{"id":235182,"date":"2020-09-06T01:20:06","date_gmt":"2020-09-05T23:20:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=235182"},"modified":"2020-09-06T01:22:04","modified_gmt":"2020-09-05T23:22:04","slug":"datenleck-bei-britischem-internet-sicherheitsanbieter-ssl247","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/09\/06\/datenleck-bei-britischem-internet-sicherheitsanbieter-ssl247\/","title":{"rendered":"Datenleck bei britischem Internet Sicherheitsanbieter SSL247"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ein f\u00fchrendes britische Internet-Sicherheitsunternehmen hat Kunden Betrug und Angriffen von Hackern ausgesetzt. Ein falsch konfigurierter Amazon Web Services S3-Bucket legte private Dateien des Unternehmens SSL247 offen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/38c9c34fe0344238a13dad56c1ed8c4e\" width=\"1\" height=\"1\"\/>Sicherheitsforscher von vpnMentor entdeckten k\u00fcrzlich eine gravierende Datenl\u00fccke bei SSL247, einem Wiederverk\u00e4ufer von Internet-Sicherheitsprodukten in Gro\u00dfbritannien. Der Anbieter verkauft seine SSL-Zertifikate auch in Deutschland (<a href=\"https:\/\/www.ssl247.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">siehe<\/a>). Die L\u00fccke ging auf einen falsch konfigurierten Amazon Web Services S3-Bucket zur\u00fcck, der private Dateien des Unternehmens offenlegte. Viele dieser Dateien enthielten detaillierte Informationen \u00fcber Kunden, die Sicherheitsprodukte \u00fcber SSL247 kauften. Hier eine \u00dcbersicht der gefundenen Daten:<\/p>\n<ul>\n<li><strong>Company: <\/strong>SSL247  <\/li>\n<li><strong>Headquarters: <\/strong>London, United Kingdom  <\/li>\n<li><strong>Industry: <\/strong>Internet security  <\/li>\n<li><strong>Size of data in gigabytes: <\/strong>158 GB  <\/li>\n<li><strong>Suspected no. of files: <\/strong>465,000  <\/li>\n<li><strong>No. of people exposed: <\/strong>Up to 350,000  <\/li>\n<li><strong>Date range\/timeline: <\/strong>2012-2020  <\/li>\n<li><strong>Geographical scope: <\/strong>S. America, Middle East, N. America, Europe, and Africa  <\/li>\n<li><strong>Types of data exposed: <\/strong>Invoices; customer lists; promotional and sales material  <\/li>\n<li><strong>Potential impact: <\/strong>Corporate mail fraud; compromised anonymity and security; breach of trust  <\/li>\n<li><strong>Data storage format: <\/strong>Misconfigured AWS S3 bucket<\/li>\n<\/ul>\n<p>Es wurden also 158 GByte an Daten von bis zu 350.000 Kunden aus Amerika, Europa, Afrika und naher Osten durch die falsch konfigurierte ASW S3 Bucket-Instanz offen gelegt. Sofern diese Daten in falsche H\u00e4nde gelangen, lie\u00dfen sie sich f\u00fcr Betrugsversuche und weitere Cyber-Angriffe verwenden. Das Ganze wirft schon Fragen nach der Vertrauensw\u00fcrdigkeit des Anbieter auf, wenn er Kundendaten nicht mal ausreichend sch\u00fctzen kann, aber SSL-Zertifikate zum Wiederverkauf anbietet. Der Beitrag von vpnmentor mit Details ist bereits Ende August 2020 <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-ssl247-breach\/\" target=\"_blank\" rel=\"noopener noreferrer\">erschienen<\/a>. Das Unternehmen hat den Vorfall bis jetzt nicht best\u00e4tigt. <\/p>\n<h2>Zu SSL247<\/h2>\n<p>Das 2003 gegr\u00fcndete Unternehmen SSL247 hat seinen Sitz in London, verf\u00fcgt \u00fcber Niederlassungen in Frankreich und ist auf 14 internationalen M\u00e4rkten t\u00e4tig. Das Unternehmen ist global in weiten Teilen S\u00fcdamerikas, des Nahen Ostens, Nordamerikas, Europas und Afrikas. Als \"Europas f\u00fchrendes Beratungsunternehmen f\u00fcr Web-Sicherheit\" hat SSL247 als Wiederverk\u00e4ufer von SSL-Zertifikaten begonnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein f\u00fchrendes britische Internet-Sicherheitsunternehmen hat Kunden Betrug und Angriffen von Hackern ausgesetzt. Ein falsch konfigurierter Amazon Web Services S3-Bucket legte private Dateien des Unternehmens SSL247 offen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-235182","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/235182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=235182"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/235182\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=235182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=235182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=235182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}