WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 22.07.2011, 17:23   #1
Baron
Der Unvergleichliche
 
Registriert seit: 18.07.2002
Ort: Wien- wo sonst?
Alter: 66
Beiträge: 10.166

Mein Computer

Ausrufezeichen Anonymous knackt Website der GIS

Na sowas!

http://orf.at/#/stories/2070065/

Laut Aussage von AnonAustria auf deren Twitter-Account konnte man 211.695 Datensätze von GIS-Zahlern abziehen, davon 95.954 mit Kontodaten.

Wozu?
Baron ist offline   Mit Zitat antworten
Alt 22.07.2011, 20:08   #2
D&D&D&D
Master
 
Benutzerbild von D&D&D&D
 
Registriert seit: 26.03.2008
Beiträge: 738


Standard

mit der GIS habe ich keinerlei Mitleid!!!

am Besten hätten die gleich die ganze Website samt die ORF-Site löschen sollen...

einzig und allein die Leute, deren Kontodaten gehackt wurden, sind arm dran, wenn die publik werden sollten....
D&D&D&D ist offline   Mit Zitat antworten
Alt 22.07.2011, 20:18   #3
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Mit GIS hab ich auch kein Mitleid, wohl aber mit den (zwangsverpflichteten) Usern deren Daten in falsche Hände kommen können.
Als Gebührenzahler erwarte ich eigentlich Sicherheit für meine Daten.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 22.07.2011, 20:30   #4
c23
Veteran
 
Benutzerbild von c23
 
Registriert seit: 03.06.2002
Ort: Wr. Neustadt
Alter: 51
Beiträge: 379


c23 eine Nachricht über ICQ schicken
Standard

Hi there!

Meine Kontodaten habens sicher nicht ... ich kann keinen ORF empfangen, kein DVB-T, also nix Zahlemann und Söhne ...

Sie sollten mal statt Webserver abklopfen und hacken sich an Produktivserver machen. Stellt Euch mal vor die Kundendatenbank von der GIS würde samt Backup gelöscht werden! Das wär ein neuer Staatsfeiertag hier!!
____________________________________
So long, Andreas Kölner
Obmann Verein "c23 Computer, Gaming & more"
http://www.c23.at
~~ never play alone ~~
c23 ist offline   Mit Zitat antworten
Alt 22.07.2011, 20:59   #5
ANOther
Hero
 
Benutzerbild von ANOther
 
Registriert seit: 01.07.2008
Beiträge: 958


Standard

da sie nur die daten von online-an/ummeldern bzw kunden, die online anfragen stellten erhielten, liegt der schluss nahe, dass sie ausschließlich auf dem webauftritt und der dazugehörigen db landeten.
zur tatsächlichen kundendatenbank zu gelangen ist ein weiter, weiter weg. weiters kannst du dir sicher sein, dass die backups nicht auf einem 19€90-nas von netg*ar liegen, daher wirds wohl nichts werden mit deinem "staatsfeiertag"

was mich allerdings wundert ist, dass du überhaupt ein konto hast. du unterstützt tatsächlich die korrupte finanzwirtschaft, die uns in die derzeitige "krise" und auch in die weltwirtschaftskrise ende der 1930er gestürzt hat. du unterstützt institutionen, deren ziel ein globalisiertes finanzwesen ist. du unterstützt die, die die unterstützen, gegen die damals in genua demonstriert wurde.
eigenartig...
____________________________________
Wenn der letzte Baum gerodet,
der letzte Fluß vergiftet,
der letzte Fisch gefangen ist,
fressen wir die Vegetarier...
ANOther ist offline   Mit Zitat antworten
Alt 22.07.2011, 21:05   #6
c23
Veteran
 
Benutzerbild von c23
 
Registriert seit: 03.06.2002
Ort: Wr. Neustadt
Alter: 51
Beiträge: 379


c23 eine Nachricht über ICQ schicken
Standard

Hi there!

Ja sorry, Asche auf mein Haupt, ich komme nicht ganz ohne Konto aus ... lokale Banken wären ja nicht so sehr das Problem ...

