Neuigkeiten Timeline

Kunst, Kultur
September 10, 2026

August Sander – Zum 150. Geburtstag

IT, NewMedia, Software
September 10, 2026

Fit for AI: Technische Daten bestimmen den KI-Erfolg

Sport, Events
September 10, 2026

Eddi Hübner startet bei der DM auf Reifen von GIBSON®

Medien, Kommunikation
September 10, 2026

Prof. Dr. Alexander Ehlers übernimmt den Beiratsvorsitz des Dument Instituts

Mode, Trends, Lifestyle
September 10, 2026

Neue Ära der Vielfalt: Lifestyle-Portal aus-liebe.net startet umfassenden BDSM-Ratgeber

Unternehmen, Wirtschaft, Finanzen
September 10, 2026

TANAKA präsentiert Edelmetalltechnologien auf der Hydrogen Technology World Expo 2026 in Hamburg

Handel, Dienstleistungen
September 10, 2026

Handwerker 2026: Aufträge gewinnen ohne Provision

Unternehmen, Wirtschaft, Finanzen
September 10, 2026

Neuer Name, neues Kapitel, gleiche Expertise

Bildung, Karriere, Schulungen
September 10, 2026

Aufstiegskongress 2026: Drei starke Persönlichkeiten sprechen über Unternehmertum, Leadership und mentale Stärke

Umwelt, Energie
September 10, 2026

Fairpreis-Anbieter eprimo setzt hohe Maßstäbe für Fairness im Energiemarkt

Freizeit, Buntes, Vermischtes
September 10, 2026

Zehn Jahre Dunkelretreats im Taunus: Was Menschen in völliger Dunkelheit suchen

Unternehmen, Wirtschaft, Finanzen
September 10, 2026

BOOXit – Logistiklösung mit Zukunft

Computer, Information, Telekommunikation
September 10, 2026

EU Cyber Resilience Act legt die Messlatte für Anbieter von physischen Sicherheitslösungen höher

Medien, Kommunikation
September 10, 2026

Drehstart: Brandplace verantwortet Placement für Vertical-Drama-Serie „YES!“

Datendiebstahl bei Uber

Angriff auf amerikanischen Fahrdienst-Anbieter wirft sicherheitstechnische und rechtliche Fragen auf

Datendiebstahl bei Uber

München, 23. November 2017 – Bei einem Daten-Hack auf den Fahrdienst Uber wurden über 600.000 persönliche Daten von über 57 Millionen Kunden und Fahrern kompromittiert. Der Angriff auf die User-Daten fand bereits 2016 statt. Anstatt den Vorfall den zuständigen Behörden zu melden und Kunden zu informieren, zahlte Uber ein Lösegeld von über 100.000 US-Dollar und versuchte den Datendiebstahl zu verheimlichen.

Noch ist nicht klar wie der Angriff im Detail ablief. Laut Uber konnten sich Hacker Zugriff auf den „privaten“ Bereich von GitHub verschaffen. Der webbasierte Hosting-Dienst wird von den App-Entwicklern genutzt, um Kunden- und Fahrer-Daten zu speichern. Das macht eines von zwei Szenarien wahrscheinlich: Entweder war dieser „private“ Bereich aus irgendeinem Grund alles andere als „privat“. Oder der Bereich befand sich direkt hinter den Login-Seiten von GitHub, wobei der Hosting-Dienst wahrscheinlich über Credential Stuffing oder Keylogging kompromittiert wurde.

Credential Stuffing nutzt die Gewohnheit vieler Anwender aus, ein und dieselben Zugangsdaten für mehrere Accounts zu verwenden. Ist der Angreifer erst einmal im Besitz solcher wiederkehrenden Logins (Mailadresse, Nutzername und Passwort), kann er diese Kombination nutzen, um auf andere Konten zuzugreifen. Beim Keylogging können schädliche Spyware-Programme die Tastaturanschläge an einem Rechner aufzeichnen, um an vertrauliche Daten wie Passwörter oder Finanzdaten zu gelangen.

„Wie auch immer die Angreifer vorgegangen sind, diese Art von Angriff hätte früher entdeckt werden müssen, noch ehe wichtige Daten extrahiert werden konnten. Im Fall Uber erfuhr man anscheinend erst etwas über den Datendiebstahl nachdem eine entsprechende Lösegeldforderung einging“, erklärt James Chappell, CTO und Mitgründer von Digital Shadows. „Wenn grundlegende Anmeldedaten gestohlen werden, liegt das auch am fehlenden Monitoring von digitalen Lösungen – insbesondere wenn es sich um Lösungen von Drittanbietern wie GitHub handelt. So hätten sensible IT-System-Logins überhaupt nicht erst innerhalb der Website gespeichert werden dürfen.“

Beunruhigend ist auch die Verheimlichungsstrategie von Uber. Zeit ist ein entscheidender Faktor bei einem Daten-Leak, um Kunden, Mitarbeiter und Geschäftspartner über mögliche Gefahren zu informieren und zu schützen. Werden sicherheitskritische Vorfälle verheimlicht, hat das nicht nur negative Auswirkungen auf Unternehmensreputation und Kundenvertrauen, sondern auch rechtliche Folgen. Mit der Datenschutz-Grundverordnung (DSGVO) wird sich die Lage hier weiter zuspitzen. Unternehmen in der EU als auch Unternehmen, die personenbezogene Daten von EU-Bürgern verarbeiten, sind dann verpflichtet Datenschutzverletzungen (z. B. Datendiebstahl) umgehend zu melden. Verstöße können teuer werden, mit Bußgeldern von bis zu zwanzig Millionen Euro oder vier Prozent des weltweiten Umsatzes pro Vorfall

Im Fall Uber wurden mittlerweile in mehreren Ländern Ermittlungen gegen den Mitfahrdienst eingeleitet, darunter USA, Großbritannien und Australien.

Digital Shadows verschafft Unternehmen einen genauen Einblick in die externen Risiken der digitalen Welt und ihren potentiellen Angreifern. Die Lösung SearchLight™ verknüpft skalierbare Datenanalytik mit dem Know-how der Sicherheitsexperten, um Cyberbedrohungen, Daten Leaks und Risiken für Unternehmen zu beobachten. Digital Shadows überwacht das Internet kontinuierlich für ein minutengenaues Lagebild eines Unternehmens und umfassender Threat-Intelligence – im sichtbaren Web, im Deep Web, Dark Web und in anderen Online-Quellen. Das Unternehmen hat seinen Sitz in London, Großbritannien, und San Francisco, USA. Weitere Informationen finden Sie im Internet unter http://www.digitalshadows.com

Firmenkontakt
Digital Shadows
Birgit Fuchs-Laine
Prinzregentenstraße 89
81675 München
089 41 77 61 13
digitalshadows@lucyturpin.com
https://www.digitalshadows.com/

Pressekontakt
Lucy Turpin Communications GmbH
Birgit Fuchs-Laine
Prinzregentenstrasse 89
81675 München
089 41776113
digitalshadows@lucyturpin.com
http://www.lucyturpin.com

(Visited 40 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert