{"id":303716,"date":"2024-10-02T10:55:19","date_gmt":"2024-10-02T08:55:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=303716"},"modified":"2024-10-03T00:57:47","modified_gmt":"2024-10-02T22:57:47","slug":"sicherheit-datenabfluesse-bei-cyberangriffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/10\/02\/sicherheit-datenabfluesse-bei-cyberangriffen\/","title":{"rendered":"Sicherheit: Datenabfl\u00fcsse bei Cyberangriffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Nach einem Cyberangriff auf eine Klinik in Bad Wildungen im August 2024 sind nun Daten im Darknet aufgetaucht. Auch bei der niederl\u00e4ndischen Polizei gab es einen Datenabfluss nach einem Cyberangriff. Hier einige Informationen \u00fcber Sicherheitsvorf\u00e4lle der letzten Tage und Wochen in einem Sammelbeitrag zusammengefasst.<\/p>\n<p><!--more--><\/p>\n<h2>Datenabfluss bei Cyberangriff auf niederl\u00e4ndische Polizei<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/f3ec2060e35a4d90a1e5b46ef0407974\" alt=\"\" width=\"1\" height=\"1\" \/>Bei der Polizei der Niederlande hat es einen Cyberangriff gegeben, bei dem die Angreifer wohl massiv Daten abgreifen konnten. Laut nachfolgendem Tweet befinden sich die Namen und dienstlichen Kontaktdaten aller niederl\u00e4ndischen Polizisten und verdeckt arbeitenden Personen darunter.<\/p>\n<p><a href=\"https:\/\/www.tagesanzeiger.ch\/niederlande-hacker-erbeuten-namen-und-dienstgrade-von-polizisten-832119196535\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/gcNtqwyF\/image.png\" alt=\"Cyberangriff auf Polizei der Niederlande\" width=\"590\" height=\"330\" \/><\/a><\/p>\n<p>Der Tagesanzeiger hat einen <a href=\"https:\/\/www.tagesanzeiger.ch\/niederlande-hacker-erbeuten-namen-und-dienstgrade-von-polizisten-832119196535\" target=\"_blank\" rel=\"noopener\">kurzem Bericht<\/a> dazu ver\u00f6ffentlicht &#8211; viele Details sind bisher aber noch unbekannt. Bei SPON <a href=\"https:\/\/www.spiegel.de\/netzwelt\/niederlande-fremdes-land-erbeutet-offenbar-daten-aller-polizisten-a-d44a40fb-71b5-4312-b722-5f1c29a0fbc4\" target=\"_blank\" rel=\"noopener\">liest man<\/a>, dass Ermittler einen anderen Staat dahinter vermuten.<\/p>\n<h2>Datenabfluss in Kurklinik Bad Wildungen<\/h2>\n<p>Zum 27. August 2024 gab es einen Cyberangriff auf die Kurklinik Bad Wildungen. Die Verantwortlichen in der Klinik gingen seinerzeit bereits davon aus, dass\u00a0 auch personenbezogene Daten vom Cyberangriff betroffen sein k\u00f6nnten. Es wurden aber keine Details (ob es ein Ransomware-Angriff oder lediglich ein Einbruch in die IT-Systeme war) von der Klinik genannt. Ich hatte im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/09\/11\/cyberangriff-auf-reha-klinik-in-bad-wildungen-august-2024\/\">Cyberangriff auf Reha-Klinik in Bad Wildungen (August 2024)<\/a> berichtet.<\/p>\n<p>Bei meiner gestrigen Recherche zum Zyxel-Hack (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/01\/zyxel-belgien-gehackt-ransomware-vorkommnisse-bei-euch\/\" rel=\"bookmark\">Zyxel (Belgien) gehackt \u2013 Ransomware-Vorkommnisse bei euch?<\/a>) bin ich auf der Leak-Seite der Ransomware-Gruppe Helldown auf den Namen der Kurklinik Bad Wildungen gesto\u00dfen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/CM7yPz7s\/image.png\" alt=\"Helldown Ransomware victims\" width=\"640\" height=\"505\" \/><\/p>\n<p>Die Helldown-Ransomware-Gruppe scheint recht neu zu sein. Auf\u00a0<a href=\"https:\/\/www.dsgvo-portal.de\/sicherheitsvorfaelle\/ransomware_angriff_schlattner-6257.php\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> las ich, dass das erste Opfer erst zum 13. August 2024 auf der Leak-Seite gelistet wurde. Die Gruppe gibt an, 131 GByte an Daten abgezogen zu haben und stellt einige Archive mit Daten auf ihrer Leak-Seite bereit.