{"id":235526,"date":"2020-09-14T10:32:47","date_gmt":"2020-09-14T08:32:47","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=235526"},"modified":"2020-09-14T10:58:03","modified_gmt":"2020-09-14T08:58:03","slug":"mailfire-datenleck-legt-daten-von-erwachsenenseiten-offen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/09\/14\/mailfire-datenleck-legt-daten-von-erwachsenenseiten-offen\/","title":{"rendered":"Mailfire-Datenleck legt Daten von Erwachsenenseiten offen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/09\/14\/mailfire-datenleck-legt-daten-von-erwachsenenseiten-offen\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Es gibt mal wieder ein Datenleck zu vermelden, welches f\u00fcr die Betroffenen aber vermutlich glimpflich ausgehen d\u00fcrfte &#8211; denn Sicherheitsforscher sind auf das Datenleck gesto\u00dfen. Die auf Zypern agierende Marketing-Firma Mailfire legte Daten von \u00fcber 70 eCommerce- und Erwachsenenseiten offen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/b4a4deb2b8c14f338a39d7f296480b23\" alt=\"\" width=\"1\" height=\"1\" \/>Sicherheitsforscher von vpnmentor haben mich auf den von ihnen <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-mailfire-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">entdeckten Fall<\/a> aufmerksam gemacht. Es betrifft Mailfire, eine Email Marketing Plattform und -Firma, die von verschiedenen Kunden genutzt wird. Durch das Datenleck wurden Kundendaten der betreffenden Seiten offen gelegt. Der Anbieter hat einen gr\u00f6\u00dferen Kundenkreis (siehe folgender Screenshot).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Mailfire affiliates\" src=\"https:\/\/www.vpnmentor.com\/wp-content\/uploads\/2020\/09\/mailfire_report_affiliates.png\" alt=\"Mailfire affiliates\" width=\"622\" height=\"241\" \/><\/p>\n<p><em>Screenshot Mailfire homepage \u2013 Sep 3, 2020<\/em><\/p>\n<p>Laut Catalin Cimpanu, einem Cybersicherheitsexperten, dem der vpnmentor-Bericht vorab zur Verf\u00fcgung gestellt wurde, waren unter den betroffenen Dating-Sites Kismia, JollyRomance, Asia Charm und viele andere.<\/p>\n<h2>Das Mailfire-Datenleck<\/h2>\n<p>Auf einem ungesicherten ElasticSearch-Server lagen Protokolle \u00fcber Benachrichtigungen, die von den Eigent\u00fcmern von Websites \u00fcber die benutzer Software von Mailfire an ihre Benutzer gesendet wurden. Die Benachrichtigungen dienten in erster Linie dazu, die Benutzer der Dating-Webseiten \u00fcber neue potenziellen \u00dcbereinstimmungen zu informieren. Das Datenleck umfasste zu Beginn der Untersuchung bereits 882,1 GB (ca. 320 Millionen Datens\u00e4tze) an Daten der letzten vier Tage, darunter pers\u00f6nliche Benutzerdaten, wie vollst\u00e4ndige Namen, Alter, Geburtsdatum, Geschlecht, E-Mail-Adressen und viele andere, sowie private Nachrichten. Dazu geh\u00f6rten:<\/p>\n<ul>\n<li>Vollst\u00e4ndige Namen<\/li>\n<li>Alter und Geburtsdatum<\/li>\n<li>Geschlecht<\/li>\n<li>E-Mail-Adressen<\/li>\n<li>Standorte der Absender<\/li>\n<li>IP-Adressen<\/li>\n<li>Von Benutzern hochgeladene Profilbilder<\/li>\n<li>Profil-Bio-Beschreibungen<\/li>\n<\/ul>\n<p>Zus\u00e4tzlich zu diesen pers\u00f6nlichen Daten enthielt das Datenleck auch Nachrichten, die zwischen Benutzern auf betroffenen Dating-Websites ausgetauscht wurden. W\u00e4hrend der Untersuchung stellten die vpnmentor-Sicherheitsforscher heraus, dass einige dieser Dating-Websites f\u00fcr Erwachsene offenbar Betrug waren. Es sollten wohl potentielle Interessenten mit Fake-Profilen gek\u00f6dert werden. Hier der zeitliche Ablauf:<\/p>\n<ul>\n<li>Datenleck entdeckt: 31. August 2020<\/li>\n<li>Anbieter kontaktiert: 3. September 2020<\/li>\n<li>Antwort von Mailfire erhalten: 3. September 2020<\/li>\n<li>Server gesichert: 3. September 2020<\/li>\n<li>Kundenunternehmen informiert: 4. September 2020<\/li>\n<\/ul>\n<p>Fallen solche pers\u00f6nlichen Daten in falsche H\u00e4nde, \u00f6ffnet dies potentiell T\u00fcr und Tor f\u00fcr Phisher und Betr\u00fcger. Der Fall d\u00fcrfte DSGVO-relevant sein, da Mailfire in Zypern sitzt und weltweit aktiv ist. Weitere Details lassen sich im <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-mailfire-leak\/\" target=\"_blank\" rel=\"noopener noreferrer\">vpnmentor-Bericht<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Es gibt mal wieder ein Datenleck zu vermelden, welches f\u00fcr die Betroffenen aber vermutlich glimpflich ausgehen d\u00fcrfte &#8211; denn Sicherheitsforscher sind auf das Datenleck gesto\u00dfen. Die auf Zypern agierende Marketing-Firma Mailfire legte Daten von \u00fcber 70 eCommerce- und Erwachsenenseiten offen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5535,4328],"class_list":["post-235526","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/235526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=235526"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/235526\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=235526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=235526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=235526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}