News K&M Elektronik gehackt, benutzt und jetzt offline

es wurde bestimmt schon jeder online-shop angegriffen...deine daten sind nirgends! sicher...vergiss es einfach (wie ich) - einfachste lösung. und mal ehrlich, was soll passieren? die spammails wirst du los und vielleicht erhälst eben mal eine personalisierte werbung von einem unternehmen das mit daten handelt...

bei einer online-überweisung würde ich mir da mehr sorgen machen :-) paypal zwackt bestimmt auch gut ab....
 
Was genau ist denn bei K&M geklaut worden? Name, Adresse und Emailadresse?

Kreditkartendaten oder besser Zahlungsinformationen werden doch -soweit ich mich erinnere- bei denen nicht im Profil fest gespeichert, wie z.B. bei Amazon oder anderen Shops...oder?
 
Kritischer sind da die ernsthaften Versuche des Social Engineering! Ich will gar nicht wissen wieiviele leichtgläubige Menschen sich haben von einem Gutschein blenden lassen!
 
tihnk schrieb:
Kritischer sind da die ernsthaften Versuche des Social Engineering! Ich will gar nicht wissen wieiviele leichtgläubige Menschen sich haben von einem Gutschein blenden lassen!


Was hat der Angriff auf K&M mit social engineering zu tun ?

KM wurde gehackt und nicht nach und nach ausspioniert.

Über social engineering versucht man idr logins adressen Namen und all solche dinge herauszubekommen damit sind aber nicht die namen von Kunden gemeint sondern die Namen von Schlüsselpersonen innerhalb eines Unternehmens.

Der Sinn und Zweck von social engineering ist ein ganz anderer der sicherlich in verbindung mit einem Hackangriff verbunden werden kann aber nicht zwingend muss.

Da geht es eher darum die komplette Mitarbeiterstruktur einer Firma in erfahrung zu bringen sprich welche Person hat welchen Namen und steht in welcher Position.

Du rufst zum Beispiel dort an gibts dich als Mitarbeiter zu erkennen und fragst nach der internen Telefonnummer von der Sekretärin (Name) du bist gerade unterwegs und hast die Nummer nicht.

>> Nun hast du eine interne Telefonnummer

Und so geht es dann munter weiter....

ein weiterer Schritt könnte dann zum Beispiel so aussehen das du zum Beispiel behauptest das bei dir in der Filiale eine Seite nicht geladen wird (Vorwand: Contentfilter ist zu scharf eingestellt) auf der du aber eine wichtige Anleitung herunterladen willst und bittest sie ob sie dir kurz vorlesen könne was da steht.

>> gibst ihr die Adresse und schwupp hat sie nen Trojaner

Beim Hacken nuzt man Sicherheitslücken des Systems beim social engineering verlässt man sich auf die unendliche unvernunft der Menschheit..
 
epicfail schrieb:
überflüssiges Zitat entfernt *klick*

Warum muss Social Engineering nur auf Firmen angewendet werden? Welche besseren Vertrauensbeweise gibt es als bei Verwandten private Details nennen zu können um Vertrauen zu erschleichen?! Lies mal bei wikipedia nach, das ist ein universeller Begriff für eine Methode, und die kann auch ihren Anfang bei Daten aus dem gehackten K&M Computer haben.
 
Zuletzt bearbeitet von einem Moderator: (Fullquote entfernt.)
K&M-Webserver erneut von eine Gruppe namens 0xx0,840.000 Kundendatensätze in Besitz.
Die ganze Meldung auf WinFuture.
 
Man kann aber froh sein das es White Hat Hacker sind und die damit keinen Unfug treiben.
Der Skandal ist diesman das die Passwort unverschlüsselt gespeichert waren.

Da kann man echt nur überlegen seinen Account dort zu löschen!:mad:
 
Mit löschen meiner Account werde noch etwas warten.
Weil ich meine Ware abhole, haben die nur meine (Haus)-adresse und die E-Mail Adresse,aber keine Bank Verbindungsdaten.
 
chancaine schrieb:
Okay, mein Account wird definitiv dort gelöscht werden und ich werde dort auch nicht mehr kaufen, da man
offensichtlich sehr sehr schlampig mit den intimsten Daten von Kunden umgeht.

Vorhin letzte Ware abgeholt und Account nun gelöscht :D
 
Ich habe es gerade erst im Web gelesen, dass die schon wieder gehackt wurden! Der Kunde erfährt davon nichts!
Die PWs sollen unverschlüsselt da rumliegen!

Man kann sich seit Wochen gar nicht mehr einloggen!

Ich werde mal schauen, ob der Datenschutzbeauftrage des Landes BW was unternehmen kann, wenn derartige Verstöße vorliegen sollten. Mir reichts langsam!

Edit:
Ich habe mit einem verantwortlichen Menschen beim Landesdatenschutzbeauftragten gesprochen, es häufen sich offenbar die Beschwerden über K&M, sodass jetzt sogar die Rechtsabteilung eingeschaltet wurde, weil K&M erneut die Daten nicht geschützt hat und auch die Kunden nicht informiert hat. Das scheint, dass das Unternehmen jetzt ernsthaftere Probleme bekommt.^^

Wer sich auch betrogen fühlt, kann beim Landesdatenschutzamt eine Beschwerde gegen K&M offiziell einreichen - dies ist kostenlos - was dann in einen Sammeltopf kommt.