<\/p>\n<p>In einem Wust an Office-Dokumenten, PDF-Vorlagen, Bestellungen der K\u00fcche etc. findet sich durchaus Brisantes. Da haben die Klinik-Mitarbeiter Passwort-Listen f\u00fcr Online-Shops sauber mit Nutzernamen in Word gepflegt, oder Laborbefunde und Arztbriefe unverschl\u00fcsselt gespeichert. Beliebt ist auch der Desktop als Ablageort f\u00fcr solche Dokumente.<\/p>\n<h2>Dell wird am laufenden Band gehackt<\/h2>\n<p>Sorgen sollte uns der Computerhersteller Dell machen. Im Mai 2024 berichtete ich im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/09\/dell-mutmalich-gehackt-kundendaten-erbeutet-9-5-2024\/\">Dell mutma\u00dflich gehackt, Kundendaten erbeutet (9.5.2024)<\/a>, dass das Unternehmen mutma\u00dflich gehackt worden ist. Dann wurde bekannt, dass ein Angreifer wochenlang Daten \u00fcber eine API abgreifen konnte (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/11\/dell-leak-daten-wochenlang-ber-dell-api-abgezogen\/\">Dell-Leak: Daten wochenlang \u00fcber Dell-API abgezogen<\/a>).<\/p>\n<p>Zum 15. August 2024 hat ein Leser mir folgenden Screenshot zugeschickt, den einer seiner Kunden erhalten hat. Dort gesteht Dell einen Datenschutzvorfall ein, bei dem Kundendaten von Eink\u00e4ufen abgeflossen sind. Zur Frage, ob mir Details vorliegen, konnte ich aber wenig &#8211; au\u00dfer dem oben verlinkten Fall &#8211; beitragen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/t4pTQCv5\/image001.png\" alt=\"Dell Datenschutzmitteilung\" width=\"521\" height=\"735\" \/><\/p>\n<p>Dann ist mir Tage folgender <a href=\"https:\/\/x.com\/H4ckManac\/status\/1838142551578062980\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> zugegangen. Bereits am 19. September 2024 wurden in einem Hackerforum Daten von Dell angeboten &#8211; der Vorfall wird wohl noch untersucht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/vZcrnhMk\/image.png\" alt=\"Dell Hack\" width=\"546\" height=\"800\" \/><\/p>\n<p>Nun behauptet ein Akteur mit dem Alias Chucky , dass der Daten wie Jira-Dateien, Datenbanken, Schema-Migration usw. mit einer Gesamtgr\u00f6\u00dfe von 3,5 GB unkomprimiert\u00a0 von Dell abgezogen habe.<\/p>\n<p>Eine Person aus der Sicherheitsbranche merkt dazu an, dass gro\u00dfe Unternehmen wie Dell oft den \u00dcberblick \u00fcber ihre Technologie verlieren. Da werden Aktualisierungen vers\u00e4umt und die Unternehmen werden Opfer von Cyberangriffen. Der obige Fall ist besonders bemerkenswert, weil Dell als Technologief\u00fchrer gilt und man von einem Unternehmen dieser Gr\u00f6\u00dfe erwarten w\u00fcrde, dass es seine Ressourcen zum Schutz von Kunden- und Mitarbeiterdaten einsetzt.<\/p>\n<h2>Gro\u00dfb\u00e4ckerei Sch\u00e4fer von Akira angegriffen<\/h2>\n<p>Dann ist mir noch der folgende Tweet zugegangen und <a href=\"https:\/\/x.com\/H4ckManac\/status\/1839314883784982955\" target=\"_blank\" rel=\"noopener\">Hackmanac hatte<\/a> mich ebenfalls auf X auf diesen Sachverhalt hingewiesen. Die Backwarenkette \"Sch\u00e4fer dein B\u00e4cker\" ist Opfer eines Cyberangriffs der Ransomware-Gruppe Akira geworden.<\/p>\n<p><a href=\"https:\/\/www.csoonline.com\/de\/a\/hackerangriff-auf-baeckereikette-schaefer,3693506\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/MZfg7Cbb\/image.png\" alt=\"Akira Angriff auf B\u00e4ckerei Sch\u00e4fer\" width=\"603\" height=\"544\" \/><\/a><\/p>\n<p>Die Hacker haben 14 Gigabyte an Unternehmensdaten erbeutet, wie CSOOnline in <a href=\"https:\/\/www.csoonline.com\/de\/a\/hackerangriff-auf-baeckereikette-schaefer,3693506\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> schreibt. Hackmanac hat ver\u00f6ffentlichte Unternehmensdaten auf der Leak-Seite der Ransomware-Gruppe Akira gefunden. \u00a0Dazu z\u00e4hlen pers\u00f6nliche Informationen von Mitarbeitern, Finanzdaten, Partnerdaten, Vertr\u00e4ge und Vereinbarungen.