{"id":220675,"date":"2019-07-17T09:04:24","date_gmt":"2019-07-17T07:04:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=220675"},"modified":"2023-07-08T10:31:36","modified_gmt":"2023-07-08T08:31:36","slug":"hacks-bei-vitrado-bulgariens-steuerbehrde-und-mehr","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/07\/17\/hacks-bei-vitrado-bulgariens-steuerbehrde-und-mehr\/","title":{"rendered":"Hacks bei Vitrado, Bulgariens Steuerbeh&ouml;rde und mehr"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Vitrado, eine Tochter von Freenet, wurde gehackt. Das Gleiche ist Bulgariens Steuerbeh\u00f6rde passiert. Und in den USA wurde bekannt, dass eine Insulinpumpe unsicher ist. Hier ein kleiner Sammelbeitrag zu Sicherheitsmeldungen der letzten Tage.<\/p>\n<p><!--more--><\/p>\n<h2>Hack bei Bulgariens Steuerbeh\u00f6rde<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/304cf15fafd441bf98bc6525892c95fd\" alt=\"\" width=\"1\" height=\"1\" \/>Die bulgarische Steuerbeh\u00f6rde NAP wurde erfolgreich von Hackern angegriffen. Es ist davon auszugehen, dass die Daten von Millionen bulgarischer Personen erbeutet wurden. Denn die Beh\u00f6rde NAP verwaltet nicht nur Steuersachen, sondern auch die Renten des Landes.<\/p>\n<p>Bekannt wurde das, weil bei drei bulgarischen Medien ein Bekennerschreiben Russlands einging. Darin bezeichnet sich der Bekenner als Staatsb\u00fcrger Russlands und will Zugriff auf 110 Datenbanken der Steuerbeh\u00f6rde gehabt haben. Einige Details zu diesem Fall lassen sich in <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Hackerangriff-in-Bulgarien-betrifft-Millionen-Menschen-4472405.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem heise-Artikel<\/a> nachlesen. Bei Reuters ist ein <a href=\"https:\/\/web.archive.org\/web\/20200315232807\/https:\/\/www.reuters.com\/article\/us-bulgaria-cybersecurity\/in-systemic-breach-hackers-steal-millions-of-bulgarians-financial-data-idUSKCN1UB0MA\" target=\"_blank\" rel=\"noopener noreferrer\">englischsprachiger Artikel<\/a> abrufbar.<\/p>\n<h2>Hack bei Freenet-Tochter Vitrado<\/h2>\n<p>Auch bei der Freenet-Tochter Vitrado gab es einen Hack, bei dem Angreifer auf die pers\u00f6nlichen Daten von rund 67.000 Nutzern zugreifen konnten. <a href=\"https:\/\/www.golem.de\/news\/hacker-attacke-datenleck-bei-freenet-tochter-vitrado-1907-142588.html\" target=\"_blank\" rel=\"noopener noreferrer\">Golem zitiert<\/a> Freenet-Sprecherin Nadine Mette mit der Aussage: <em>Wir gehen davon aus, dass Daten von ca. 67.000 Affiliate-Partnern gestohlen worden sind.\"<\/em><\/p>\n<p>Laut der Freenet-Sprecherin war vom Hack eine '<em>SQL-Datenbank zur Speicherung von Daten der Affiliate-Partner der New Directions GmbH, um Pr\u00e4mien f\u00fcr Werbema\u00dfnahmen den Partnern zuordnen und auszahlen zu k\u00f6nnen.' <\/em>Neben Name, Anschrift und E-Mail-Adresse h\u00e4tten die Angreifer auch die Bankverbindung (IBAN\/BIC) erlangen k\u00f6nnen, so Golem in <a href=\"https:\/\/www.golem.de\/news\/hacker-attacke-datenleck-bei-freenet-tochter-vitrado-1907-142588.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>.