Technologie

Ebay-Hackerangriff: Gezielte Spionage zum Verkauf von Kundendaten

Lesezeit: 2 min
22.05.2014 16:56
145 Millionen Kundendaten des Online-Handlers eBay sind aufgrund von Hacker-Angriffen in Gefahr. Nun droht der Verkauf der privaten Daten auf dem Schwarzmarkt. Experten verraten, wie die gezielte Spionage funktioniert.
Ebay-Hackerangriff: Gezielte Spionage zum Verkauf von Kundendaten

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

„Man kann davon ausgehen, dass es sich um einen zielgerichteten Angriff gehandelt hat“, sagt IT-Sicherheitsspezialist Christian Funk vom Antiviren-Softwarehaus Kaspersky. Dabei nehmen die Hacker bestimmte Personen innerhalb eines Unternehmens ins Visier. Über Webseiten wie Facebook wurden im Vorfeld deren Position im Konzern, laufende Projekte und Hobbys ausgeforscht. „Hier sind einige Leute leider sehr auskunftsfreudig.“ Anhand der Informationen geht dann eine Mail an den Mitarbeiter mit einem Link oder einem Anhang heraus, der Schad-Software enthält. Die Absenderadresse ist üblicherweise gefälscht. „Wenn die Hacker erst einen Fuß im Unternehmensnetzwerk haben, suchen sie nach Servern oder Programmen, die von außen gesteuert werden können.“ Die Methode heißt in der IT-Szene „Spear-Phishing“.

Ebay ist Opfer eines schweren Hackerangriffs geworden. Das Unternehmen fordert alle Kunden auf, ihre Passwörter zu ändern. Offenbar haben die Hacker alles geklaut, was die User an persönlichen Daten eingegeben haben (mehr hier).

Die illegal aktiven Datenjäger sind erfinderisch. Die neueste Spionagestrategie heißt „Water-Holing“. Dabei wird eine bei Angestellten der Ziel-Firma beliebte Internet-Seite, etwa ein Pizzabringdienst, mit Schadsoftware manipuliert. Die Hacker legen sich dann auf die Lauer und warten bis die Opfer zum „Wasserloch“ kommen - also die Internetseite aufrufen. Geklappt hat das schon bei Apple: Hier wurden Entwickler des Unternehmens auf eine manipuliertes iPhone-Forum gelockt.

Nutzerdaten wie die Millionen eBay-Konten sind auf dem virtuellen Schwarzmarkt viel Geld wert. Vor dem Verkauf werden die erbeuteten Namen oder Anschriften noch mit weiteren Informationen aus anderen Cyber-Raubzügen angereichert, um möglichst vollständige Persönlichkeitsprofile zu erstellen, sagt Sicherheitsexperte Udo Schneider vom Antiviren-Hersteller Trend Micro. Damit steigt der Preis, der für einen Datensatz verlangt werden kann. Abnehmer stehen schon bereit. „Die Daten können für zielgerichtete Spam-Mails benutzt werden.“ Interessant seien die Informationen aber auch für Kriminelle, die möglichst viel über Angestellte von Unternehmen XY wissen wollen, um den nächsten Computer-Einbruch vorzubereiten. „Der Kreis schließt sich - mit der Beute eines Raubzugs wird der nächste vorbereitet.“

Verunsicherte Internet-Nutzer müssen nun zunächst ihren eBay-Login ändern - aber vielleicht noch einiges mehr. Denn das Problem sei, dass viele Surfer für eMail, Facebook oder Amazon das gleiche Passwort verwendeten, sagt Schneider. Hacker setzten automatisierte Programme ein, die versuchen, sich mit erbeuteten Login-Daten bei all diesen Diensten anzumelden. Deshalb sollte für jede Seite ein eigenes Passwort erstellt werden. Noch sicherer wird das Shoppen oder Surfen durch Wegwerf-Passwörter. So gibt es von Google beispielsweise ein Handy-Programm, das jede Minute eine neue Zahlenkombination erzeugt. Diese Nummer muss der Nutzer bei Anmeldung auf einer Webseite eingeben - danach verfällt sie.


Mehr zum Thema:  

Anzeige
DWN
Panorama
Panorama Kostenloses Experten-Webinar: Die Zukunft der personalisierten Medizin aus der Cloud - und wie Sie davon profitieren

Eine individuelle Behandlung für jeden einzelnen Menschen - dieser Traum könnte nun Wirklichkeit werden. Bei der personalisierten Medizin...

DWN
Weltwirtschaft
Weltwirtschaft OWZE-Prognose 2024: Minimales Wirtschaftswachstum für Deutschland erwartet
02.05.2024

Die Organisation für wirtschaftliche Zusammenarbeit und Entwicklung (OWZE) geht von einem minimalen Wirtschaftswachstum für Deutschland...

DWN
Finanzen
Finanzen Deutschland im Investitionstief: Rückgang setzt Wirtschaft unter Druck
02.05.2024

Deutschlands Attraktivität für ausländische Investitionen schwindet weiter: 2023 markiert den niedrigsten Stand seit 2013. Manche...

DWN
Politik
Politik 1.-Mai-Demonstrationen: Gewerkschaften fordern dringend Gerechtigkeit
02.05.2024

Am Tag der Arbeit kämpfen Gewerkschaften für bessere Arbeitsbedingungen. Ihre Spitzenvertreter betonten die Notwendigkeit von...

DWN
Politik
Politik Militärhistoriker Lothar Schröter im DWN-Interview: Die Folgen des Massenmords von Odessa 2014
02.05.2024

Der Militärhistoriker Lothar Schröter ordnet im DWN-Interview den Massenmord in Odessa vom 2. Mai 2014 ein. Dabei geht er auch auf die...

DWN
Politik
Politik DWN-Interview: Ukraine-Krieg - Zehn Jahre nach dem Massenmord von Odessa
02.05.2024

Am 2. Mai 2014 ist es in der ukrainischen Stadt Odessa zu einem Massenmord gekommen, bei dem fast fünfzig Menschen qualvoll ums Leben...

DWN
Technologie
Technologie Infineon vor herausforderndem Quartal: Augenmerk auf Zukunftsaussichten
02.05.2024

Der Chiphersteller Infineon sieht schwieriges Quartal voraus, mit moderaten Rückgängen und angespanntem Automobilmarkt. Wie geht es...

DWN
Finanzen
Finanzen Bitcoin als Geldanlage: „Das ist gleichzusetzen mit einem Besuch im Casino“
02.05.2024

Bitcoin entzweit trotz neuer Kursrekorde die Anlegergemeinschaft. Die einen halten große Stücke auf den Coin, die anderen sind kritisch....

DWN
Immobilien
Immobilien Balkonkraftwerk mit Speicher: Solarpaket könnte Boom auslösen - lohnt sich der Einbau?
01.05.2024

Balkonkraftwerke aus Steckersolargeräten werden immer beliebter in Deutschland. Insgesamt gibt es aktuell über 400.000 dieser sogenannten...