<\/p>\n<h2>1\/3 der Daten von US-B\u00fcrgern in Datenleck<\/h2>\n<p>Sicherheitsanbieter Cybernews hat mich bereits im September 2024 \u00fcber seine Recherchen zu\u00a0einem massiven Datenleck bei MC2 Data informiert. Bei MC2 Data handelt es sich um ein US-Unternehmen, welches Background-Checks von Personen f\u00fcr\u00a0 Kreditgeber etc. durchf\u00fchrt.<\/p>\n<p>MC2 Data sammelt, kompiliert und analysiert dazu Daten aus einer Vielzahl von \u00f6ffentlichen Quellen. Dazu geh\u00f6ren auch Strafregisterausz\u00fcge, Informationen zu Arbeitsverh\u00e4ltnissen, Familiendaten und Kontaktdetails. Der Anbieter nutzr diese Informationen, um umfassende Profile zu Personen zu erstellen, auf die sich Arbeitgeber, Vermieter und andere bei der Entscheidungsfindung und beim Risikomanagement st\u00fctzen.<\/p>\n<p>Die Sicherheitsforscher sind im Internet auf eine nicht per Passwort gesch\u00fctzte Datenbank mit 2,2 TB an Personendaten gesto\u00dfen. Vermutlich durch einen menschlichen Fehler wurden 106.316.633 Datens\u00e4tze mit privaten Informationen \u00fcber US-B\u00fcrger offengelegt.<\/p>\n<p>Sch\u00e4tzungen gehen davon aus, dass mindestens 100 Millionen Personen von diesem massiven Datenleck betroffen waren. Zu den Daten, die das Unternehmen gesammelt und ungesichert gespeichert hat, geh\u00f6ren:<\/p>\n<p>Namen<br \/>\nEmails<br \/>\nIP-Adressen<br \/>\nBenutzer-Agenten<br \/>\nVerschl\u00fcsselte Passw\u00f6rter<br \/>\nTeilweise Zahlungsinformationen<br \/>\nPrivatadressen<br \/>\nGeburtsdaten<br \/>\nTelefonnummern<br \/>\nEigentumsdaten<br \/>\nRechtliche Aufzeichnungen<br \/>\nGrundst\u00fccksdaten<br \/>\nDaten zu Familie, Verwandten und Nachbarn<br \/>\nBeruflicher Werdegang<\/p>\n<p>Auch Personen und Organisationen, die Hintergrund\u00fcberpr\u00fcfungen ben\u00f6tigen, waren betroffen, da die Daten von 2.319.873 Nutzern, die die Dienste von MC2 Data abonniert hatten, wohl abgezogen wurden. Das Unternehmen MC2 Data betreibt folgende Webseiten:<\/p>\n<p>PrivateRecords.net<br \/>\nPrivateReports<br \/>\nPeopleSearcher<br \/>\nThePeopleSearchers<br \/>\nPeopleSearchUSA<\/p>\n<p>\"Solche Dienste waren schon immer problematisch, da Cyberkriminelle oft in der Lage waren, ihre Dienste zu kaufen, um Daten \u00fcber ihre Opfer zu sammeln\", sagte Aras Nazarovas, ein Sicherheitsforscher bei Cybernews. Nun zeigt sich erneut, dass diese Dienste ihre Daten nicht im Griff haben. Der vollst\u00e4ndige Bericht l\u00e4sst sich <a href=\"https:\/\/web.archive.org\/web\/20240930011124\/https:\/\/cybernews.com\/security\/us-mc2-background-check-data-leak\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> abrufen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nach einem Cyberangriff auf eine Klinik in Bad Wildungen im August 2024 sind nun Daten im Darknet aufgetaucht. Auch bei der niederl\u00e4ndischen Polizei gab es einen Datenabfluss nach einem Cyberangriff. Hier einige Informationen \u00fcber Sicherheitsvorf\u00e4lle der letzten Tage und Wochen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/10\/02\/sicherheit-datenabfluesse-bei-cyberangriffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-303716","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/303716","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=303716"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/303716\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=303716"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=303716"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=303716"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}