<\/p>\n<h2>AavGo-Leak betrifft poteniell 8 Millionen Datens\u00e4tze<\/h2>\n<p>AavGo ist eine Plattform f\u00fcr das Hotelmanagement (Hospitality Management Platform). Diese Plattform wird laut Wizcase von Firmen aus nachfolgender Liste genutzt (wobei m\u00f6glicherweise auch Testinstallationen enthalten sind).<\/p>\n<ul>\n<li>Baymont Inn &amp; Suites<\/li>\n<li>The Row Hotel<\/li>\n<li>Stay Cal Hotels<\/li>\n<li>Zenique Hotels<\/li>\n<li>Holiday Inn Express<\/li>\n<li>Days Inn<\/li>\n<li>BestWestern Hotels &amp; Resorts,<\/li>\n<li>Lia Hotel<\/li>\n<li>Mylo Hotel<\/li>\n<li>Hotel Zico<\/li>\n<li>Santa Fe Sage Inn &amp; Suites<\/li>\n<li>Alura Inn<\/li>\n<li>Menlo Park Inn<\/li>\n<li>Stone Villa Inn<\/li>\n<li>Alpine Inn &amp; Suites<\/li>\n<li>Crowne Plaza<\/li>\n<li>Guestline<\/li>\n<li>Equinox Solutions, Ltd.<\/li>\n<\/ul>\n<p>Die Leute von <a href=\"https:\/\/www.wizcase.com\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Wizcase<\/a> haben mich gerade per Mail darauf aufmerksam gemacht, dass die Software wohl Schwachstellen aufwies. White Hat Hacktivist Daniel Brown fand im Auftrag von Wizcase einen nicht wirklich abgesicherten Datenbankserver, der anscheinend zu AavGo, einem Unternehmen f\u00fcr Gastgewerbetechnologie, geh\u00f6rt. Auf dem Server war (laut Aussage von Brown) eine ElasticSearch-Engine installiert, die sich ohne Authentifizierungsmechanismus ansprechen lie\u00df. Da der Server \u00fcber das Internet zug\u00e4nglich ist, konnte praktisch jeder die ElasticSearch-Daten abrufen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20190724003247\/https:\/\/www.wizcase.com\/wp-content\/uploads\/2019\/07\/equinox-solutions-ltd_censored-1024x601.jpg\" width=\"639\" height=\"375\" \/><br \/>\n(Quelle: Wizcase)<\/p>\n<p>Der Server der Kommunikationsplattform f\u00fcr G\u00e4ste, AavGo, leakte (gem\u00e4\u00df dem Artikel von Wizcase) Benutzernamen, Passw\u00f6rtern und pers\u00f6nlichen Daten von mindestens zwei Kunden (Equinox und Guestline). Die Schwachstelle bestand etwa 3 Wochen und wurde am 16. Juli 2019 geschlossen. Die Sicherheitsforscher haben ihre Details in <a href=\"https:\/\/web.archive.org\/web\/20230204083457\/https:\/\/www.wizcase.com\/blog\/aavgo-leak-research\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Blog-Beitrag<\/a> ver\u00f6ffentlicht.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Von der Pressebetreuung bei Oseon.com ist mir der folgende Text zugegangen, den ich hier einfach einstelle.<\/p>\n<blockquote><p>Ich nehme Bezug auf Ihren Beitrag, der heute \u00fcber das Aavgo Hack ver\u00f6ffentlicht wurde und m\u00f6chte Sie bitten, Fakten darin richtig zu stellen.<\/p>\n<p><strong>Guestline nutzt Aavgo nicht als Technologie im Property Management System. Es gab lediglich eine limitierte Testnutzung durch zwei Hotels.<\/strong> Wir bereiten gerade ein offizielles Statement dazu vor, das ich Ihnen schnellstm\u00f6glich zusenden werde. Bis dahin w\u00fcrde ich Sie bitten den Artikel zu korrigieren.<\/p>\n<p>In Tech Crunch wurde bereits die falschen Fakten aus dem Artikel entfernt (<a href=\"https:\/\/techcrunch.com\/2019\/07\/16\/aavgo-exposed-hotel-bookings\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/techcrunch.com\/2019\/07\/16\/aavgo-exposed-hotel-bookings\/<\/a>) und ein Update hinzugef\u00fcgt unter dem Artikel, allerdings kursieren noch in anderen Quellen falsche Tatsachen.<\/p><\/blockquote>\n<p><strong>Anmerkung von mir:<\/strong> In obigem Text ist mit keiner Zeile auf einen Artikel bei Techcrunch Bezug genommen worden (ich kannte den Artikel bisher nicht). Der oben verlinkte <a href=\"https:\/\/web.archive.org\/web\/20230204083457\/https:\/\/www.wizcase.com\/blog\/aavgo-leak-research\/\" target=\"_blank\" rel=\"noopener noreferrer\">Blog-Beitrag<\/a> von Wizcase gibt nach wie vor Guestline mit als Nutzer an. Ich habe den obigen Textausriss gepr\u00fcft und habe aus dieser Sichtweise keinen Anlass zur Korrektur gefunden &#8211; au\u00dfer, dass Guestline Property System falsch ist (ich habe das auf Guestline reduziert). Denn es gab ja 'eine limitierte Testnutzung durch zwei Hotels' von Guestlines. Hier noch das Statement der Firma, das ich der Vollst\u00e4ndigkeit halber publiziere:<\/p>\n<blockquote><p>Guestline Erkl\u00e4rung zur Aavgo Sicherheitsl\u00fccke<\/p>\n<p>Nach der j\u00fcngsten Meldung \u00fcber ein Sicherheitsleck, das sich auf Aavgo auswirkt, wurde f\u00e4lschlicherweise behauptet, dass Guestline Aavgo als Basistechnologie in unserem Property Management System verwendet. Das ist sachlich falsch. Guestline verwendet Aavgo nicht f\u00fcr die zugrunde liegende Property Management System-Technologie.<\/p>\n<p>Unsere Beteiligung an AavGo beschr\u00e4nkte sich auf einen Test in nur zwei Hotels, die die AavGo Housekeeping App zur Planung der Raumreinigung und -wartung einsetzten und eine Schnittstelle zu ihrem PMS ben\u00f6tigten. In diesen Tests haben die Hotels AavGo nicht f\u00fcr die Kundenbetreuung eingesetzt, daher wurde dies auch ungenau berichtet. Keiner unserer Kunden, auf die im Artikel verwiesen wird, verwendet die Aavgo-App.<\/p>\n<p>Wir haben die Schnittstelle zur AavGo Housekeeping App mit sofortiger Wirkung geschlossen.<\/p><\/blockquote>\n<p>Mit dieser Meldung d\u00fcrfte der Sachverhalt hinreichend gekl\u00e4rt sein. Allerdings k\u00f6nnte das Ganze jetzt auf einen negativen Streisand-Effekt hinauslaufen. Techcrunch wurden 'sofortige rechtliche Schritte' bei Ver\u00f6ffentlichung des Artikels (wenn ich es richtig sehe, von AavGo) angedroht, zumindest lese ich dies aus deren aktuellem Text (siehe folgender Ausriss) heraus.<\/p>\n<blockquote><p>Midway during our correspondence, Desai copied the company's outside counsel, a Texas-based law firm, which threatened \"immediate legal action\" ahead of publishing this report.<\/p><\/blockquote>\n<p>Ohne die Mails zu obigem Thema w\u00e4re ich nicht auf diesen Sachverhalt aufmerksam geworden.<\/p>\n<h2>US-Mobilfunkanbieter Sprint gehackt<\/h2>\n<p>Der US-Mobilfunkanbieter Sprint hat <a href=\"https:\/\/www.scribd.com\/document\/417811440\/Sprint-breach-notification-Samsung-com\">bekannt gegeben<\/a>, dass er am 22. Juni 2019 \u00fcber eine Samsung-Webseite gehackt wurde. Die Hacker erbeuteten Kundendaten wie Name, Rechnungsdaten, Ger\u00e4tedaten. Einige Details finden sich <a href=\"https:\/\/borncity.com\/blog\/v\">bei ZDNet.com<\/a>.