{"id":260678,"date":"2021-12-18T00:15:00","date_gmt":"2021-12-17T23:15:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260678"},"modified":"2021-12-24T02:10:28","modified_gmt":"2021-12-24T01:10:28","slug":"sennheiser-legt-kundendaten-ber-alte-cloud-instanz-offen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/18\/sennheiser-legt-kundendaten-ber-alte-cloud-instanz-offen\/","title":{"rendered":"Sennheiser legt Kundendaten &uuml;ber alte Cloud-Instanz offen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Heute k\u00f6nnen wir das T\u00fcrchen mit der Nummer 18 im Sicherheits-Adventskalender \u00f6ffnen. Dahinter verbirgt sich ein veritables Datenleck. Der Datenschutzvorfall betrifft den Hersteller Sennheiser (Audio-Technik). Dieser hat ein altes Cloud-Konto ungesch\u00fctzt im Internet belassen, so dass Dritte auf Kundendaten zugreifen konnten.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/2317080b3f464b148949e0624d4ec24e\" alt=\"\" width=\"1\" height=\"1\" \/>Sennheiser wurde 1945 von Dr. Fritz Sennheiser gegr\u00fcndet. Bis heute ist es ein privates, familiengef\u00fchrtes Unternehmen mit Sitz in der Wedemark. Das Unternehmen stellt hochwertige Audioger\u00e4te f\u00fcr den privaten und gesch\u00e4ftlichen Gebrauch her, darunter Mikrofone, Kopfh\u00f6rer, Aufnahmeger\u00e4te und Headsets f\u00fcr die Luftfahrt. Sennheiser ist weltweit in \u00fcber 50 L\u00e4ndern vertreten, besch\u00e4ftigt rund 2.800 Mitarbeiter und erwirtschaftete 2019 einen Jahresumsatz von 756,7 Millionen Euro.<\/p>\n<h2>Alte S3-Bucket auf AWS vergessen<\/h2>\n<p>Das Sicherheitsteam von vpn-Mentor, welches das Internet nach offenen Datenbanken durchforstet, stie\u00df k\u00fcrzlich auf eine alte Cloud-Instanz, \u00fcbr die Sennheiser versehentlich Konto mit Kundendaten offengelegt hat. Sennheiser betrieb einen Amazon Web Services (AWS) S3-Bucket, in dem Daten verschiedener \u00f6ffentlicher Aktivit\u00e4ten gesammelt wurden. Insgesamt handelte es sich um 55 Gigabyte an Daten.<\/p>\n<p>Sennheiser hat es vers\u00e4umt, irgendwelche Sicherheitsma\u00dfnahmen f\u00fcr seinen S3-Bucket zu implementieren, so dass der Inhalt v\u00f6llig ungesch\u00fctzt und f\u00fcr jeden mit einem Webbrowser und technischen Kenntnissen leicht zug\u00e4nglich ist. Obwohl das fragliche Konto Daten von 2015 bis 2018 enthielt und seit 2018 inaktiv zu sein scheint, waren mehr als 28.000 Sennheiser-Kunden betroffen. Dieser Datenschutzvorfall betraf sensible private Daten wie:<\/p>\n<ul>\n<li>Vollst\u00e4ndige Namen<\/li>\n<li>E-Mail-Adressen<\/li>\n<li>Telefonnummern<\/li>\n<li>Privatadressen<\/li>\n<li>Namen der Unternehmen, die Proben anfordern<\/li>\n<li>Anzahl der Mitarbeiter des anfragenden Unternehmens<\/li>\n<\/ul>\n<p>Die am 26. Oktober 2021 entdeckten Daten waren zwar alt, sind aber immer noch wertvoll f\u00fcr Kriminelle und Hacker. F\u00fcr Sennheiser stellt das Ganze einen DSGVO-relevanten Vorfall dar. Ein massives Vers\u00e4umnis eines gro\u00dfen, multinationalen und bekannten Unternehmens.<\/p>\n<h2>Sennheiser informiert<\/h2>\n<p>Das Sicherheitsteam von vpnMentor konnte Sennheiser schnell als Eigent\u00fcmer der Daten im ungesch\u00fctzten S3-Bucket identifizieren. Denn in den Daten fanden sich Dateien mit dem Namen des Unternehmens und Sennheiser-Mitarbeiter, die in der Infrastruktur des Buckets aufgef\u00fchrt waren. Die Sicherheitsforscher benachrichtigten Sennheiser \u00fcber die Datenschutzverletzung. Sennheiser antwortete uns einige Tage sp\u00e4ter und bat um Einzelheiten. Nachdem die URL des ungesicherten Servers und weitere Einzelheiten an Sennheiser \u00fcbermittelt wurde, wies der AWS-Server einige Stunden sp\u00e4ter einen Zugriffsschutz auf. Sennheiser meldete sich allerdings nicht zur\u00fcck. Details des Vorfalls lassen sich <a href=\"https:\/\/www.vpnmentor.com\/blog\/report-sennheiser-leak\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachlesen.<\/p>\n<p><strong>Artikel des Security-Adventskalenders<br \/>\n<\/strong>1. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/microsoft-defender-version-1-353-1874-0-meldet-flschlich-trickbot-emotet\/\">Microsoft Defender Version 1.353.1874.0 meldet f\u00e4lschlich Trickbot\/Emotet<\/a><br \/>\n2. