• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 37 › Gestohlene PwC-Datensätze für Missbrauch von Click&Buy benutzt [Update]

News-Meldung vom 08.09.2008 15:48

« Vorige | Nächste »


Gestohlene PwC-Datensätze für Missbrauch von Click&Buy benutzt [Update]

Nach Angaben des ZDF wurden die aus einer Bewerberdatenbank der Unternehmensberatung PricewaterhouseCoopers (PwC) gestohlenen Bewerberdatensätze für Angriffsversuchen auf die Zahlungsdienstleister Moneybookers und Click&Buy missbraucht. Betroffen sollen rund 13.000 Datensätze von Kunden des Mail-Dienstes GMX und 12.000 Adressen von Web.de-Nutzern sowie [Update]3300 Adressen von Hotmail, 2700 Yahoo-Adressen und rund 2200 Adressen von T-Online-Kunden [/Update]sein. Abschließend konnte PwC allerdings laut Pressesprecher Oliver Heieck immer noch nicht feststellen, wie viele Datensätze abhanden gekommen sind. Es soll sich aber um mehrere Zehntausend handeln, soweit die Betroffenen bekannt sind, seien inzwischen von PwC informiert worden.

Die große Zahl der Daten kam offenbar zustande, weil PwC die Bewerberdaten aus vergangenen Jahren auch bei längst abgeschlossenen Verfahren aufbewahrt hatte – was der Datenschutzerklärung des Unternehmens widersprechen soll. Beim Diebstahl machte PwC es den Hackern wohl zudem unnötig leicht: die Passwörter waren in der Datenbank unverschlüsselt abgespeichert.

Um auf Konten bei den genannten Zahlungsdienstleister zuzugreifen probierten die Kriminellen laut WISO einfach E-Mail-Adressen und Passwörter durch. Ein Schutzmechanismus gegen Brute-Force- und ähnliche automatisierte Angriffe etwa bei Moneybookers wurde dabei umgangen. Nach Meinung von Wiso gingen die Angreifer davon aus, dass viele Internet-Nutzer für verschiedene Dienste dieselbe Kombination aus E-Mail-Adresse und Passwort benutzen.

Nach einer Wiso-Umfrage unter den Betroffenen sollen die Angreifer damit gar nicht so schief liegen: Rund 2000 von ihnen hatten an einer Web-Umfrage teilgenommen, wovon 80 Prozent angaben, dasselbe Passwort für weitere Internet-Angebote genutzt zu haben. Etwa 50 Prozent der Betroffenen sollen den Zugang zum E-Mail-Postfach mit dem gestohlenen Passwort gesichert haben.

Siehe dazu auch:

  • ZDF warnt 56.000 Anwender vor gestohlenem Passwort, Meldung auf heise Security

(dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (173 Beiträge)

Themen-Forum Politik und Gesellschaft


Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska