WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Anonymous knackt Website der GIS (http://www.wcm.at/forum/showthread.php?t=242538)

Baron 22.07.2011 17:23

Anonymous knackt Website der GIS
 
Na sowas!:eek:

http://orf.at/#/stories/2070065/

Laut Aussage von AnonAustria auf deren Twitter-Account konnte man 211.695 Datensätze von GIS-Zahlern abziehen, davon 95.954 mit Kontodaten.

Wozu?

D&D&D&D 22.07.2011 20:08

mit der GIS habe ich keinerlei Mitleid!!!

am Besten hätten die gleich die ganze Website samt die ORF-Site löschen sollen... :lol:

einzig und allein die Leute, deren Kontodaten gehackt wurden, sind arm dran, wenn die publik werden sollten....

Christoph 22.07.2011 20:18

Mit GIS hab ich auch kein Mitleid, wohl aber mit den (zwangsverpflichteten) Usern deren Daten in falsche Hände kommen können.
Als Gebührenzahler erwarte ich eigentlich Sicherheit für meine Daten. :motz:

c23 22.07.2011 20:30

Hi there!

Meine Kontodaten habens sicher nicht ... ich kann keinen ORF empfangen, kein DVB-T, also nix Zahlemann und Söhne ...

Sie sollten mal statt Webserver abklopfen und hacken sich an Produktivserver machen. Stellt Euch mal vor die Kundendatenbank von der GIS würde samt Backup gelöscht werden! Das wär ein neuer Staatsfeiertag hier!!

ANOther 22.07.2011 20:59

da sie nur die daten von online-an/ummeldern bzw kunden, die online anfragen stellten erhielten, liegt der schluss nahe, dass sie ausschließlich auf dem webauftritt und der dazugehörigen db landeten.
zur tatsächlichen kundendatenbank zu gelangen ist ein weiter, weiter weg. weiters kannst du dir sicher sein, dass die backups nicht auf einem 19€90-nas von netg*ar liegen, daher wirds wohl nichts werden mit deinem "staatsfeiertag"

was mich allerdings wundert ist, dass du überhaupt ein konto hast. du unterstützt tatsächlich die korrupte finanzwirtschaft, die uns in die derzeitige "krise" und auch in die weltwirtschaftskrise ende der 1930er gestürzt hat. du unterstützt institutionen, deren ziel ein globalisiertes finanzwesen ist. du unterstützt die, die die unterstützen, gegen die damals in genua demonstriert wurde.
eigenartig...

c23 22.07.2011 21:05

Hi there!

Ja sorry, Asche auf mein Haupt, ich komme nicht ganz ohne Konto aus ... lokale Banken wären ja nicht so sehr das Problem ...

Was zerstörte Backups angeht und Produktivsystem, da fällt mir ein Beispiel aus den "Wolken" vor 1-2 Monaten ein. Ein australischer Hoster wurde angegriffen, Server samt Backups vernichtet, über eine Woche hat der Hoster versucht es zu richten, ohne Erfolg! War nicht sonderlich groß in den News da ja Australien weit weit weg ist ... aber denke mal, über eine Woche offline, bevor man fix zugibt, rien ne va plus ... samt Daten!!!

Hawi 22.07.2011 23:14

@c23
Ich versteh dich nicht ganz.
Aus deinen Postings schließe ich, dass du in der IT-Branche tätig bist. Und du freust dich höllisch, wenn es andere Admins erwischt (denn die müssen das wohl ausbaden, sicher nicht ein Konzernchef).

c23 23.07.2011 01:43

Hi there!

Wenn Sony für die Server mit eigenen Daten ein entsprechendes Konzept einsetzen, und die Server mit Kundendaten dasselbe Konzept und Obsorge nicht abbekommen, dann liegt es wohl kaum am mangelndem Wissen der Admins sondern an einer Sparwut ... also einem kalkulierten Risiko. Und solche Entscheidungen stammen nicht von den Admins sondern vom Management.

Wenn ich einem Kunden ein Sicherungs- und Sicherheitskonzept vorschlage, und dieser will dieses und jenes nicht ... sage ich "Null problemo, ihre Entscheidung" ... und wenn der Fall eintritt habe ich entsprechend mehr Arbeitszeit was ich verrechnen (muss) ...

Christoph 25.07.2011 20:21

Aktuelle Neuigkeiten.

Zitat:

Anonymous düpiert die GIS

Anonymous hat am vergangenen Freitag Website und Server der GIS, dem östereichischen Pendant zur deutschen GEZ, gehacked und angeblich 211.695 Sätze mit Kundendaten entwendet, wobei rund die Hälfte der Bankdaten im Klartext enthalten sein soll.

Mittlerweile wurde seitens Dritter bestätigt, dass AnonAustria im Besitz des Archivs ist und dass es 211.695 Datensätzen enthält. Auch die Tatsache, dass der Gebühren Info Service (GIS) Bankdaten von Online-Kunden unverschlüsselt in der gleichen Datenbank vorhielt und diese somit nicht schwer zu stehlen waren, ist von Dritten bestätigt.

