1600\/1*QE5WX5CPfppjPxlt82sdnQ.png\" width=\"655\" height=\"666\"\/><\/a><br \/>(Datens\u00e4tze, <a href=\"https:\/\/medium.com\/4iqdelvedeep\/1-4-billion-clear-text-credentials-discovered-in-a-single-database-3131d0a1ae14\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>, zum Vergr\u00f6\u00dfern klicken) <\/p>\n<p>Die Datens\u00e4tze stammen aus 252 Angriffen und waren gr\u00f6\u00dftenteils bereits bekannt. 133 neue Datenleaks waren allerdings hinzu gef\u00fcgt worden. Bisher waren allerdings ca. 14 % dieser Daten nur in verschl\u00fcsselter Form bekannt. Die jetzt entdeckte Datenbank enth\u00e4lt die Zugangsdaten nicht nur in unverschl\u00fcsselter Form, sondern erm\u00f6glicht die Suche \u00fcber Benutzernamen. <\/p>\n<p>Die Datenbank wurde am 29.11.2017 mit dem letzten Datensatz aktualisiert. Stichproben der Sicherheitsforscher ergaben, dass die meisten der Datens\u00e4tze g\u00fcltige Zugangsdaten enthielten. Allerdings offenbart die Datenbank auch einen sehr schludrigen Umgang mit Zugangsdaten. Die Suche nach \"admin\", \"administrator\" und \"root\" lieferte in wenigen Sekunden 226.631 Passw\u00f6rter von admin-Benutzern. Folgende Abbildung enth\u00e4lt die Top-Kennw\u00f6rter der Datenbank. (<a href=\"https:\/\/futurezone.at\/digital-life\/datenbank-mit-1-4-milliarden-zugangsdaten-entdeckt\/301.895.067\" target=\"_blank\" rel=\"noopener\">via<\/a>)<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20220822084318\/https:\/\/cdn-images-1.medium.com\/max\/1600\/1*vhRjLa9_0_WUuWus8DxakQ.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20220822084318\/https:\/\/cdn-images-1.medium.com\/max\/1600\/1*vhRjLa9_0_WUuWus8DxakQ.png\" width=\"625\" height=\"773\"\/><\/a><br \/>(Passwort-Hitliste, <a href=\"https:\/\/medium.com\/4iqdelvedeep\/1-4-billion-clear-text-credentials-discovered-in-a-single-database-3131d0a1ae14\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>, zum Vergr\u00f6\u00dfern klicken) <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Brisanter Fund, den ein Sicherheitsforscher gerade gemacht hat. Eine Datenbank im Dark Net enth\u00e4lt die unverschl\u00fcsselten Zugangsdaten von 1,4 Milliarden Online-Konten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5535,4328],"class_list":["post-198589","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198589"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198589\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}