{"id":226538,"date":"2019-12-29T00:15:12","date_gmt":"2019-12-28T23:15:12","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226538"},"modified":"2019-12-29T00:15:12","modified_gmt":"2019-12-28T23:15:12","slug":"capital-one-hack-schwachstellen-in-aws-schuld","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/12\/29\/capital-one-hack-schwachstellen-in-aws-schuld\/","title":{"rendered":"Capital One Hack: Schwachstellen in AWS schuld"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Der erfolgreiche Cyber-Angriff auf den US-Anbieter Capital One konnte auf Grund von Schwachstellen in der Cloud durchgef\u00fchrt werden. Hier einige kurze Informationen zu diesem Fall.<\/p>\n<p><!--more--><\/p>\n<h2>Der Cyber-Angriff bei Capital One <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/2320f31c51ab461cbe26c400c755178b\" width=\"1\" height=\"1\"\/>Beim US-Anbieter f\u00fcr Finanzdienstleistungen (Kreditkarten, Schecks, Finanzierungen, Kredite) Capital One gab es im September 2019 <a href=\"https:\/\/www.capitalone.com\/facts2019\/\">das Eingest\u00e4ndnis<\/a>, dass Dritte im Juli 2019 unberechtigten Zugriff auf Daten des Unternehmens hatten. <\/p>\n<blockquote>\n<p>On July 19, 2019, we determined that an outside individual gained unauthorized access and obtained certain types of personal information about Capital One credit card customers and individuals who had applied for our credit card products.<\/p>\n<\/blockquote>\n<p>Bei diesem Angriff wurden Kundendaten aus 2016 bis 2018, etwa 140.000 Sozialversicherungsnummern der Kreditkartenkunden sowie etwa 80.000 verkn\u00fcpfte Kontonummern der Kreditkartenkunden abgegriffen. Die Details sind im oben verlinkten Bericht des Unternehmens zu finden.<\/p>\n<h2>CapOneMe: Anf\u00e4llige Cloud-Umgebung als Demo<\/h2>\n<p>Es scheint, dass der Zugriff auf die Capital One-Daten nur m\u00f6glich war, weil eine Schwachstelle in den Amazon Web Services (AWS) bzw. den S3-Buckets ausgenutzt werden konnte. Wer f\u00fcr die Administration von Amazon Cloud-L\u00f6sungen (S3-Buckets) verantwortlich ist, sollte die folgenden Informationen kennen.&nbsp; <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">CapOneMe \u2013 a vulnerable cloud environment to demonstrate the Capital One breach<a href=\"https:\/\/t.co\/59YwmhANti\">https:\/\/t.co\/59YwmhANti<\/a> <a href=\"https:\/\/t.co\/aTVJnwHe7P\">pic.twitter.com\/aTVJnwHe7P<\/a><\/p>\n<p>\u2014 Catalin Cimpanu (@campuscodi) <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1210773394611822592?ref_src=twsrc%5Etfw\">December 28, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>CapOneMe ist eine anf\u00e4llige Cloud-Umgebung, dazu gedacht, den Capital One-Cyber-Angriff f\u00fcr Schulungszwecke nachzustellen. Auf der verlinkten GitHub-Seite wird demonstriert, wie man \u00fcber die awscli in der AWS-Console den Inhalt von S3 Buckets inspizieren kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der erfolgreiche Cyber-Angriff auf den US-Anbieter Capital One konnte auf Grund von Schwachstellen in der Cloud durchgef\u00fchrt werden. Hier einige kurze Informationen zu diesem Fall.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-226538","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226538"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226538\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}