{"id":224294,"date":"2019-10-27T00:01:00","date_gmt":"2019-10-26T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=224294"},"modified":"2019-10-27T00:11:34","modified_gmt":"2019-10-26T22:11:34","slug":"adobe-creative-cloud-75-millionen-nutzerdaten-ffentlich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/27\/adobe-creative-cloud-75-millionen-nutzerdaten-ffentlich\/","title":{"rendered":"Adobe Creative Cloud: 7,5 Millionen Nutzerdaten &ouml;ffentlich"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Datenpanne bei Adobe: Adobe hat eine Datenbank mit 7,5 Millionen Datens\u00e4tzen von Anwendern der Adobe Creative Cloud gesichert. Diese Sicherung war in keiner Weise gesch\u00fctzt, und frei im Netz abrufbar.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b4afc61251bd48508bc9eb21ffe0f1fb\" alt=\"\" width=\"1\" height=\"1\" \/>\u00d6ffentlich gemacht hat dies Paul Bischoff, ein Journalist, der auf comparitech.com <a href=\"https:\/\/www.comparitech.com\/blog\/information-security\/7-million-adobe-creative-cloud-accounts-exposed-to-the-public\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> ver\u00f6ffentlichte (Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/75-million-records-of-adobe-creative-cloud-user-data-exposed\/\" target=\"_blank\" rel=\"noopener noreferrer\">berichtet hier<\/a>). Entdeck wurde die ungesch\u00fctzte Backup-Kopie vom Sicherheitsforscher Bob Diachenko. Dieser stie\u00df \u00fcber Elasticsearch auf die ungesch\u00fctzte Datenbank, die ohne Kennwort oder andere Authentifizierung per Internet einsehbar war.<\/p>\n<p><a href=\"https:\/\/cdn.comparitech.com\/wp-content\/uploads\/2019\/10\/edit-2.jpg\" target=\"_blank\" rel=\"noopener noreferrer\"><img loading=\"lazy\" decoding=\"async\" title=\"Datens\u00e4tze\" src=\"https:\/\/cdn.comparitech.com\/wp-content\/uploads\/2019\/10\/edit-2.jpg\" alt=\"Datens\u00e4tze\" width=\"652\" height=\"361\" \/><\/a><br \/>\n(Datens\u00e4tze, <a href=\"https:\/\/cdn.comparitech.com\/wp-content\/uploads\/2019\/10\/edit-2.jpg\" target=\"_blank\" rel=\"noopener noreferrer\">Zum Vergr\u00f6\u00dfern klicken<\/a>)<\/p>\n<p>Die Datenbank enthielt 7,5 Millionen Nutzerdaten von Adobe Creative Cloud-Nutzern. Die exponierten Benutzerdaten enthielten keine Zahlungsinformationen oder Kennw\u00f6rter, aber folgende Eintr\u00e4ge:<\/p>\n<ul>\n<li>E-Mail-Adressen<\/li>\n<li>Erstellungsdatum des Kontos<\/li>\n<li>Welche Adobe-Produkte der Nutzer verwendet<\/li>\n<li>Abonnement-Status<\/li>\n<li>Ob es sich bei dem Benutzer um einen Adobe-Mitarbeiter handelt.<\/li>\n<li>Mitglieds-IDs<\/li>\n<li>Land<\/li>\n<li>Zeit seit der letzten Anmeldung<\/li>\n<li>Zahlungsstatus<\/li>\n<\/ul>\n<p>Die in diesem Leck enthaltenen Informationen k\u00f6nnten in gezielten Phishing-E-Mails und Betrugsf\u00e4llen gegen Adobe Creative Cloud-Anwender verwendet werden. Betr\u00fcger k\u00f6nnten sich als Adobe oder ein verbundenes Unternehmen ausgeben und Benutzer dazu verleiten, weitere Informationen wie z.B. Passw\u00f6rter preiszugeben.<\/p>\n<p>Sicherheitsforscher Diachenko informierte Adobe nach der Entdeckung der exponierten Daten und umgehend am 19. Oktober 2019. Adobe hat noch am gleichen Tag die betreffende Instanz der Datenbank auf dem ElasticSearch-Seerver gegen unauthorisierte Zugriffe gesichert.<\/p>\n<h2>Hintergrundinformationen<\/h2>\n<p>Comparitech f\u00fchrt Sicherheitsforschungen durch, bei denen das Web nach exponierten Datenbanken durchsucht wird. Wenn eine nicht ordnungsgem\u00e4\u00df gesicherte Datenbank aufdeckt wird, die einen unbefugten Zugriff erm\u00f6glicht, benachrichtigen die Sicherheitsforscher sofort den Eigent\u00fcmer.<\/p>\n<p>Unser Ziel ist es, potenzielle Sch\u00e4den f\u00fcr Endverbraucher zu minimieren. Bob Diachenko nutzt seine umfangreiche Cybersicherheitserfahrung, um Verst\u00f6\u00dfe schnell aufzudecken, die Daten zu analysieren und die verantwortliche Organisation aufzusp\u00fcren.<\/p>\n<p>Sobald die Datenbank durch den Eigent\u00fcmer gesichert oder entfernt wurde, ver\u00f6ffentlicht die Seiten einen Bericht \u00fcber den Sicherheitsvorfall, um die betroffenen Benutzer zu informieren und sie auf die Risiken aufmerksam zu machen. Erg\u00e4nzung: Bei heise findet sich <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Adobe-7-5-Millionen-Konten-der-Creative-Cloud-offen-im-Internet-einsehbar-4569845.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser deutschsprachige<\/a> Beitrag zum Thema.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Datenpanne bei Adobe: Adobe hat eine Datenbank mit 7,5 Millionen Datens\u00e4tzen von Anwendern der Adobe Creative Cloud gesichert. Diese Sicherung war in keiner Weise gesch\u00fctzt, und frei im Netz abrufbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-224294","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=224294"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/224294\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=224294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=224294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=224294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}