Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsRätsel um Diebstahl von 1,2 Milliarden Account-Daten
KeePass schön und gut aber da heutzutage jeder Online Shop will dass man sich regestriert kommt man da mit der Zeit schnell auf 100 Einträge. Ich mein kann ich mich da Krankschreiben lassen weil ich halt zig Passwörter ändern muss und dass durchaus mal paar Stunden dauert?
Die Firma da hat nur was publik gemacht was sicher schon länger gehandelt wird.
Ich wette die "Sicherheitsfirma" besteht nur aus einem Mann der es den russen abgekauft hat.
Jetzt will der halt ein bisschen plus machen. Und schau an, es funktioniert.
Zur Herkunft der Daten:
Ich vermute stark, dass es sich um Klartextpassörter handelt welche über den SSL-bug entwendet wurden.
Der wurde zwar gleich nach aufkommen gefixt, gehandelt wurde er aber schon früher. Fand nur keine Beachtung da es ja sozusagen nur ein Informationsleck war und niemand wirklich was damit anfangen konnte.
Wenn man diesen bug aber mit einem Botnetzwerk verbindet und ein paar Monate Zeit hat, kommt man auf diese enorme Anzahl an Daten. Anderst kann ich es mir nicht erklären.
Da will jemand den Medienhype um die "bösen Russen" reiten und ordentlich absahnen.
Eine Firma die mit Panikmache unverhohlen vermeintliche Opfer abzocken möchte, ist nicht seriös.
Dieser Verdacht drängt sich geradezu auf. Kaum werden die bösen Russen sanktioniert, tauchen solche "Wahrheiten" auf und eine amerikanische Firma möchte dafür bezahlt werden, dass sie die Bedrohung abwendet. Wobei die Bedrohung gerade mal darin besteht, dass diese amerikanische Firma ein Bedrohungsszenario ohne Beweise errichtet.
So. Ich bin jetzt soweit. Ich ändere für alle Accounts mit Bezug zum Geld jedes Passwort individuell. Ohne System was man sich merken kann und nicht in Abwandlungen auf andere Passwörter übertragen kann wie ich es bisher hatte. Mein System war von Menschenhand und logisch denkend bisher quasi knackbar.
Was nützt mir das aber wenn ich erfahre das ein Datensatz geklaut wurde? Ich will wissen ob es Amazon, eBay, Soundcloud etc... ist. Denn ich bräuchte ja nur den betroffenen Account neu aufsetzen. Aber ohne Informationen ist man verdammt, trotzdem jeden Account zu ändern weil man ja gar nicht weiss welcher überhaupt betroffen ist? Die miserable Information ist genauso kriminell wie die Tatsache an sich.
Das wäre so als ob Computerbase ein User wegen posting regeln Verwarnt und nicht sagt warum und nur auf die AGB hinweist. (p.s. CB: Dies ist KEINE Anspielung, sondern nur ein Beispiel)
Laut archive.org enthählt diese Webseite ist erst seit *Trommelwirbel* "heute" sichtbare Daten und wurde auch erst Anfang 2013 registrieren.
*klick* und *klack*
Nicht mehr als eine teure, schlecht schmeckende Ente.
@Kenneth
Ich hab meine Passwörter in den letzten sechs Monaten zweimal geändert. Ich halte es für ausgeschlossen, dass das von "Hold Security" dargestellte Szenario auf mich zutrifft. Zumal mit keinem Wort erwähnt wird, von wann diese Daten oder die Erkenntnis über ihre Entwendung stammen.
Hold Security habe die Daten in Untergrund-Kanälen im Internet entdeckt und auch mit der Hacker-Gruppe aus Zentralrussland kommuniziert, berichtete die Zeitung am späten Dienstag.
Es haben russische(?) Hacker die Daten tatsächlich einfach im Internet abgelegt und dann auch noch ganz offen auf eine Rückfrage kommuniziert? Mehr als dubios. Kann sein, aber „Nachtigall, ick hör' dir trapsen“.
Es haben russische(?) Hacker die Daten tatsächlich einfach im Internet abgelegt und dann auch noch ganz offen auf eine Rückfrage kommuniziert? Mehr als dubios. Kann sein, aber „Nachtigall, ick hör' dir trapsen“.
