Angriff auf das französische YouTube-Pendant DailyMotion

Ooops. They did it again. DailyMotion wurde wieder gehacked. Cyberkriminelle haben zahlreiche Nutzerdaten in der Hand. Schreckensmeldungen wie diese sorgen bestenfalls noch für ein müdes Seufzen. Warum? Weil es so oft vorkommt, dass wir schon immun gegen diese Art von Nachrichten sind. Außerdem ist IT-Sicherheit und Passwort-Sicherheit für viele immer noch etwas für paranoide Spinner, die überall Gefahren sehen.

DailyMotion war bereits 2016 im Hackervisier. Im Zuge dieses Angriffs war der Videodienst zu einer Strafe von 50000 Euro verdonnert worden. Die CNIL (Commission nationale de l’informatique et des libertés) nimmt Datenschutz besonders genau. Der Schutz war seitens der Videoplattform vernachlässigt worden. Die aktuell bei DailyMotion angewandte Attacke gehört zur Familie des Credential-Stuffing-Angriffs. Wobei geht es darum?

Ein Passwort reicht doch!

Viele User nützen leider immer noch dieselben Login-Daten für verschiedene Plattformen. Wenn also eine dieser Plattformen gehackt wurde, sind gleich mehrere Konten in Gefahr. Es ist nämlich immer damit zu rechnen, dass die erbeuteten Benutzerdaten wieder genützt werden. Dann erfolgt der Zugriff auf andere Konten. Diese Art von Brute-Force-Angriffen wird als Credential-Stuffing bezeichnet.

Feine Tools

Durch Programme wie SentryMBA ist es nicht nur für Cyberkriminelle sehr einfach, die Ergiebigkeit von Benutzerdaten auf verschiedenen Seiten zu testen. Die erbeuteten Daten sind oftmals auf Cybercrime-Foren erhältlich. Datendiebstahl. Ein eigener Markt mit einer einfachen Struktur, die auf Unwissenheit, Naivität und unzureichendem Schutz basiert. Ein Modell, das illegale und erfolgreiche Geschäfte zulässt.

Gibt es Schutz vor Credential-Stuffing-Kampagnen?

Erstens haben manche Plattformen verschiedene Hacker-Foren im Visier. Sie informieren User, wenn relevante Informationen und Daten in derartigen Foren auftauchen. Wie die bezaubernden Kollektionen Collections 1-5 der jüngsten Vergangenheit gezeigt haben, sind Userdaten leicht im Netz verfügbar. Sie warten nur auf ihren erneuten Einsatz. Zweitens ist Vorsicht besser als Nachsicht. Abschließend bleibt die alte Passwort-Leier auch dieses Mal nicht aus. Ein sicheres Passwort ist in erster Linie der beste Schutz gegen derartige Angriffe. Für die aktuelle Attacke gibt es eine Sperre aller betroffenen Konten. Die Passwörter wurden zurückgesetzt. Die User wurden dazu aufgefordert ihr Passwort zu ändern.

Fazit

Warte daher nicht darauf, dass dich irgendeine Plattform darüber informiert, dass deine Nutzerdaten gehackt wurden. Achte vor allem unbedingt darauf, dass deine Passwörter sicher und schwer zu hacken sind. Dazu gibt es einfache Richtlinien, die jeder umsetzen kann. Dein Lieblingspasswort ist immer noch 12345678? Bitte schnell ändern! Schütze deine Daten!

Quelle: ZDNet.de; Foto: pixabay.com

 


Erstellt am: 24. Februar 2019

Schreibe einen Kommentar

Weitere Artikel

/ / Allgemein, Datenschutz
Bitcoin anonym kaufen

VPN für Krypto: Bitcoin anonym kaufen

Wenn du dir die Frage stellst, wie man Bitcoin anonym kaufen kann, dann bist du hier genau richtig! Ich erkläre dir im folgenden Artikel, wie und warum man einen VPN für Krypto nutzen sollte. Solltest du noch keinen geeigneten VPN-Anbieter gefunden haben, dann sieh dir mal unsere Top 5 VPN-Services an! Was ist eine Kryptowährung? Kryptowährungen sind digitale Währungen, die ähnlich, wie unser normales Geld funktionieren. Man kann damit ganz normal Dienstleistungen und Produkte kaufen. Der Unterschied liegt darin, dass ...
Weiterlesen …
/ / Allgemein
Chat-App Clubhouse

Ist die Clubhouse App sicher?

Momentan ist Clubhouse in aller Munde – aber die neuartige Chat-App scheint einige grundlegende Sicherheitsregeln für ihre User nicht einzuhalten. Und auch mit dem Schutz der Privatsphäre sieht es nicht mega-rosig aus. Kannst du deine Daten Clubhouse wirklich anvertrauen? Schauen wir uns das mal genauer an! Was ist Clubhouse? Clubhouse ist ein Audio-Chat-Room, an dem man aber nur mit Einladung teilnehmen kann. Die User können Live-Audio-Streams in verschiedenen virtuellen Chat-Rooms anhören und sogar an Diskussionen teilnehmen, wenn der Moderator es ...
Weiterlesen …
/ / Allgemein
Anime Kickass Alternative

Anime Kickass Alternative für 2021

Du suchst eine Anime Kickass Alternative? Animes sind fesselnde Serien, die man leider nicht überall einfach so schauen kann. Bist du jedoch bereits länger ein Anime Freund? Dann kennst du bestimmt Kickass Anime bereits, denn diese Webseite ist äußerst beliebt und super gut, um Animes zu schauen. Viele Länder blockieren den Zugang zu der Webseite leider. Aus diesem Grund haben wir uns bemüht, eine gleichwertige, kostenlose Kickass Alternative zu finden, die genauso viele verschiedene Serien bietet. Bleibt sicher beim Streaming! Solltest ...
Weiterlesen …
/ / Allgemein, Datenschutz
Sichere Email Anbieter

Verschlüsselte & Sichere Email Anbieter 2021

Täglich werden alle paar Sekunden Emails verschickt. Leider ist das nicht so sicher, wie wir es uns wünschen würden. Die native Verschlüsselung von Google Mail, Yahoo oder GMX reichen längst nicht mehr aus. Im folgenden Artikel haben wir ein paar sichere Email Anbieter für das kommende Jahr zusammengefasst. Wieso ist es wichtig sichere Email Anbieter zu nutzen? Anfangs, als die Email erfunden wurde, gab es keine Verschlüsselung und sie wurde einfach direkt über das Internet gesendet. Man konnte sie einfach ...
Weiterlesen …
Wird geladen...