<\/p>\n<h2>Datenverlust bei Swisscom MyCloud<\/h2>\n<p>Beim Schweizer Anbieter Swisscom haben einige hundert Kunden in MyCloud gespeicherte Daten unwiederbringlich verloren. Details lassen sich in <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Cloud-Speicher-Kunden-verlieren-Daten-in-der-Swisscom-MyCloud-4469056.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem heise-Artikel<\/a> nachlesen.<\/p>\n<h2>Medtronic Insulin-Pumpen unsicher<\/h2>\n<p>Es ist schon seit Ende Juni 2019 bekannt, das Department of Homeland Security (DHS) und Medtronic sowie die Food and Drug Administration (FDA) warnen in einer Pressemitteilung vor einer kritischen Schwachstelle in den Insulinpumpen der MiniMed 508 und Paradigm-Serie. Details finden sich in <a href=\"https:\/\/web.archive.org\/web\/20210127011156\/https:\/\/www.securityweek.com\/some-medtronic-insulin-pumps-vulnerable-hacker-attacks\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>.<\/p>\n<h2>Instagram-Konten hackbar<\/h2>\n<p>Unsch\u00f6ne Geschichte, auf die ich in diversen Blog-Beitr\u00e4gen gesto\u00dfen bin (Blog-Leser Leon hat mich auch darauf aufmerksam gemacht). The Hacker News beschreibt in <a href=\"https:\/\/thehackernews.com\/2019\/07\/hack-instagram-accounts.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>, wie Hacker eigentlich jedes\u00a0Instagram-Konto knacken k\u00f6nnen.<\/p>\n<h2>Media-Dateien in WhatsApp und Telegram manipulierbar<\/h2>\n<p>Wenn Nutzer in WhatsApp oder Telegram Mediendateien zugesandt bekommen, sollte man Vorsicht walten lassen. The Hacker News <a href=\"https:\/\/thehackernews.com\/2019\/07\/media-files-whatsapp-telegram.html\" target=\"_blank\" rel=\"noopener noreferrer\">beschreibt hier<\/a>, wie Hacker diese Mediendateien manipulieren k\u00f6nnen.<\/p>\n<h2>Cloudflare legt Infos bzgl. Juni-Ausfall offen<\/h2>\n<p>Hat nicht direkt mit einem Hack zu tun, ich nehme es aber mal mit rein. Der Anbieter Cloudflare erlitt Anfang Juni 2019 einen Ausfall (siehe <a href=\"https:\/\/borncity.com\/blog\/2019\/07\/03\/cloudflare-und-tweetdeck-ausflle\/\" rel=\"bookmark\">Cloudflare und Tweetdeck Ausf\u00e4lle<\/a>). Inzwischen sind die Hintergr\u00fcnde bekannt &#8211; Cloudflare hat das in einer Analyse offen gelegt.\u00a0Golem hat das Thema <a href=\"https:\/\/www.golem.de\/news\/fehler-502-cloudflare-schaemt-sich-fuer-den-vergangenen-ausfall-1907-142555.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier aufbereitet<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vitrado, eine Tochter von Freenet, wurde gehackt. Das Gleiche ist Bulgariens Steuerbeh\u00f6rde passiert. Und in den USA wurde bekannt, dass eine Insulinpumpe unsicher ist. Hier ein kleiner Sammelbeitrag zu Sicherheitsmeldungen der letzten Tage.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-220675","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=220675"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/220675\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=220675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=220675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=220675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}