Angriff auf das französische YouTube-Pendant DailyMotion

Ooops. They did it again. DailyMotion wurde wieder gehacked. Cyberkriminelle haben zahlreiche Nutzerdaten in der Hand. Schreckensmeldungen wie diese sorgen bestenfalls noch für ein müdes Seufzen. Warum? Weil es so oft vorkommt, dass wir schon immun gegen diese Art von Nachrichten sind. Außerdem ist IT-Sicherheit und Passwort-Sicherheit für viele immer noch etwas für paranoide Spinner, die überall Gefahren sehen.

DailyMotion war bereits 2016 im Hackervisier. Im Zuge dieses Angriffs war der Videodienst zu einer Strafe von 50000 Euro verdonnert worden. Die CNIL (Commission nationale de l’informatique et des libertés) nimmt Datenschutz besonders genau. Der Schutz war seitens der Videoplattform vernachlässigt worden. Die aktuell bei DailyMotion angewandte Attacke gehört zur Familie des Credential-Stuffing-Angriffs. Wobei geht es darum?

Ein Passwort reicht doch!

Viele User nützen leider immer noch dieselben Login-Daten für verschiedene Plattformen. Wenn also eine dieser Plattformen gehackt wurde, sind gleich mehrere Konten in Gefahr. Es ist nämlich immer damit zu rechnen, dass die erbeuteten Benutzerdaten wieder genützt werden. Dann erfolgt der Zugriff auf andere Konten. Diese Art von Brute-Force-Angriffen wird als Credential-Stuffing bezeichnet.

Feine Tools

Durch Programme wie SentryMBA ist es nicht nur für Cyberkriminelle sehr einfach, die Ergiebigkeit von Benutzerdaten auf verschiedenen Seiten zu testen. Die erbeuteten Daten sind oftmals auf Cybercrime-Foren erhältlich. Datendiebstahl. Ein eigener Markt mit einer einfachen Struktur, die auf Unwissenheit, Naivität und unzureichendem Schutz basiert. Ein Modell, das illegale und erfolgreiche Geschäfte zulässt.

Gibt es Schutz vor Credential-Stuffing-Kampagnen?

Erstens haben manche Plattformen verschiedene Hacker-Foren im Visier. Sie informieren User, wenn relevante Informationen und Daten in derartigen Foren auftauchen. Wie die bezaubernden Kollektionen Collections 1-5 der jüngsten Vergangenheit gezeigt haben, sind Userdaten leicht im Netz verfügbar. Sie warten nur auf ihren erneuten Einsatz. Zweitens ist Vorsicht besser als Nachsicht. Abschließend bleibt die alte Passwort-Leier auch dieses Mal nicht aus. Ein sicheres Passwort ist in erster Linie der beste Schutz gegen derartige Angriffe. Für die aktuelle Attacke gibt es eine Sperre aller betroffenen Konten. Die Passwörter wurden zurückgesetzt. Die User wurden dazu aufgefordert ihr Passwort zu ändern.

Fazit

Warte daher nicht darauf, dass dich irgendeine Plattform darüber informiert, dass deine Nutzerdaten gehackt wurden. Achte vor allem unbedingt darauf, dass deine Passwörter sicher und schwer zu hacken sind. Dazu gibt es einfache Richtlinien, die jeder umsetzen kann. Dein Lieblingspasswort ist immer noch 12345678? Bitte schnell ändern! Schütze deine Daten!

Quelle: ZDNet.de; Foto: pixabay.com

 


Erstellt am: 24. Februar 2019

Schreibe einen Kommentar

Weitere Artikel

Pavel Durov und Telegram: Ein Pionier der digitalen Freiheit im exklusiven Interview (Tucker Carlson)

Pavel Durov und Telegram: Ein Pionier der digitalen Freiheit im exklusiven Interview (Tucker Carlson)

Tucker Carlson hat Pavel Durov in Dubai interviewt! Es war ein äußerst aufschlussreiches Gespräch, das wir für euch komplett auf Deutsch untertitelt haben. Hier ein kurzer Ausschnitt: Pavel Durov erklärt, warum er Plattformen, die in den USA entwickelt wurden, für unsicher hält: „Es mag seltsam klingen, aber ich gehe grundsätzlich davon aus, dass die Geräte, die ich verwende, gehackt werden können“, sagt Durov. „Warum nutzen Sie weiterhin ein iPhone oder Android-Telefon? Nach meinen Erfahrungen in Amerika habe ich nur wenig ...
Weiterlesen …
Die besten VPN Tests 2024: Ihr ultimativer Guide zu den sichersten VPN-Diensten

Die besten VPN Tests 2024: Ihr ultimativer Guide zu den sichersten VPN-Diensten

Suchen Sie das beste VPN? Unsere umfassenden VPN Tests bieten Ihnen direkte Einblicke in die Leistung, Sicherheit und das Preis-Leistungs-Verhältnis der führenden VPN-Anbieter. Entdecken Sie, welcher VPN-Dienst in 2024 die Konkurrenz übertrifft, und finden Sie mit unserer Hilfe den Anbieter, der perfekt zu Ihren Anforderungen passt. Inhaltsverzeichnis Das Wichtigste auf einen Blick OVPN wurde aufgrund seiner hohen Geschwindigkeiten, Benutzerfreundlichkeit und des guten Preis-Leistungs-Verhältnisses als bester VPN-Service im Test 2024 ausgezeichnet. (Testbericht) Der Anbieter ist perfekt für Filesharing und auch deutschsprachige ...
Weiterlesen …
Der sicherste Messenger der Welt! (Spoiler: Den gibt es nicht)

Der sicherste Messenger der Welt! (Spoiler: Den gibt es nicht)

Die „Sicherheit von Messenger-Apps“ ist ein subjektiver Begriff, wird oft falsch betrachtet und erfordert einige weitere Erklärungen. Die Frage, die man sich stellen muss, lautet: Was bedeutet Sicherheit für mich persönlich? Woran messe ich die „Sicherheit“ eines Messengers? Inhaltsverzeichnis Beispiele: Sicherheit kann bedeuten, dass Freunde und Arbeitskollegen, die theoretisch Zugriff auf mein Telefon haben, nicht die Messenger-App öffnen und meine Nachrichten lesen können. Oder Sicherheit kann auch bedeuten, dass die Messenger-Nachrichten nicht von einfachen Hackern, zum Beispiel in einem Hotel-WLAN, ...
Weiterlesen …
Österreich: Spar-Rabattmarken -25% unbegrenzter Anzahl in der SPAR-App

Österreich: Spar-Rabattmarken -25% unbegrenzter Anzahl in der SPAR-App

Da es immer wieder zu den gleichen Fragen kommt, wie man während des Einlösezeitraums die 25% Rabatt-Joker bei SPAR unbegrenzt erhalten kann, möchte ich hier einen passenden Tipp dazu geben. Indem man über einen Zeitraum von 1 bis 2 Wochen regelmäßig die 25% Joker einlöst, lässt sich durchaus eine beträchtliche Ersparnis erzielen. Als Grundvoraussetzung wird selbstverständlich die SPAR-App benötigt. Spar -25% Rabattmarken Trick Inhaltsverzeichnis Anleitung – Tipp für unbegrenzte SPAR Rabattmarken 1. Öffnen Sie die SPAR-App.2. Melden Sie sich von ...
Weiterlesen …
Wird geladen...