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/02\/windows-10-11-falle-beim-trusted-apps-installer\/\">Windows 10\/11: Falle beim \"trusted\" Apps-Installer; Emotet nutzt das<\/a><br \/>\n3. <a href=\"https:\/\/borncity.com\/blog\/?p=260088\">Beispiele f\u00fcr Viren-Mails nach \u00dcbernahme eines Exchange-Servers<\/a><br \/>\n4. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/04\/phishing-angriffe-von-staatshackern-ber-neue-rtf-template-injection-technik\/\">Phishing-Angriffe von Staatshackern \u00fcber neue RTF-Template-Injection-Technik<\/a><br \/>\n5. <a href=\"https:\/\/borncity.com\/blog\/?p=260082\">BSI-Empfehlung: Reagiert nicht auf SPAM-Mails<\/a><br \/>\n6. <a href=\"https:\/\/borncity.com\/blog\/?p=260208\">Android App Barcode Scanner Lite mit Trojaner \u2013 \u00f6ffnet zuf\u00e4llige Webseiten<\/a><br \/>\n7. <a href=\"https:\/\/borncity.com\/blog\/?p=260242\">Cyberangriff auf SPAR-Lebensmittelgesch\u00e4fte in Yorkshire\/England<\/a><br \/>\n8. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/08\/excel-xll-addins-fr-malware-installation-missbraucht\/\">Excel XLL-Addins f\u00fcr Malware-Installation missbraucht<\/a><br \/>\n9. <a href=\"https:\/\/borncity.com\/blog\/?p=260309\">Hellmann Logistics Opfer eines Cyberangriffs<\/a><br \/>\n10. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/cloud-dienste-ber-usb-over-ethernet-schwachstellen-angreifbar\/\">Cloud-Dienste \u00fcber USB-over-Ethernet-Schwachstellen angreifbar<\/a><br \/>\n11. <a href=\"https:\/\/borncity.com\/blog\/?p=260318\">Malware in Android Apps am Beispiel von GriftHorse<\/a><br \/>\n12. <a href=\"https:\/\/borncity.com\/blog\/?p=260147\">Azure Privilege Escalation durch Missbrauch der Azure API-Permissions<\/a><br \/>\n13. <a href=\"https:\/\/borncity.com\/blog\/?p=260419\">Phishing-Angriffe auf deutsche Kunden nutzen QR-Codes, um Bankdaten zu stehlen<\/a><br \/>\n14. <a href=\"https:\/\/borncity.com\/blog\/?p=260471\">Mirai Botnet Moobot zielt auf Hikvision-Kamerasysteme<\/a><br \/>\n15. <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/15\/windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel\/\">Windows, TPM, MEM, und Intune: H\u00fcrden beim Motherboard-Wechsel<\/a><br \/>\n16: <a href=\"https:\/\/borncity.com\/blog\/?p=260591\">H\u00e4ufige Login-Versuche an Routern (FRITZ!Box)<\/a><br \/>\n17: <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\">Insides zu Irelands Public Healthcare Ransomware-Fall<\/a><br \/>\n18: <a href=\"https:\/\/borncity.com\/blog\/?p=260678\">Sennheiser legt Kundendaten \u00fcber alte Cloud-Instanz offen<\/a><br \/>\n19:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260079\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert<\/a><br \/>\n20:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260683\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">CPUID Enumerator and Decoder: Virenfrei, aber von Virustotal geflaggt<\/a><br \/>\n21:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260689\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen<\/a><br \/>\n22:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260696\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Tipps f\u00fcr mehr Schutz gegen Smishing-Attacken<\/a><br \/>\n23:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI warnt: Erh\u00f6hte Bedrohung durch Ransomware-Angriffe zu Weihnachten<\/a><br \/>\n24:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260388\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Zweifaktor-Authentifizierung (2FA), was man wissen sollte<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute k\u00f6nnen wir das T\u00fcrchen mit der Nummer 18 im Sicherheits-Adventskalender \u00f6ffnen. Dahinter verbirgt sich ein veritables Datenleck. Der Datenschutzvorfall betrifft den Hersteller Sennheiser (Audio-Technik). Dieser hat ein altes Cloud-Konto ungesch\u00fctzt im Internet belassen, so dass Dritte auf Kundendaten zugreifen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/18\/sennheiser-legt-kundendaten-ber-alte-cloud-instanz-offen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-260678","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260678","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260678"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260678\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260678"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260678"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260678"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}