Neuigkeiten Timeline

Unternehmen, Wirtschaft, Finanzen
September 11, 2026

Wero jetzt auch am POS

Politik, Recht, Gesellschaft
September 11, 2026

So viele Firmenpleiten wie seit 2013 nicht mehr – für viele Unternehmer beginnt das eigentliche Problem erst danach

Politik, Recht, Gesellschaft
September 11, 2026

Beziehungen zwischen Marokko und Spanien: Rabat präzisiert seinen Standpunkt

Computer, Information, Telekommunikation
September 11, 2026

Gaming mit 200 Hz, KI-gestütztem Ambiglow und USB-C: der Philips Evnia 34M2C5601QA

Tourismus, Reisen
September 11, 2026

Segeln ohne eigenes Boot: Sailwiz.com macht Segelreisen und nautische Ausbildung für jedermann zugänglich

Freizeit, Buntes, Vermischtes
September 11, 2026

partnersuche.dating: Neues Vergleichsportal schafft Orientierung im wachsenden Markt der Online-Partnersuche

Mode, Trends, Lifestyle
September 11, 2026

Jungen Männern wurde ihre Rolle genommen. Jetzt holen sie sie sich zurück.

Medizin, Gesundheit, Wellness
September 11, 2026

Stress bewältigen mit Achtsamkeit

Medizin, Gesundheit, Wellness
September 11, 2026

Wie viel Geld verbrennst Du für Supplements?

Unternehmen, Wirtschaft, Finanzen
September 11, 2026

Ein Jahr statt drei: Privatinsolvenz in Irland endet nach zwölf Monaten und wird in Deutschland automatisch anerkannt

IT, NewMedia, Software
September 11, 2026

CoreView auf der it-sa 2026: Microsoft-365-Sicherheit als Fundament für den KI-Einsatz

Auto, Verkehr
September 11, 2026

EU-weite Fahrverbote ab 2029: Was sich für Deutsche mit Führerscheinentzug wirklich ändert

Mode, Trends, Lifestyle
September 11, 2026

Halt finden in unsicheren Zeiten

Computer, Information, Telekommunikation
September 11, 2026

Neue Spielregeln für Streaming-Dienste

Datendiebstahl bei Uber

Angriff auf amerikanischen Fahrdienst-Anbieter wirft sicherheitstechnische und rechtliche Fragen auf

Datendiebstahl bei Uber

München, 23. November 2017 – Bei einem Daten-Hack auf den Fahrdienst Uber wurden über 600.000 persönliche Daten von über 57 Millionen Kunden und Fahrern kompromittiert. Der Angriff auf die User-Daten fand bereits 2016 statt. Anstatt den Vorfall den zuständigen Behörden zu melden und Kunden zu informieren, zahlte Uber ein Lösegeld von über 100.000 US-Dollar und versuchte den Datendiebstahl zu verheimlichen.

Noch ist nicht klar wie der Angriff im Detail ablief. Laut Uber konnten sich Hacker Zugriff auf den „privaten“ Bereich von GitHub verschaffen. Der webbasierte Hosting-Dienst wird von den App-Entwicklern genutzt, um Kunden- und Fahrer-Daten zu speichern. Das macht eines von zwei Szenarien wahrscheinlich: Entweder war dieser „private“ Bereich aus irgendeinem Grund alles andere als „privat“. Oder der Bereich befand sich direkt hinter den Login-Seiten von GitHub, wobei der Hosting-Dienst wahrscheinlich über Credential Stuffing oder Keylogging kompromittiert wurde.

Credential Stuffing nutzt die Gewohnheit vieler Anwender aus, ein und dieselben Zugangsdaten für mehrere Accounts zu verwenden. Ist der Angreifer erst einmal im Besitz solcher wiederkehrenden Logins (Mailadresse, Nutzername und Passwort), kann er diese Kombination nutzen, um auf andere Konten zuzugreifen. Beim Keylogging können schädliche Spyware-Programme die Tastaturanschläge an einem Rechner aufzeichnen, um an vertrauliche Daten wie Passwörter oder Finanzdaten zu gelangen.

„Wie auch immer die Angreifer vorgegangen sind, diese Art von Angriff hätte früher entdeckt werden müssen, noch ehe wichtige Daten extrahiert werden konnten. Im Fall Uber erfuhr man anscheinend erst etwas über den Datendiebstahl nachdem eine entsprechende Lösegeldforderung einging“, erklärt James Chappell, CTO und Mitgründer von Digital Shadows. „Wenn grundlegende Anmeldedaten gestohlen werden, liegt das auch am fehlenden Monitoring von digitalen Lösungen – insbesondere wenn es sich um Lösungen von Drittanbietern wie GitHub handelt. So hätten sensible IT-System-Logins überhaupt nicht erst innerhalb der Website gespeichert werden dürfen.“

Beunruhigend ist auch die Verheimlichungsstrategie von Uber. Zeit ist ein entscheidender Faktor bei einem Daten-Leak, um Kunden, Mitarbeiter und Geschäftspartner über mögliche Gefahren zu informieren und zu schützen. Werden sicherheitskritische Vorfälle verheimlicht, hat das nicht nur negative Auswirkungen auf Unternehmensreputation und Kundenvertrauen, sondern auch rechtliche Folgen. Mit der Datenschutz-Grundverordnung (DSGVO) wird sich die Lage hier weiter zuspitzen. Unternehmen in der EU als auch Unternehmen, die personenbezogene Daten von EU-Bürgern verarbeiten, sind dann verpflichtet Datenschutzverletzungen (z. B. Datendiebstahl) umgehend zu melden. Verstöße können teuer werden, mit Bußgeldern von bis zu zwanzig Millionen Euro oder vier Prozent des weltweiten Umsatzes pro Vorfall

Im Fall Uber wurden mittlerweile in mehreren Ländern Ermittlungen gegen den Mitfahrdienst eingeleitet, darunter USA, Großbritannien und Australien.

Digital Shadows verschafft Unternehmen einen genauen Einblick in die externen Risiken der digitalen Welt und ihren potentiellen Angreifern. Die Lösung SearchLight™ verknüpft skalierbare Datenanalytik mit dem Know-how der Sicherheitsexperten, um Cyberbedrohungen, Daten Leaks und Risiken für Unternehmen zu beobachten. Digital Shadows überwacht das Internet kontinuierlich für ein minutengenaues Lagebild eines Unternehmens und umfassender Threat-Intelligence – im sichtbaren Web, im Deep Web, Dark Web und in anderen Online-Quellen. Das Unternehmen hat seinen Sitz in London, Großbritannien, und San Francisco, USA. Weitere Informationen finden Sie im Internet unter http://www.digitalshadows.com

Firmenkontakt
Digital Shadows
Birgit Fuchs-Laine
Prinzregentenstraße 89
81675 München
089 41 77 61 13
digitalshadows@lucyturpin.com
https://www.digitalshadows.com/

Pressekontakt
Lucy Turpin Communications GmbH
Birgit Fuchs-Laine
Prinzregentenstrasse 89
81675 München
089 41776113
digitalshadows@lucyturpin.com
http://www.lucyturpin.com

(Visited 40 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert