{"id":27532,"date":"2014-08-06T03:00:00","date_gmt":"2014-08-06T03:00:00","guid":{"rendered":"http:\/\/de.newseurope.info\/?p=27532"},"modified":"2014-08-06T03:00:00","modified_gmt":"2014-08-06T03:00:00","slug":"netzkriminalitat-gigantischer-passwort-klau-aufgedeckt","status":"publish","type":"post","link":"https:\/\/de.newseurope.info\/?p=27532","title":{"rendered":"Netzkriminalit\u00e4t: Gigantischer Passwort-Klau aufgedeckt"},"content":{"rendered":"<p>Jetzt ist wohl ein guter Zeitpunkt, um wichtige Passw\u00f6rter zu \u00e4ndern: Mehr als eine Milliarde Einwahl-Kombinationen aus Benutzernamen und Passw\u00f6rtern soll eine Hacker-Gruppe aus Russland erbeutet haben. Jeder kann betroffen sein.<\/p>\n<p><!--more--><\/p>\n<p>Es k\u00f6nnte der bisher gr\u00f6\u00dfte Datendiebstahl im Internet sein: Russische Hacker haben nach Erkenntnissen amerikanischer IT-Sicherheitsexperten rund 1,2 Milliarden Einwahl-Kombinationen f\u00fcr Internet-Profile erbeutet. Die Datens\u00e4tze best\u00fcnden aus Benutzernamen und Passw\u00f6rtern, erkl\u00e4rte die amerikanische Sicherheitsfirma Hold Security <a href=\"http:\/\/www.nytimes.com\/2014\/08\/06\/technology\/russian-gang-said-to-amass-more-than-a-billion-stolen-internet-credentials.html\">der Zeitung \u201eNew York Times\u201c<\/a>. Dabei seien \u00fcber 500 Millionen verschiedene E-Mail-Adressen betroffen.<\/p>\n<p>Hold Security habe die Daten in Untergrund-Kan\u00e4len im Internet entdeckt und auch mit der Hacker-Gruppe aus Zentralrussland kommuniziert, berichtete die Zeitung am sp\u00e4ten Dienstagabend. Die Einwahldaten stammen demnach von rund 420.000 Websites, darunter seien bekannte Firmennamen ebenso wie kleine Seiten. Die Sicherheitsfirma macht keine Angaben dazu, welche Websites betroffen sind. Ein von der Zeitung zur Analyse hinzugezogener Experte habe die Echtheit der Daten best\u00e4tigt, schrieb die \u201eNew York Times\u201c.<\/p>\n<h2>Jeder kann unter den Opfern sein<\/h2>\n<p>Anhand der Informationen ist es schwer abzusch\u00e4tzen, wie viele Menschen genau von dem Datenklau betroffen sind. Manche nutzen verschiedene E-Mail-Adressen, unter den Datens\u00e4tzen k\u00f6nnten auch alte Profile oder Spam-Accounts sein. Dennoch ist Datendiebstahl dieser Art immer gef\u00e4hrlich: Viele Internet-Nutzer setzen die gleiche Kombination von Benutzernamen oder E-Mail-Adressen und Passw\u00f6rtern bei verschiedenen Websites ein und sind dann auf breiter Front betroffen.<\/p>\n<p>Auf jeden Fall w\u00e4re es eine ersch\u00fctternde Dimension f\u00fcr einen Daten-Diebstahl: Das Internet hat nach Sch\u00e4tzungen insgesamt zwischen 2 und 2,5 Milliarden Nutzer.<\/p>\n<p>&#8222;Gehen Sie davon aus, dass auch Ihre Daten gestohlen wurden&#8220; <a href=\"http:\/\/www.nytimes.com\/interactive\/2014\/08\/05\/technology\/what-you-need-to-know-with-russian-hack.html\">warnt die &#8222;New York Times\u201c<\/a>. Hold Security arbeite an einer Abfrage-M\u00f6glichkeit, mit der Nutzer herausfinden k\u00f6nnen, ob sie betroffen sind. Es sei aber nicht sicher, wann es so weit sein k\u00f6nnte. Die meisten der betroffenen Websites seien immer noch angreifbar, sagte Hold-Chef Alex Holden der Zeitung.<\/p>\n<h2>Sicherheit f\u00fcr 120 Dollar im Monat?<\/h2>\n<p>F\u00fcr Kritik sorgte im Internet, dass die Sicherheitsfirma, die den Passwort-Klau aufdeckte, offenbar zeitgleich auf ihrer Internetseite einen neuen Service anbot: Mit dem solle man f\u00fcr 120 Dollar im Monat rausfinden k\u00f6nnen, ob die eigene Webseite von der Sicherheitsl\u00fccke betroffen ist. Von der Nachricht \u00fcber den Passwort-Klau k\u00f6nnte das Unternehmen also finanziell direkt profitieren.<\/p>\n<p>Nachdem ein Reporter des \u201eWall Street Journal\u201c auf Twitter auf die Seite von Hold Security verlinkte <a href=\"http:\/\/blogs.wsj.com\/digits\/2014\/08\/05\/security-firm-russian-hackers-amassed-1-2-billion-web-credentials\/\">und Fragen zu dem Angebot stellte <\/a>(englisch) wurde das Angebot laut dem amerikanischen Magazin\u201eForbes\u201c wieder entfernt und durch den Hinweis \u201cComing soon\u201c (deutsch: \u201cIn K\u00fcrze\u201c) ersetzt.<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"de\">\n<p>Security Inc: Firm that warns 1.2 billion Web credentials stolen, charges $120 a month to see if a site is affected.  <a href=\"http:\/\/t.co\/BEYCV85dh1\">http:\/\/t.co\/BEYCV85dh1<\/a><\/p>\n<p>&#038;mdash- Danny Yadron (@dannyyadron) <a href=\"https:\/\/twitter.com\/dannyyadron\/statuses\/496803485292462080\">5. August 2014<\/a><\/p><\/blockquote>\n<p>In einer E-Mail, die das Wall Street Journal zitiert, sagte Unternehmenschef Holden, der Service solle 10 Dollar im Monat kosten und 120 Dollar im Jahr. Es handle sich um einen \u201esymbolischen Betrag\u201c, der die Kosten des Unternehmens decken solle.<\/p>\n<p>Laut Holden haben die Angreifer die erbeuteten Informationen bisher f\u00fcr den Versand von Spam-E-Mails mit Werbung oder mit Links zu Schad-Programmen benutzt. Sie erw\u00e4gten aber auch, sie zu verkaufen, hie\u00df es.<\/p>\n<p>Technisch sei ein so breit angelegter Angriff dank eines sogenanntes Botnetzes mit vielen infizierten Computern m\u00f6glich. Wenn ein nichtsahnender Nutzer mit einem solchen Rechner eine Website ansteuere, pr\u00fcfe das Botnetz, ob die angreifbar sein.<\/p>\n<p class=\"WeitereBeitraege\"><span class=\"WBHead\">Mehr zum Thema<\/span><\/p>\n<ul class=\"WBListe\">\n<li><span class=\"middot\"> <\/span><a href=\"\/aktuell\/technik-motor\/computer-internet\/gestohlene-nutzerdaten-so-schuetzen-sie-sich-vor-daten-dieben-13083697.html\" title=\"Passwort-Klau: So sch\u00fctzen Sie sich vor Daten-Dieben\">Passwort-Klau: So sch\u00fctzen Sie sich vor Daten-Dieben<span class=\"Winkel\"> <\/span><\/a><\/li>\n<li><span class=\"middot\"> <\/span><a title=\"Unter Passwort-Geiern\" href=\"http:\/\/faz-community.faz.net\/blogs\/deus\/archive\/2012\/07\/17\/unter-passwort-geiern.aspx\" >Blog \u201eDeus ex Machina\u201c: Unter Passwort-Geiern<span class=\"Winkel\"> <\/span><\/a><\/li>\n<li><span class=\"middot\"> <\/span><a href=\"\/aktuell\/technik-motor\/geklaute-zugangsdaten-hier-helfen-komplizierte-passwoerter-ueberhaupt-nicht-12763014.html\" title=\"Geklaute Zugangsdaten: \u201eHier helfen komplizierte Passw\u00f6rter \u00fcberhaupt nicht\u201c\">Geklaute Zugangsdaten: \u201eHier helfen komplizierte Passw\u00f6rter \u00fcberhaupt nicht\u201c<span class=\"Winkel\"> <\/span><\/a><\/li>\n<li><span class=\"middot\"> <\/span><a href=\"\/aktuell\/wirtschaft\/netzwirtschaft\/geknackte-zugangsdaten-wozu-braucht-man-16-millionen-online-konten-12763796.html\" title=\"Wozu brauchen Hacker 16 Millionen Online-Konten?\">Wozu brauchen Hacker 16 Millionen Online-Konten?<span class=\"Winkel\"> <\/span><\/a><\/li>\n<\/ul>\n<p>Man wisse, dass die Gruppe im S\u00fcden Zentralrusslands basiert sei, erkl\u00e4rte Hold Security. Sie bestehe aus weniger als einem Dutzend M\u00e4nner im Alter unter 30 Jahren, die sich pers\u00f6nlich kennen, hie\u00df es. Auch die Server bef\u00e4nden sich in Russland. In der Gang gebe es eine klare Arbeitsteilung: \u201eDie einen schreiben die Programme, die anderen stehlen die Daten.\u201c Es gehe zu &#8222;wie in einem kleinen Unternehmen&#8220;.<\/p>\n<p>Insgesamt habe die Gruppe 4,5 Milliarden Datens\u00e4tze erbeutet, erkl\u00e4rte Hold Security. Nach Abzug von Doppelungen seien 1,2 Milliarden Kombinationen von Benutzername und Passwort \u00fcbriggeblieben.<\/p>\n<p><strong><a href=\"http:\/\/www.faz.net\/aktuell\/technik-motor\/computer-internet\/geklaute-nutzerdaten-so-schuetzen-sie-sich-vor-daten-dieben-13083697.html\">Wie Sie Ihre pers\u00f6nlichen Daten ganz leicht besser sch\u00fctzen k\u00f6nnen, erfahren Sie hier.<\/a><\/strong><\/p>\n<div class=\"source\">Quelle: <a href=\"http:\/\/www.faz.net\/aktuell\/technik-motor\/computer-internet\/netzkriminalitaet-gigantischer-passwort-klau-aufgedeckt-13083646.html\">http:\/\/www.faz.net\/aktuell\/technik-motor\/computer-internet\/netzkriminalitaet-gigantischer-passwort-klau-aufgedeckt-13083646.html<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Jetzt ist wohl ein guter Zeitpunkt, um wichtige Passw\u00f6rter zu \u00e4ndern: Mehr als eine Milliarde Einwahl-Kombinationen aus Benutzernamen und Passw\u00f6rtern soll eine Hacker-Gruppe aus Russland erbeutet haben. Jeder kann betroffen sein.<\/p>\n","protected":false},"author":1,"featured_media":50086,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[476,454],"tags":[417],"class_list":["post-27532","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computer-internet","category-technik-motor","tag-new-york-times"],"_links":{"self":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts\/27532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=27532"}],"version-history":[{"count":0,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts\/27532\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/media\/50086"}],"wp:attachment":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=27532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=27532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=27532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}