Theoretisch wäre sogar eine Strafanzeige durchführbar, da K&M gegen die Meldepflicht verstoßen hat.

CB: Wäre eventuell mal eine Meldung für die Neuigkeiten? Auch mit dem Hinweis, dass K&M erneut gehackt wurde!
 
Zuletzt bearbeitet:
Wollte nur mal erwähnen, das K&M jetzt endlich ihre Site geupdatet hat (nach einem 1/2 Jahr, Gratulation!):

https://www.kmcomputer.de/login/0/0/0/0/index.html?scriptMode=shop&shopid=1

Leider:

Bitte beachten Sie:

Im Zuge der Neugestaltung unseres Onlineshops wurden keine Login-Daten übernommen.
Meldet man sich neu an und klickt auf absenden, passiert danach gar nichts, man erhält weder via Mail einen Freischaltbestätigungs-Link, noch kann man sich mit seinen neuen Zugangsdaten dort danach anmelden.

Es erfolgt jedes mal:

Einloggen

Login fehlgeschlagen. Bitte überprüfen Sie Ihre Benutzerdaten.

Bitte geben Sie hier Ihre E-Mail-Adresse und Ihr persönliches Passwort ein.

Offenbar hat K&M wieder die gleichen Leute dafür abgestellt, die vorher schon für so viel "Sicherheit" bei denen sorgten.

Auf mich macht das ganze den Eindruck, wie fix mit der heißen Nadel gestrickt ...
 
Ich weiß nicht, was du für ein Problem mit der Seite hast? Bei mir geht das wunderbar. Dass es nun ein halbes Jahr gedauert hat liegt wohl eher daran, dass es diesmal auch ordentlich gemacht wurde?


Mach dir selbst mal die Aufgabe und bau eine Homepage mit Shop die auch sicher ist, dann weißt du, wie lange man für sowas braucht.
 
Ordentlich gemacht... haha, dann hätten sie ihre Kunden informiert. Bin mal gespannt wie viel die jetzt zahlen mussten... oder welche rechtlichen Konsequenzen das hatte.
 
@Spock, lass ihn.

Bisher 3 Posts, und alle dienten sie nur der "Ehrenverteidigung" K&Ms.

Ist ja in letzter Zeit immer öfter hier zu sehen, dass irgendwelche (Firmen-)Mitarbeiter hier "incognito" auftauchen und versuchen auf schön Wetter zu machen.

Bei Geizhals findet man ja auch öfter Manipulationsversuche, wo diverse Shops ihre neg. Bewertungen durch "Vasallen-Bewertungen" noch zu retten versuchen.

Wobei ich das von K&M in dieser Beziehung nicht glaube, denn abgesehen von dem ganzen Web-Gemurckse der letzten Zeit, sind sie zumindest intern seriös (ich kaufe da selbst schon jahrelang ein).

PS:

Die Neu-Registrierung haut natürlich noch immer nicht hin, dass nur zu diesem Thema, Firmen-Troll :rolleyes:.

EDIT:

So, habe gerade bei der K&M-Hotline angerufen - der Mitarbeiter war sehr nett und freundlich :).

Ich habe ihn auf das Problem aufmerksam gemacht, nach dessen Auskunft haut das noch nicht richtig hin, es soll aber noch dran gearbeitet werden, er gibt das so jedenfalls weiter.

Ich wies auch darauf hin, dass ein Hinweis für die Kunden auf deren HP dafür zwingend notwendig wäre, da es mehr als ärgerlich ist, seine Daten einzutragen und im Abschluss dann keine Rückmeldung zu erhalten, die ganze Mühe der Registrierung also für die Katz ist.

Er meinte, ihm wäre so, als gäbe es irgendwo dafür auf deren HP einen Hinweis (dem ist natürlich nicht so, ist aber auch Wurscht, ein Mitarbeiter muss nicht alles wissen, schon gar nicht wenn etwas so neu ist).

Auch ist die Bezahlmethode "Comfortcard" nicht mehr aufgeführt - auch im Bestellvorgang nicht:

http://www.kmcomputer.de/default/1111/1045/0/0/zahlungsbedingungen.html

Lt. der Auskunft wird das aber noch später "nach gefixt", wer tel. bestellt, kann wie gewohnt diese Bezahlmethode anwenden.
 
Zuletzt bearbeitet:
So, habe gerade bei der K&M-Hotline angerufen - der Mitarbeiter war sehr nett und freundlich .

Ach da geht mal wer ran? Ich hing zweimal 15 Minuten in der Schlange und nach 15 Minuten legen die auf ;).

K&M hat was das angeht irgendwie keine Ahnung, es ist doch klar, dass wenn der Online Handel nicht erreichbar ist, dass die Kunden ausweichen, auf Arlt.com oder Alternate.de...

Da sie sich auch nicht an die Gesetze halten, was den Datenschutz angeht, ist es klar, dass dieses Unternehmen einige Defizite hat.
 
Zuletzt bearbeitet:
Zurück
Oben