Sprung zum Inhalt / Skip to main content

die chronik der datenpannen

Alle Datenpannen mit weltweiter Bedeutung mit dem Suchbegriff »3«, in denen es um Persönliche Angaben geht

Kontaktdaten von 83 Mio Kunden

02.10.2014

Die amerikanische Bank JPMorgan meldet einen Hackerangriff auf Daten von rund 76 Mio privaten Haushalten und 7 Mio kleinen unternehmen. Betroffen sind demnach Kundendaten wie Namen, Adressen, Telefonnummern und Email-Adressen.

Einen konkreten Indiz auf Diebstahl konnte nicht mitgeteilt werden. Ebenso wurden keine verdächtigten Zahlungen festgestellt.

Kommentar hinzufügen

eBay: Kennwörter ändern nach 3 Monaten

21.05.2014

Beim Verkaufsportal eBay konnten Unbekannte zwischen Ende Februar und Anfang März sich Zugriff auf die Nutzerdaten machen. Betroffen waren vor allem Kontaktdaten (Anschriften, E-Mail-Adresse, verschlüsselte Kennwörter). Laut Betreiber waren keine Finanzdaten betroffen. Ende Mai forderte es die Nutzer auf, die Kennwörter zu ändern.

Kommentar hinzufügen

Vorratsdatenspeicherung für EU-Parlamentarier

22.11.2013

Über einen Angriff auf das E-Mail-System des Europaparlaments wurden 40.000 E-Mails zwischen April und November 2013 entwendet. Die Metadaten, die u.a. den Betreff, die Empfänger/Versender sowie die Dateinamen der Anhänge enthalten, wurde an einen franzäsischen EU-Abgeordneten per USB-Stick zugespielt.

Kommentar hinzufügen

Cracker erbeuten 250.000 Logindaten von Twitter

01.02.2013

Wie Twitter selbst mitteilte verschafften sich Kriminelle Zugriff auf etwa eine viertel Million Logindaten von Nutzern. Vermutlich kopierten sie Nutzernamen, E-Mail-Adressen, Session-Tokens und Passwörter. Letztere sollen allerdings verschlüsselt und gesalzen sein. Damit wird den Kriminellen die Ermittlung der Klartexte schwer gemacht. Die betroffenen Nutzer wurden per E-Mail informiert und sollten trotzdem vorsichtshalber ihr Passwort wechseln. Man kann gar nicht oft genug erwähnen, dass für jedes Internetportal ein anders Passwort gewählt werden sollte. (Was das Gehirn an dieser Stelle in Sachen Merkfähigkeit nicht leistet, kann man durch technische Hilfsmittel ersetzen.)

Kommentar hinzufügen

Daten von Mitarbeitern der IAEA veröffentlicht

27.11.2012

Eine Cracker-Gruppe namens „Parastoo“ (Farsi für Schwalbe) proklamiert den Einbruch in die Server der Internationalen Atomenergiebehörde (IAEA) für sich. Die Kriminellen veröffentlichten die Kontaktdaten von etwa 100 Experten, die in den letzten Jahren mit der Behörde zusammengearbeitet haben. Nach Angaben der IAEA war der Server von dem die Daten stammen allerdings längst abgeschalten. Es wird vermutet, dass der Hack im Zusammenhang mit einer arabischen oder iranischen Gruppe steht, welche auf eine mögliche atomare Bedrohung durch Isreal aufmerksam machen möchte. Außerdem forderten die Datendiebe, dass die Angriffe auf iranische Atomwissenschaftler ein Ende haben müssen.

Kommentar hinzufügen

Über 400.000 Yahoo!-Passwörter veröffentlicht

12.07.2012

Eine Cracker-Gruppe mit dem Namen D33DS Company veröffentlichte 453.491 Klartextpasswörter und die zugehörigen E-Mail-Adressen im Internet. Alle Daten stammen aus dem Yahoo! Contributor Network. Die Kriminellen sollen über eine SQL-Injection an die Daten gelangt sein. In der Auflistung befinden sich nicht nur E-Mail-Adressen von Yahoo!, da die Datenbank bereits älteren Datums ist und einige Accounts durch Zukäufe von Projekten zu Yahoo! kamen.

Kommentar hinzufügen

League of Legends: Spieler-Accounts gehackt

09.06.2012

Wie die Entwickler des Onlinestrategiespiels League of Legends mitteilten, konnten Cracker Zugriff auf die Zugangsdaten einiger Spieler erlangen. Die Daten umfassen unter anderem Emailadresse, verschlüsseltes Passwort, Geburtsdatum und Vor- und Nachname, sowie die Sicherheitsfrage und die dazu gehörige Antwort in verschlüsselter Form. Über die Art und Sicherheit der Verschlüsselung wurden keine Angaben gemacht. Zahlungs- und Rechnungsdaten sollen nicht betroffen sein.

Die Mitteilung von Riot Games lässt vermuten, dass bereits einige Zeit ins Land gegangen ist, seit die Cracker am Werk waren. Wann die Daten genau gestohlen wurden, ist nicht veröffentlicht. Von den derzeit registrierten 32 Millionen Spielern sind vermutlich nur einige europäische Nutzer von dem Vorfall betroffen.

Kommentar hinzufügen

VideosZ’ ungeschützter Server

22.02.2012

Ein Heise-Leser hatte die IP-Adresse eines Servers ausfindig gemacht, auf dem er ohne jeglichen Passwortschutz Zugang zur Datenbank hatte. Dabei handelte es sich um die Kundendatenbank des Erotikfilme-Anbieters VideosZ. Neben den Zahlungsinformationen (heruntergeladene Videos und Kreditkartendaten) fanden sich auch Adressen und Passwörter von Kunden. Außerdem enthielt die Datenbank Geschäftsdaten und Informationen zu Angeboten von Partnerfirmen. Von dem Datenleck waren mehrere hunderttausend Kunden betroffen.

Kommentar hinzufügen

Daten von YouPorn-Nutzern

16.02.2012

Über ein Forum soll sich ein marokkanischer Cracker den Weg in das Computernetzwerk der Firma Manwin geebnet haben, das berichtet die futurezone unter dem Titel „Porno-Hack“. Manwin ist der Betreiber von Erotikportalen wie YouPorn und Brozzers. Der Cracker will 350.000 persönliche Datensätze (Nutzernamen, Passwörter und E-Mail-Adressen) im Internet veröffentlicht haben. Abrechnungsdaten sollen nicht betroffen sein.

Kommentar hinzufügen

O2 verrät Telefonnummer an Webseiten

25.01.2012

Der Mobilfunkanbieter O2 (Telefónica) überträgt die Telefonnummer von Benutzern, die über 3G im Internet surfen versehentlich an die Webseiten. Wie die Huffington Post berichtet soll dieses Datenleck bereits 2010 von einem Wissenschaftler entdeckt und veröffentlicht worden sein, bevor das Fehlverhalten nun erneut festgestellt wurde. Vermutlich hatte O2 diese Fehlfunktion zwischendurch niemals behoben. Mittlerweile soll die Software ausgebessert worden sein.

Kommentar hinzufügen

1 2