Der Sprecher des Unternehmens bestätigte zwar den Einbruch, allerdings hält er die Zahl von über 200.000 Datensätzen für zu hoch. Daraufhin hat AnonAustria dem Unternehmen ein Ultimatum bis heute, 25.7. 18:00 gestellt, um die konkreten Zahlen zu nennen. Sollte das nicht passieren, will AnonAustria die Daten offenlegen. Allerdings werde man dafür sorgen, dass die Kunden keinen Schaden erleiden.
Am Wochenende waren die Administratoren der Webseite gis.at nicht in der Lage, das Portal zu sichern. Immer wieder gelang es den Hackern in einem Katz- und Maus-Spiel, ihre Botschaft erneut zu platzieren. Die Seite ist offenbar mittlerweile vom Betreiber vom Netz genommen und nicht erreichbar. Zudem wurde bekannt, dass die GIS offensichtlich seit Wochen von den Sicherheitsmängeln ihrer Plattform informiert war, ohne zu handeln.

Im Internet kursiert mittlerweile ein Formular, mit dem GIS-Kunden erfragen können, ob sie von dem Datenleck betroffen sind. Laut Datenschutzgesetz in Österreich muss der GIS innerhalb von acht Wochen auf solche Anfragen reagieren. Es bleibt zu hoffen, dass GIS heute ihre Äusserungen betreffs der Zahlen der gestohlenen Datensätze konkretisiert.
Quelle: http://www.pc-magazin.de/news/anonym...s-1163241.html

c23 26.07.2011 00:17

Hi there!

Unverschlüsselte Kundendaten, und seit Wochen darauf hingewiesen ....

flomax 26.07.2011 08:11

die haben nun all meine kontaktdaten u kontonummer :rolleyes: aber was wollens damit anfangen?

Baron 26.07.2011 15:13

Liste der Anhänge anzeigen (Anzahl: 1)
Jetzt -nach langen leugnen -es sind gar nicht soviel Daten gewesen- gibts die GIS doch zu!

Baron 26.07.2011 15:29

Zitat:

Zitat von flomax (Beitrag 2456145)
die haben nun all meine kontaktdaten u kontonummer :rolleyes: aber was wollens damit anfangen?

Abbuchen? Verkaufen?:confused:

flomax 26.07.2011 15:37

Zitat:

Zitat von Baron (Beitrag 2456182)
Abbuchen? Verkaufen?:confused:

so leicht gehts auch wieder nicht

ANOther 26.07.2011 18:48

Zitat:

Zitat von flomax (Beitrag 2456184)
so leicht gehts auch wieder nicht


das verkaufen haut zu 100% hin, das abbuchen bei 200.000 daten sicher auch 200x

ich denk, das ist anreiz genug;)

flomax 27.07.2011 07:24

Zitat:

Zitat von ANOther (Beitrag 2456191)
das verkaufen haut zu 100% hin, das abbuchen bei 200.000 daten sicher auch 200x

ich denk, das ist anreiz genug;)

lt. info sinds "nur" 90.000 daten mit kontonummern... :D

aber anscheinend gibts sogar ein gesetz dass sie dir die entstehenden kosten für einen kontowechsel bezahlen müssten, die frage ist halt nur wie man das am besten anstellt! immerhin gehts das ja nicht nur ums kontowechseln, sondern sie müssten ja auch den aufwand bezahlen den man hat um die neue daten bei den diveren abbbuchern etc. bekannt zu geben, oder?

weiteres lustiges detail am rande, hab bei der anmeldung den abbucher angegeben, da muss man kontodaten ja angeben, und lustig, 2 tage später kommt ein brief da muss man die kontodaten nochmals angeben + unterrschrift und nebenbei stand ohne diese unterschrift ist der abbucher nicht gültig, daher waren die eingegebenen kontodetails auf der website sowieso umsonst... hätte auch gerreicht einfach ein checkbox mit "abbucher" und darauf hin das formular per post zuschicken! :hammer:


mfg

c23 27.07.2011 21:49

Hi there!

Das die GIS die wahre Anzahl bekanntgibt wurde von lulzSec erpresst, sonst hättens die Daten echt veröffentlicht. Das die GIS die Löcher nun wirklich stopft, dazu mussten sie auch per Hack erpresst werden. Ich finds von den Firmen echt dreist, sie wurden ja gewarnt! DAS muss man sich auf der Zunge zergehen lassen!

rev.antun 16.08.2011 19:21

Hab zwei briefe von gis erhalten. An die gleiche adresse aber mit jnterschiedlichen dateninformationen, kundennummer war die gleiche. Was sagt man dazu :eek:

c23 16.08.2011 21:47

Hi there!

Wie verrechnen die und buchens ab?

Christoph 16.08.2011 21:55

Sowas würde ich Datenchaos nennen, vielleicht hilft das der GIS wieder Ordnung zu machen.
Hauptsache Du zahlst nicht doppelt. ;)

rev.antun 17.08.2011 12:45

na zahl eh nur einmal, aber ich befürchte die haben auch die historischen daten am rechner, seltsam irgendwie - denn den "datenauszug" den man von der GIS bekommt ist ein bissl minder ...

ABER: eventuell wird mir bei der gis geholfen :D

Christoph 17.08.2011 21:59

Ich bewundere Deinen Optimismus, aber versuchen kannst Du´s ja mal deb doppelten Eintrag löschen zu lassen.
Berichte bitte ob´s geholfen hat.


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:15 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag