Nach den Cyberattacken auf zahlreiche Unternehmen stehen nun zwei weitere Big-Player im Fokus. Hacker haben vermutlich über 100 Millionen Datensätze von T-Mobile-Kund:innen in den USA erbeutet. Bei Windows 365 hingegen sollen Anmeldedaten im Klartext sichtbar gewesen sein.
Die Berichte reißen nicht ab. Nahezu wöchentlich werden neue Cyberangriffe und Sicherheitslücken bei renommierten und global agierenden Unternehmen bekannt. Nach LinkedIn, Spreadshirt und dem Poly Network sind nun auch Microsoft und T-Mobile betroffen.
Datensätze von 100 Millionen T-Mobile-Kunden erbeutet?
Wie die Nachrichtenagentur Reuters berichtet, sollen Hacker die Daten von über 100 Millionen T-Mobile-Kund:innen in den USA erbeutet haben. In einem Online-Forum wiederum haben die Kriminellen die Datensätze zum Verkauf angeboten.
Neue Stellenangebote
Social Media and Communications Specialist (m/w/d) Sunrise Medical GmbH in Malsch |
||
(Junior) Manager Corporate Social Media (m/w/d) Philip Morris GmbH in Gräfelfing bei München |
||
Content & Social Media Manager in Vollzeit m/w/d COFO Entertainment GmbH & Co.KG in Passau |
Neben Namen und Adressen sollen die Datensätze auch Sozialversicherungsnummern, Telefonnummern und Führerscheindaten beinhalten. Ob auch deutsche Kund:innen vom Datenleck betroffen sind, ist bislang unklar. Da T-Mobile USA unabhängig von der Deutschen Telekom agiert, ist dies jedoch unwahrscheinlich.
270.000 US-Dollar für 30 Millionen Datensätze?
Als Belohnung fordern die anonymen Verkäufer sechs Bitcoin für 30 Millionen Datensätze. Das entspricht umgerechnet rund 270.000 US-Dollar und erscheint im Kontext der zuletzt gestellten Lösegeldsummen relativ niedrig.
Um die Ernsthaftigkeit ihrer Drohung zu beweisen, stellten die Hehler bereits einige Daten zur Verfügung. Die restlichen Datensätze wollen die Kriminellen allerdings über private Kanäle veräußern.
Ein Unternehmenssprecher von T-Mobile bestätigte währenddessen den Verdacht. Er könne jedoch keine genaueren Angaben über das Ausmaß machen. Sollte sich die Zahl von 100 Millionen bestätigen, wären damit fast alle T-Mobile-Kund:innen in den USA betroffen.
Anmeldedaten von Windows 365 im Klartext sichtbar
Relativ zeitgleich wurde bekannt, dass die Anmeldedaten von Microsofts neuem Cloud-Service Windows 365 im Klartext sichtbar gewesen sein sollen. Das Angebot richtet sich vor allem an Unternehmen, denen Microsoft eigentlich hohe Sicherheitsstandards verspricht.
Der IT-Sicherheitsexperte Benjamin Delpy, der zu den ersten Testern von Windows 365 gehört, habe jedoch eine eklatante Sicherheitslücke entdeckt. Laut dem Blog Bleeping Computer sei es Delpy demnach gelungen, die Anmeldedaten von zahlreichen Usern im Klartext auszulesen.
Zwar seien die Daten normalerweise verschlüsselt, jedoch habe Delpy diese mithilfe eines simplen Tricks entschlüsseln können. Cyberkriminelle könnten solche Schwachstellen ausnutzen, um sich illegal Zugang zu verschaffen und Datensätze zu erbeuten.
Microsoft will die Schwachstelle mit entsprechenden Sicherheitsupdates beheben. Wann es jedoch soweit ist, ist noch unklar.
Auch interessant:
- Krypto-Hacker erbeuten 600 Millionen – und geben Großteil ihrer Beute zurück
- Cyberkriminelle erbeuten Kundendaten von Spreadshirt
- Twitter-Klon Gettr schon am ersten Tag gehackt
- LinkedIn: Hacker bieten Daten von 700 Millionen Usern zum Verkauf
Neue Stellenangebote
Social Media and Communications Specialist (m/w/d) Sunrise Medical GmbH in Malsch |
||
(Junior) Manager Corporate Social Media (m/w/d) Philip Morris GmbH in Gräfelfing bei München |
||
Content & Social Media Manager in Vollzeit m/w/d COFO Entertainment GmbH & Co.KG in Passau |
||
Werkstudent Social Media Manager für den Cyber Innovation Hub der Bundeswehr (m/w/d) BWI GmbH in Berlin |
||
Social Media Manager*in (m/w/d) Walser Immobiliengruppe in München |
||
Marketing Manager – Social Media / PR / CRM (m/w/d) ox8 Corporate Finance GmbH in Frankfurt am Main |