{"id":306327,"date":"2024-11-22T07:36:41","date_gmt":"2024-11-22T06:36:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306327"},"modified":"2024-11-22T07:36:41","modified_gmt":"2024-11-22T06:36:41","slug":"destatis-doch-kein-datenleck-idev-meldesystem-wieder-online","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/11\/22\/destatis-doch-kein-datenleck-idev-meldesystem-wieder-online\/","title":{"rendered":"Destatis: Doch kein Datenleck? IDEV-Meldesystem wieder online"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das Statistische Bundesamt (Destatis) hat sein Meldesystem IDEV wieder online genommen. Die Plattform war\u00a0 nach Meldungen \u00fcber einen Hack mit angeblich abgeflossenen Daten im Umfang von\u00a03,8 GByte\u00a0abgeschaltet worden. Eine Analyse habe aber laut Destatis keine Hinweise auf eine Schwachstelle oder Datenabfluss ergeben.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/b642fd88d75143cc8dbe8189c9f3c6ba\" alt=\"\" width=\"1\" height=\"1\" \/>IDEV ist das Meldesystem des Statistischen Bundesamt (Destatis), was von mehreren Bundesl\u00e4ndern als Plattform genutzt wird. Firmen oder Personen, die statistische Daten erfassen, m\u00fcssen diese auf der IDEV-Plattform eingeben. Destatis <a href=\"https:\/\/www.destatis.de\/DE\/Ueber-uns\/Ziele-Strategie\/Buerokratieabbau\/EStatistik\/Datenerhebung_IDEV_eStatcore.html#:~:text=IDEV%20(Internet%20Datenerhebung%20im%20Statistischen,der%20L%C3%A4nder%20%C3%BCbermittelt%20werden%20k%C3%B6nnen.\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> dazu \"IDEV (Internet Datenerhebung im Statistischen Verbund) ist eine Internetanwendung, mit deren Hilfe Meldungen zu verschiedenen amtlichen Statistiken \u00fcber das Internet an die Statistischen \u00c4mter des Bundes und der L\u00e4nder \u00fcbermittelt werden k\u00f6nnen.\"<\/p>\n<p>Das IDEV-Meldesystem war aber k\u00fcrzlich offline genommen worden, weil es Hinweise auf einen Datenabfluss gegeben hat. Im Darknet wurden 3,8 GByte Daten, die von Destatis stammen sollen, zum Verkauf angeboten. Die Neue Z\u00fcricher Zeitung (NZZ) hatte \u00fcber diesen m\u00f6glichen Datenabfluss, der \u00fcber das IDEV-Portal erfolgt sein k\u00f6nnte, \u00f6ffentlich gemacht. Ich hatte einige Informationen im Blog-Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/14\/statistisches-bundesamt-destatis-hacker-ziehen-38-gbyte-daten-ab\/\">Statistisches Bundesamt (Destatis): Hacker ziehen 3,8 GByte Daten ab<\/a> zusammen gestellt.<\/p>\n<h2>IDEV-Meldesystem online &#8211; kein Hack festgestellt<\/h2>\n<p>Nun hat das Statistische Bundesamt Destatis in einer <a href=\"https:\/\/www.destatis.de\/DE\/Presse\/Pressemitteilungen\/2024\/11\/PD24_442_p001.html\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> mitgeteilt, dass man das Meldeportal IDEV wieder online genommen habe.<\/p>\n<p><a href=\"https:\/\/www.destatis.de\/DE\/Presse\/Pressemitteilungen\/2024\/11\/PD24_442_p001.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/vThzrqdm\/image.png\" alt=\"Destatis nimmt IDEV-Meldesystem wieder in Betrieb\" width=\"600\" height=\"523\" \/><\/a><\/p>\n<p>Nach einer internen Untersuchung ist sich die Beh\u00f6rde sicher, dass aus dem Meldesystem IDEV des Statistischen Bundesamtes (Destatis) keine Daten von Unternehmen abgeflossen sind. Die Untersuchungen wurden am 13. November 2024, direkt nach Hinweisen auf ein vermeintliches Datenleck, eingeleitet und\u00a0durch Sicherheitsbeh\u00f6rden sowie das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) durchgef\u00fchrt.<\/p>\n<p>Destatis gibt an, dass in umfassenden Stresstests sowie Datenflussanalysen durch das BSI keine Hinweise auf Sicherheits- oder Datenlecks identifiziert werden konnten. Destatis ist sich daher sicher, dass das Meldesystem demnach nicht von einem Hackerangriff betroffen war. Folglich sind auch keine Daten von meldenden Unternehmen oder anderen meldenden Stellen aggregiert aus dem Meldesystem IDEV abgegriffen worden.<\/p>\n<h2>Wo kommen die Daten her?<\/h2>\n<p>Postuliert man, dass der Bericht der NZZ stimmt und wirklich Detastis-Daten aus Firmen im Darknet gehandelt werden, stellt sich die Frage nach der Quelle dieser Daten. Wenn Destatis sein Meldesystem IDEV als sicher ansieht, muss die Quelle an anderer Stelle liegen.<\/p>\n<p>Dazu meint Destatis, dass die Ergebnisse der Analyse darauf hindeuten, dass Nutzerdaten einzelner Unternehmen seitens der meldenden Unternehmen nach au\u00dfen gelangt sind . Genannt werden erfolgreiche Phishing-Attacken als Beispiel. Denkbar w\u00e4re, dass Unberechtigte die Nutzerdaten beziehungsweise die Meldequittungen der angegriffenen Unternehmen missbr\u00e4uchlich verwendet und im Darknet angeboten haben. \u00a0Man wird abwarten, was in dieser Angelegenheit noch ans Licht kommt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Statistische Bundesamt (Destatis) hat sein Meldesystem IDEV wieder online genommen. Die Plattform war\u00a0 nach Meldungen \u00fcber einen Hack mit angeblich abgeflossenen Daten im Umfang von\u00a03,8 GByte\u00a0abgeschaltet worden. Eine Analyse habe aber laut Destatis keine Hinweise auf eine Schwachstelle oder &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/11\/22\/destatis-doch-kein-datenleck-idev-meldesystem-wieder-online\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-306327","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306327","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306327"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306327\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306327"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306327"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306327"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}