{"id":233977,"date":"2020-07-31T12:46:30","date_gmt":"2020-07-31T10:46:30","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=233977"},"modified":"2020-07-31T12:47:11","modified_gmt":"2020-07-31T10:47:11","slug":"shinyhunters-datenspende-aus-18-leaks-in-hacker-foren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/07\/31\/shinyhunters-datenspende-aus-18-leaks-in-hacker-foren\/","title":{"rendered":"ShinyHunters 'Datenspende' aus 18 Leaks in Hacker-Forumn"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Hacker mit dem Namen 'ShinyHunters' haben seit dem 21. Juli 2020 damit begonnen, 386 Millionen Benutzerdatens\u00e4tze, die bei 18 Firmen erbeutet wurden, kostenlos in einem Hackerforum zu ver\u00f6ffentlichen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/43c7e4b1aa514d2e8207cf78931a56f9\" width=\"1\" height=\"1\"\/>ShinyHunters war im vergangenen Jahr an einer Vielzahl von Hacks, bei denen Daten erbeutet wurden, beteiligt oder f\u00fcr diese verantwortlich. Darunter fallen auch die Hacks von <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/23\/datenlecks-zum-23-7-2020\/\">Wattpad<\/a>, <a href=\"https:\/\/borncity.com\/blog\/2020\/07\/27\/banking-startup-dave-gehackt-daten-in-hackerforen\/\">Dave<\/a>, Chatbooks, Promo.com, Mathway, HomeChef und die Offenlegung der privaten GitHub-Repositorys von Microsoft. Von den seit dem 21. Juli freigegebenen Datenbanken wurden neun bereits in der Vergangenheit in irgendeiner Weise offengelegt, wie Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hacker-leaks-386-million-user-records-from-18-companies-for-free\/\">hier<\/a> schreibt. Die anderen neun, darunter Havenly, Indaba Music, Ivoy, Proctoru, Rewards1, Scentbird und Vakinha, wurden bisher noch nicht ver\u00f6ffentlicht.<\/p>\n<table style=\"width: 100%\" cellspacing=\"5\" cellpadding=\"5\" border=\"1\">\n<tbody>\n<tr>\n<td>Company<\/td>\n<td>User Records<\/td>\n<td>Reported Breach Date<\/td>\n<td>Known?<\/td>\n<\/tr>\n<tr>\n<td>Appen.com<\/td>\n<td>5.8 Million<\/td>\n<td>N\/A<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Chatbooks.com<\/td>\n<td>15.8 Million<\/td>\n<td>March 26th, 2020<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>Dave.com<\/td>\n<td>7 Million<\/td>\n<td>July 2020 *<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>Drizly.com<\/td>\n<td>2.4 Million<\/td>\n<td>July 2020 *<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>GGumim.co.kr<\/td>\n<td>2.3 Million<\/td>\n<td>March 2020 *<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>Havenly.com <\/td>\n<td>1.3 Million<\/td>\n<td>June 2020 *<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Hurb.com<\/td>\n<td>20 Million<\/td>\n<td>N\/A<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>Indabamusic.com<\/td>\n<td>475 Thousand<\/td>\n<td>N\/A<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Ivoy.mx<\/td>\n<td>127 Thousand<\/td>\n<td>N\/A<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Mathway.com<\/td>\n<td>25.8 Million<\/td>\n<td>January 2020 *<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>Proctoru.com<\/td>\n<td>444 Thousand<\/td>\n<td>N\/A<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Promo.com<\/td>\n<td>22 Million<\/td>\n<td>July 2020<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>Rewards1.com<\/td>\n<td>3 Million<\/td>\n<td>July 2020 *<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Scentbird.com<\/td>\n<td>5.8 Million<\/td>\n<td>N\/A<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Swvl.com<\/td>\n<td>4 Million<\/td>\n<td>N\/A<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>TrueFire.com<\/td>\n<td>602 Thousand<\/td>\n<td>N\/A<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td>Vakinha.com.br<\/td>\n<td>4.8 Million<\/td>\n<td>N\/A<\/td>\n<td>No<\/td>\n<\/tr>\n<tr>\n<td>Wattpad<\/td>\n<td>270 Million<\/td>\n<td>June 2020 *<\/td>\n<td>Yes<\/td>\n<\/tr>\n<tr>\n<td colspan=\"4\">* Based on threat actor's statements<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Die vollst\u00e4ndige Liste der geleakten 18 Datenquellen ist in obiger Tabelle einsehbar. Bleeping Computer hat diese zusammengestellt. Die kombinierten Datenbanken weisen \u00fcber 386 Millionen Benutzerdatens\u00e4tze auf. Zwar ist nicht in jedem Datensatz, z.B. promo.com, ein Passwort enthalten, aber es werden immer noch massenhaft Informationen offengelegt, die Bedrohungsakteure nutzen k\u00f6nnen. Bleeping Computer hat bei ShinyHunters nachgefragt, warum diese Datenbanken ver\u00f6ffentlicht werden. Die Antwort war: Das dies zum Wohle Aller erfolge. <\/p>\n<blockquote>\n<p>Obviously, some people are a little upset because they paid resellers a few days ago, but I don't care.<\/p>\n<\/blockquote>\n<p>ShinyHunters ist es wohl egal, ob einige Leute vergr\u00e4tzt sind, weil sie vorher die Daten gekauft haben. Neben dem <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hacker-leaks-386-million-user-records-from-18-companies-for-free\/\">Artikel von Bleeping Computer<\/a> hat heise <a href=\"https:\/\/www.heise.de\/news\/Hacker-verteilt-Millionen-von-Nutzerdaten-aus-18-Leaks-als-kostenlosen-Download-4858994.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen deutschsprachigen Beitrag<\/a> mit Informationen zum Thema zusammen getragen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker mit dem Namen 'ShinyHunters' haben seit dem 21. Juli 2020 damit begonnen, 386 Millionen Benutzerdatens\u00e4tze, die bei 18 Firmen erbeutet wurden, kostenlos in einem Hackerforum zu ver\u00f6ffentlichen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5535,4328],"class_list":["post-233977","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=233977"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/233977\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=233977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=233977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=233977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}