{"id":306104,"date":"2024-11-14T19:20:50","date_gmt":"2024-11-14T18:20:50","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306104"},"modified":"2024-11-19T18:08:26","modified_gmt":"2024-11-19T17:08:26","slug":"statistisches-bundesamt-destatis-hacker-ziehen-38-gbyte-daten-ab","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/11\/14\/statistisches-bundesamt-destatis-hacker-ziehen-38-gbyte-daten-ab\/","title":{"rendered":"Statistisches Bundesamt (Destatis): Hacker ziehen 3,8 GByte Daten ab"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Alles neu gemacht, und doch haben mutma\u00dflich prorussische Hacker es geschafft, 3,8 GByte Daten vom Statistischen Bundesamt (Destatis) abzuziehen. Diese (Firmen-)Daten sollen aktuell im Darknet zum Verkauf angeboten werden. Zu den Daten geh\u00f6ren Kontaktdaten und Anschriften von Firmen, Angaben zu Unternehmensabteilungen oder Umsatzsteuernummern.<br \/>\n<!--more--><\/p>\n<h2>Wer ist Destatis?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/7f741954ce424a3ab223c57c38923f8d\" alt=\"\" width=\"1\" height=\"1\" \/>Das Statistische Bundesamt (Destatis; Deutsches Statistik-Informationssystem) ist eine deutsche Bundesoberbeh\u00f6rde, angesiedelt beim Bundesministeriums des Innern. Sie erhebt, sammelt und analysiert statistische Informationen zu Wirtschaft, Gesellschaft und Umwelt. Die aufbereiteten Informationen werden tagesaktuell in rund 390 amtlichen Statistiken ver\u00f6ffentlicht.<\/p>\n<h2>Hackerangriff, Daten im Darknet<\/h2>\n<p>Es sieht so aus, dass Destatis &#8211; wohl \u00fcber ein IDEV-Konto &#8211; gehackt worden ist, obwohl deren Software erst k\u00fcrzlich (im August 2024) modernisiert wurde. Aufgefallen ist der Hack, weil Daten im Darknet angeboten werden. Die Erstmeldung \u00fcber den Vorfall erfolgte in der Neue Z\u00fcricher Zeitung (nzz.ch) &#8211; steckt aber hinter einer Abo-Wall.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/NMvNQLHK\/image.png\" alt=\"Destatis gehackt\" width=\"589\" height=\"512\" \/><\/p>\n<p>CSOonline <a href=\"https:\/\/www.csoonline.com\/article\/3606460\/hacker-brusten-sich-mit-gestohlenen-destatis-daten.html\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a> aber einige Details, u.a. dass die Daten seit Dienstag, dem 12. November 2024, im Darknet angeboten werden. Die Hacker geben an, insgesamt 3,8 Gigabyte an Daten von Destatis abgezogen zu haben. Die Daten umfassen angeblich Namen, Adressen, Telefonnummern, E-Mail-Adressen und Log-in-Daten von Unternehmen, die statistische Daten bei Destatis angeben mussten. Die nzz gibt an, \u00a0die Kontaktdaten eines hessischen Herstellers f\u00fcr Druckmaschinenzubeh\u00f6r und Log-in-Daten eines Maschinenproduzenten aus der Kunststoffindustrie in der Datensammlung zu finden seien.<\/p>\n<p>Die Hacker scheinen tief im System eingedrungen zu sein, und konnten laut nzz auch Kennw\u00f6rter von Firmen erbeuten. Mit diesen Kennw\u00f6rtern lassen sich die Destatis-Meldedaten der betreffenden Unternehmen einsehen. Dazu sollen auch Warenlieferung ins Ausland samt Rechnungsbetr\u00e4gen zu finden sein.<\/p>\n<p>Bei den Angreifern handelt es sich um prorussische Hacker, die sich \"Indonesian Cyber Attack\" oder kurz \"<a href=\"https:\/\/x.com\/DarkWebInformer\/status\/1842573593152221403\" target=\"_blank\" rel=\"noopener\">Indohaxsec<\/a>\" nennt. Auf Telegram soll Deutschland einen Tag vor dem Hack als n\u00e4chstes Ziel angek\u00fcndigt worden sein. Wie die Hacker an die Destatis-Daten gelangten, ist derzeit unbekannt. M\u00f6glicherweise erfolgte der Zugriff \u00fcber das Portal \u00a0IDEV-System, welches inzwischen abgeschaltet wurde.<\/p>\n<p>Destatis hat sich noch nicht im Detail zum Hack ge\u00e4u\u00dfert. Gegen\u00fcber der nzz hie\u00df es \"Wir pr\u00fcfen derzeit die an uns herangetragenen Hinweise auf ein m\u00f6gliches Datenleck. Wir haben vorsorglich das IDEV-System vom Netz genommen.\" heise hat ebenfalls <a href=\"https:\/\/www.heise.de\/news\/Destatis-Cyberkriminelle-erbeuten-offenbar-3-8-GByte-an-Daten-10035243.html\" target=\"_blank\" rel=\"noopener\">einige Informationen<\/a> zum Sachverhalt samt Screenshots des Darknet-Angebots gepostet.<\/p>\n<p>Der Vorfall macht doch richtig Lust auf mehr &#8211; ab 2025 b\u00f6te sich die elektronische Patientenakte mit potentiell \u00fcber 70 Millionen gesetzlich Krankenversicherten als Ziel an.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alles neu gemacht, und doch haben mutma\u00dflich prorussische Hacker es geschafft, 3,8 GByte Daten vom Statistischen Bundesamt (Destatis) abzuziehen. Diese (Firmen-)Daten sollen aktuell im Darknet zum Verkauf angeboten werden. Zu den Daten geh\u00f6ren Kontaktdaten und Anschriften von Firmen, Angaben zu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/statistisches-bundesamt-destatis-hacker-ziehen-38-gbyte-daten-ab\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,426],"tags":[2564,4328],"class_list":["post-306104","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306104"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306104\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}