{"id":288042,"date":"2023-11-10T00:02:00","date_gmt":"2023-11-09T23:02:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=288042"},"modified":"2023-11-18T22:03:24","modified_gmt":"2023-11-18T21:03:24","slug":"dolly-com-zahlt-lsegeld-aber-die-daten-wurden-trotzdem-verffentlicht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/10\/dolly-com-zahlt-lsegeld-aber-die-daten-wurden-trotzdem-verffentlicht\/","title":{"rendered":"Dolly.com zahlt L&ouml;segeld, aber die Daten wurden trotzdem ver&ouml;ffentlicht"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/11\/12\/dolly-com-pays-ransom-but-the-data-was-published-anyway\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die US-Plattform Dolly.com ist Opfer eines Ransome-Angriffs geworden. Das Unternehmen hat gezahlt, um das Ver\u00f6ffentlichen von Daten zu vermeiden. Die Cyberkriminellen waren aber nicht zufrieden und haben die erbeuteten Daten trotzdem ver\u00f6ffentlicht, wie eine Recherche belegt.<\/p>\n<p><!--more--><\/p>\n<p>Dolly.com ist eine Plattform f\u00fcr Umz\u00fcge und On-Demand-Lieferungen in den USA, auf der sich Helfer registrieren oder Kunden Leistungen buchen k\u00f6nnen.<\/p>\n<p><img decoding=\"async\" title=\"Dolly.com\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2023\/11\/bg9LxT3.png\" alt=\"Dolly.com\" \/><\/p>\n<p>Die Plattform wurde Opfer eines Cyberangriffs, bei dem pers\u00f6nliche Daten von der Plattform abgezogen wurden. Angeblich hat die Plattform dann L\u00f6segeld an die Cyberkriminellen gezahlt, um das Ver\u00f6ffentlichen der Daten zu verhindern. Es kam, wie es kommen musste: Die Cyberkriminellen haben die Daten trotzdem ver\u00f6ffentlicht.<\/p>\n<p>Dias belegen die neuesten Recherchen des Cybernews-Teams, die zeigen, dass die Angreifer die gestohlenen Daten ver\u00f6ffentlichten. Die Angreifer ver\u00f6ffentlichten Details \u00fcber den Dolly.com-Hack in einem ber\u00fcchtigten russischsprachigen Forum, das normalerweise von Ransomware-Betreibern und H\u00e4ndlern gestohlener Daten genutzt wird. Das Cybernews-Teams glaubt, dass die Cyberkriminellen sensible Unternehmens- und Kundendaten erlangt haben, wie z. B.:<\/p>\n<ul>\n<li>\u00a0\u00a0\u00a0 Hochrangige Kontoanmeldedaten<\/li>\n<li>\u00a0\u00a0\u00a0 Kreditkarteninformationen<\/li>\n<li>\u00a0\u00a0\u00a0 Kundenadressen<\/li>\n<li>\u00a0\u00a0\u00a0 Namen<\/li>\n<li>\u00a0\u00a0\u00a0 Registrierungsdaten<\/li>\n<li>\u00a0\u00a0\u00a0 Benutzer-E-Mails<\/li>\n<li>\u00a0\u00a0\u00a0 Systemdaten<\/li>\n<\/ul>\n<p>Und warum haben sich die Cyberkriminellen nach Zahlung die Daten doch noch ver\u00f6ffentlicht. Die Kriminellen beschwerten sich, dass die Zahlung nicht gro\u00dfz\u00fcgig genug war, was angeblich Grund f\u00fcr die Ver\u00f6ffentlichung war. Und nicht nur das: Die Kriminellen teilten auch einen Chat mit dem Unternehmen in einem kriminellen Untergrundforum.<\/p>\n<p>\"Dolly.com zahlte an den Ransomware-Betreiber, um zu verhindern, dass der Angriff publik wird. Die Angreifer hielten die Summe f\u00fcr unzureichend. Sp\u00e4ter wurde dies als Hauptmotivation f\u00fcr die Ver\u00f6ffentlichung des Hacks und die Ank\u00fcndigung einer Datenauktion mit Beispieldateien und frei herunterladbaren Archiv-Dumps dargestellt\", so die Cybernews-Forscher. Details lassen sich <a href=\"https:\/\/web.archive.org\/web\/20231116230733\/https:\/\/cybernews.com\/security\/dolly-data-breach-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die US-Plattform Dolly.com ist Opfer eines Ransome-Angriffs geworden. Das Unternehmen hat gezahlt, um das Ver\u00f6ffentlichen von Daten zu vermeiden. Die Cyberkriminellen waren aber nicht zufrieden und haben die erbeuteten Daten trotzdem ver\u00f6ffentlicht, wie eine Recherche belegt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-288042","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=288042"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288042\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=288042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=288042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=288042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}