- Anzeigen -


Sie sind hier: Home » Markt » Hintergrund

Zugangsdaten im Netz


Öffentlich verfügbare Hackersammlung gefunden: 21 Millionen E-Mail-Adressen und Passwörter betroffen
Die Sammlung umfasst entwendete Login-Daten von 1.400 Webseiten, darunter vor allem Seiten von privaten Weiterbildungsanbietern

- Anzeigen -





Die IT-Sicherheitsanalysten von RadarServices haben eine Sammlung von insgesamt 21 Millionen ausgespähten Zugangsdaten im Netz gefunden. Es handelt sich um E-Mail-Adressen, Passwörter und Webseiten, auf denen diese Login-Daten eingesetzt wurden. Alle Datensätze waren auf einer Webseite öffentlich zugänglich. Die Seite ist mittlerweile nicht mehr erreichbar.

Die Sammlung umfasst entwendete Login-Daten von 1.400 Webseiten, darunter vor allem Seiten von privaten Weiterbildungsanbietern. Auch die Login-Informationen aus dem Vorfall bei Cybasar.at, der Ende Januar 2017 in Österreich publik wurde, sind darin enthalten.

Die Besitzer der Email-Adressen sind internationaler Herkunft. So teilen sich die 21 Millionen Email-Adressen anhand ihrer Top Level Domain auf: 1,5 Mio. ".fr" (Frankreich), 875.000 ".de" (Deutschland), 749.000 ".jp" (Japan), 476.000 ".it" (Italien), 457.000 ".ru" (Russland), 446.000 ".uk" (Großbritannien), 305.000 ".br" (Brasilien), 254.000 ".in" (Indien). 94.000 Email-Adressen sind Österreich (".at") und 33.000 der Schweiz (".ch") zuzuordnen. 13,2 Mio. sind ".com"-Adressen.

Zu den zehn am meisten verwendeten Passwörtern gehören (gereiht nach ihrer Häufigkeit der Verwendung – beginnend mit dem am häufigsten genutzten Passwort:

>> über alle 21 Millionen Datensätze hinweg: "12345"; "123456789"; "password"; "12345"; "backend"; "12345678"; "fullaccess"; "super123"; "111111"; "1234567"

>> bei Email-Adressen mit der Top Level Domain ".de": "backend"; "123456"; "leeer"; "12345"; "123456789"; "notRequired"; "Test123"; "passwort"; "hallo"; "geheim"

>> bei Email-Adressen mit der Top Level Domain ".at": "salzburg"; "123456"; "123456789"; "hallo"; "martin"; "12345678"; "markus"; "peter"; "julia"; "michael"

>> bei Email-Adressen mit der Top Level Domain ".ch": "123456"; "backend"; "12345"; "schule"; "leeer"; "123456789"; "12345678"; "soleil"; "sonne"; "passwort"

Die Datensammlung wurde bereits in den "Identity Leak Checker" des Hasso-Plattner-Instituts integriert. Dort ist kostenfrei überprüfbar, ob persönliche Zugangsdaten in diesem oder einem anderen bekannten Leak enthalten waren.

RadarServices weist vor dem Hintergrund dieser gefundenen Datensammlung auf die Grundregeln der Passwortnutzung im Internet hin: Vergeben Sie für jeden Onlinedienst ein anderes Passwort und ändern Sie Ihre Passwörter regelmäßig. Sofern eine Zwei-Faktor-Authentifizierung angeboten wird, nutzen Sie diese. Und: setzen Sie "starke" Passwörter ein (mindestens 12 Zeichen lang, inklusive Groß- und Kleinbuchstaben, mindestens einer Zahl und mindestens einem Sonderzeichen).

Um sich viele komplexe Passwörter zu merken, wird der Einsatz von Passwort Safe/Passwort Manager-Programmen zur Kennwortverwaltung empfohlen. "KeePass" als ein Beispiel, verschlüsselt die gesamte Datenbank, in der Benutzernamen und Passwörter gespeichert und Passwörter in beliebiger Länge und Typ generiert werden können. So wird es möglich, problemlos "starke" Passwörter immer individuell neu einzusetzen. (RadarServices: ra)

eingetragen: 10.03.18
Newsletterlauf: 30.04.18

RadarServcies: Kontakt & Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Hintergrund

  • DSGVO-Geldstrafen werden Realität

    Unternehmen und Behörden bereiten sich auf ein neues, ereignisreiches Cybersecurity-Jahr vor. Digital Shadows hat vier zentrale Trends für 2019 zusammengefasst. Emotet: Banking-Trojaner wird smarter und gefährlicher Der Banking-Trojaner Emotet gefährdet schon seit Jahren ganze Netzwerke, verbreitet sich rasend schnell über Spam-Emails und hat sich dabei von einer "simplen" Malware zu einem der gefährlichsten Schadprogramme weltweit entwickelt. Ist das System einmal infiziert, lädt Emotet weitere Malware nach - darunter andere Banking Trojaner wie IcedID und Trickbot. Das BSI meldete erst im Dezember einen signifikanten Anstieg entsprechender Angriffe in Deutschland.