Das heist schlicht und einfach, dass der "Sicherheitsforscher" es denen abgekauft hat. Da redet man schonmal drüber was man denn so kauft.
Russisch heißt in etwa so viel wie sie konnten russisch. Was auch auf viele nichtrussen zutrifft. Der typ labert nur.
Ja, jede Woche kommt jetzt ne Meldung, dass irgendn Hacker irgendwelche Daten geklaut hat, also darf man bald täglich alle PW ändern, weil einem ja nie gesagt wird, was für Daten das sind und wie alt die sind.
Laut archive.org enthählt diese Webseite ist erst seit *Trommelwirbel* "heute" sichtbare Daten und wurde auch erst Anfang 2013 registrieren.
*klick* und *klack*
Nicht mehr als eine teure, schlecht schmeckende Ente.
Hold Security war die Firma, die die 40GB Sourcecode von Adobeprodukten im letzten Jahr gefunden haben, erinnert sich noch jemand? https://www.computerbase.de/2013-10/adobe-meldet-2.9-millionen-gestohlene-kundendaten/
Das muss ja für diesen Fall nichts bedeuten, aber vielleicht sollte man Leuten nicht vorschnell die Kompetenz absprechen......
areiland schrieb:
Dieser Verdacht drängt sich geradezu auf. Kaum werden die bösen Russen sanktioniert, tauchen solche "Wahrheiten" auf und eine amerikanische Firma möchte dafür bezahlt werden, dass sie die Bedrohung abwendet. Wobei die Bedrohung gerade mal darin besteht, dass diese amerikanische Firma ein Bedrohungsszenario ohne Beweise errichtet.
Cum hoc ergo propter hoc, oder wie? Nirgendwo beschuldigt der die russische Regierung. Da es nunmal überall Kriminelle gibt, kommen eben manche davon aus Russland.
Mal wieder ein großer Aufschrei um eine nicht mal genau spezifizierte Sammlung von Nutzerdaten. Vermutlich ist das meiste eh nicht zu gebrauchen und die Passwörter liegen nur gehasht vor ...
Heise hat die News auch schon relativiert, da die "Sicherheitsfirma" offenbar sein neues "Produkt" verkaufen will und deshalb die Sache hochspielt. Vielleicht sind es auch Faxnummern aus den 1980ern, momentan weiß doch niemand irgendwas Konkretes.
Daten für SPAM zu benutzen, ist die einfachste Masche Geld zu machen. Es dürfte praktisch jeder betroffen sein. Aber solange es nur Mailadresse und unbrauchbare Anschrift ist, halb so wild. Passwörter, die allerdings auch auf FB, Ebay &Co verwendet werden, sind natürlich kritischer.
Das Unternehmen jetzt zu beschuldigen nur gegen Geld Informationen zu liefern, ist ziemlich blöd. Das ist keine Wohltätigkeitsorganisation oder staatliche Einrichtung. Solche Leute verdienen schließlich gutes Geld und das möchte aufgebracht werden. Wie, wenn nicht so?
Mein Gott geht mir das Gehacke mittlerweile auf den SACK...ständig muss man Passwörter ändern, für Leute die über 100 verschiedene Konten haben keine "mal eben" Angelegenheit....echt zum KOTZEN!!
wäre das nicht nur internetgewäsch....
...
ich würde dir auf deinen treten...
btt... klingt doch sehr arg nach Werbung wenn ich ehrlich bin... wer wo wann?... vielleicht bist auch du auf der glücksliste, das erfährst du aber nur wenn du dir ein Los kaufst! für besondere sicherheit auch im jahresabo erhältlich, kaufen sie jetzt!
schwachsinn sowas, die 3 acc welche wirklich sensibel sind, sind so schnell gewechselt, und bei dem ganzen anderen generischen kack wechsel ich nix, was will ein hacker mit meinem CB, Heise, Honigtopfonline- balbalba accounts? mal ehrlich abgesehen vom nickname gibts in den meißten fällen doch eh nix zu verlieren, und wo es wichtig wird gibts 2wayautentication....
gute nacht xD