  • Zahl der Datenschutzverletzungen wächst

    Während Gruppen mit Beziehungen zum Terrorismus Firmen und Einzelpersonen schon über Jahre hinweg ins Visier genommen haben, ist 2019 vermutlich mit weitaus zerstörerischeren Angriffen zu rechnen. Statt mithilfe von Ransomware in Systeme einzubrechen, werden die Angreifer neue Tools für schwerwiegende Angriffe nutzen, die sich ganz gezielt gegen bestimmte Personen oder Unternehmen richten. Das können Angriffe auf die Datenintegrität sein, die Rechner so nachhaltig schädigen, dass die Hardware ausgetauscht werden muss, bis hin zu physischen Attacken bei denen beispielsweise Drohnen eingesetzt werden (wie etwa im August dieses Jahres in Venezuela). Die Angriffsflächen werden sich weiter vergrößern und Cyberkriminelle werden darin ihren Vorteil suchen. Unternehmen müssen die Konsequenzen ziehen und genau analysieren wo ihre potenziellen Angriffsflächen und -ziele liegen. Und sie müssen mehr denn je potenzielle Risiken bereits vorausschauend erkennen, wenn sie Angriffe verhindern wollen.

  • Acht Cybersecurity-Trends für 2019

    LogRhythms Vice President und Managing Director EMEA, Ross Brewer, wagt erneut einen Blick in die Glaskugel und prognostiziert weltweite Trends für 2019 wie wirksam eingesetzte Cyberspionage aus China, der weiter ansteigende Fachkräftemangel in Deutschland und die Balkanisierung in den USA in Hinblick auf Cybersecurity-Verordnungen. Eine Cyberattacke auf ein Auto wird jemandem das Leben kosten. Wir haben bereits gesehen wie Hacker aus der Ferne einen Jeep auf der Landstraße zum Erliegen bringen, Sicherheitsfunktionen wie Airbags und Antiblockiersysteme deaktivieren und sich ins Bluetooth eines Autos sowie in die OnStar-Funktionen hacken. Da Autos immer vernetzter sind und sich autonomes Fahren stets weiterentwickelt, werden Hackern immer mehr Möglichkeiten geboten, erheblichen Schaden anzurichten.

  • Diese Cyber-Sicherheitstrends erwarten uns in 2019

    In ihrem neuen McAfee Labs Threats Predictions Report identifiziert das Sicherheitsunternehmen McAfee die wichtigsten Trends, die 2019 die Welt der Cyber-Kriminalität prägen werden. Die Forscher von McAfee erwarten, dass Malware-as-a-Service den Markt für das Outsourcing von Angriffen und die Entwicklung immer innovativeren und agileren Angriffsmethoden weiterhin stärken wird. So werden Cyber-Kriminelle hauptsächlich Unternehmensdaten, Smart Home-Geräte, die Cloud, Mobiltelefone aber auch Soziale Medien verstärkt ins Visier nehmen. "Im Jahr 2018 erlebten wir eine noch stärkere Zusammenarbeit zwischen Cyber-Kriminellen im Untergrund", sagt Raj Samani, Chief Scientist bei McAfee. "Diese kollaborative Mentalität der Hacker steigert die Effizienz der eingesetzten Technologien sowie Taktiken und ermöglicht dadurch eine organisierte und agile Vorgehensweise bei Cyber-Angriffen. Gleichzeitig erwarten wir aber auch, dass sich vermehrt Cyber-Sicherheitsallianzen in 2019 herausbilden werden, die gezielt gegen Angriffe aus dem Untergrund vorgehen."

  • Kaufen Sie nicht den Hype

    Kunden werden was ihr ganz persönliches Einkaufserlebnis anbelangt immer anspruchsvoller. Händler tun folglich alles, um für die bevorstehende Feiertagssaison sämtliche Möglichkeiten auszureizen. Ladenlokale werden digitaler und vernetzter sein als je zuvor und Online-Shoppern wird eine Einkaufserfahrung geboten, die mit dem des stationären Handels vergleichbar ist. Das ist auf den ersten Blick erfreulich. Allerdings hat diese Entwicklung einige unerwünschte Nebenwirkungen in punkto Sicherheit. Händler setzen sich neuen Sicherheitsrisiken aus, zumal wenn wir über die Weihnachtszeit hinaus bis ins folgende Jahr 2019 weiterdenken. Technologien, die Komfort versprechen und bequem sind, setzen Verbraucher und Händler gleichermaßen erhöhten Risiken aus. Dessen sollte sich die Branche bewusst sein.