Was zerstörte Backups angeht und Produktivsystem, da fällt mir ein Beispiel aus den "Wolken" vor 1-2 Monaten ein. Ein australischer Hoster wurde angegriffen, Server samt Backups vernichtet, über eine Woche hat der Hoster versucht es zu richten, ohne Erfolg! War nicht sonderlich groß in den News da ja Australien weit weit weg ist ... aber denke mal, über eine Woche offline, bevor man fix zugibt, rien ne va plus ... samt Daten!!!
____________________________________
So long, Andreas Kölner
Obmann Verein "c23 Computer, Gaming & more"
http://www.c23.at
~~ never play alone ~~
c23 ist offline   Mit Zitat antworten
Alt 22.07.2011, 23:14   #7
Hawi
Inventar
 
Registriert seit: 23.12.2001
Beiträge: 2.969


Standard

@c23
Ich versteh dich nicht ganz.
Aus deinen Postings schließe ich, dass du in der IT-Branche tätig bist. Und du freust dich höllisch, wenn es andere Admins erwischt (denn die müssen das wohl ausbaden, sicher nicht ein Konzernchef).
Hawi ist offline   Mit Zitat antworten
Alt 23.07.2011, 01:43   #8
c23
Veteran
 
Benutzerbild von c23
 
Registriert seit: 03.06.2002
Ort: Wr. Neustadt
Alter: 51
Beiträge: 379


c23 eine Nachricht über ICQ schicken
Standard

Hi there!

Wenn Sony für die Server mit eigenen Daten ein entsprechendes Konzept einsetzen, und die Server mit Kundendaten dasselbe Konzept und Obsorge nicht abbekommen, dann liegt es wohl kaum am mangelndem Wissen der Admins sondern an einer Sparwut ... also einem kalkulierten Risiko. Und solche Entscheidungen stammen nicht von den Admins sondern vom Management.

Wenn ich einem Kunden ein Sicherungs- und Sicherheitskonzept vorschlage, und dieser will dieses und jenes nicht ... sage ich "Null problemo, ihre Entscheidung" ... und wenn der Fall eintritt habe ich entsprechend mehr Arbeitszeit was ich verrechnen (muss) ...
____________________________________
So long, Andreas Kölner
Obmann Verein "c23 Computer, Gaming & more"
http://www.c23.at
~~ never play alone ~~

Geändert von c23 (23.07.2011 um 01:47 Uhr).
c23 ist offline   Mit Zitat antworten
Alt 25.07.2011, 20:21   #9
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Aktuelle Neuigkeiten.

Zitat:
Anonymous düpiert die GIS

Anonymous hat am vergangenen Freitag Website und Server der GIS, dem östereichischen Pendant zur deutschen GEZ, gehacked und angeblich 211.695 Sätze mit Kundendaten entwendet, wobei rund die Hälfte der Bankdaten im Klartext enthalten sein soll.

Mittlerweile wurde seitens Dritter bestätigt, dass AnonAustria im Besitz des Archivs ist und dass es 211.695 Datensätzen enthält. Auch die Tatsache, dass der Gebühren Info Service (GIS) Bankdaten von Online-Kunden unverschlüsselt in der gleichen Datenbank vorhielt und diese somit nicht schwer zu stehlen waren, ist von Dritten bestätigt.

Der Sprecher des Unternehmens bestätigte zwar den Einbruch, allerdings hält er die Zahl von über 200.000 Datensätzen für zu hoch. Daraufhin hat AnonAustria dem Unternehmen ein Ultimatum bis heute, 25.7. 18:00 gestellt, um die konkreten Zahlen zu nennen. Sollte das nicht passieren, will AnonAustria die Daten offenlegen. Allerdings werde man dafür sorgen, dass die Kunden keinen Schaden erleiden.
Am Wochenende waren die Administratoren der Webseite gis.at nicht in der Lage, das Portal zu sichern. Immer wieder gelang es den Hackern in einem Katz- und Maus-Spiel, ihre Botschaft erneut zu platzieren. Die Seite ist offenbar mittlerweile vom Betreiber vom Netz genommen und nicht erreichbar. Zudem wurde bekannt, dass die GIS offensichtlich seit Wochen von den Sicherheitsmängeln ihrer Plattform informiert war, ohne zu handeln.

Im Internet kursiert mittlerweile ein Formular, mit dem GIS-Kunden erfragen können, ob sie von dem Datenleck betroffen sind. Laut Datenschutzgesetz in Österreich muss der GIS innerhalb von acht Wochen auf solche Anfragen reagieren. Es bleibt zu hoffen, dass GIS heute ihre Äusserungen betreffs der Zahlen der gestohlenen Datensätze konkretisiert.
Quelle: http://www.pc-magazin.de/news/anonym...s-1163241.html
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Alt 26.07.2011, 00:17   #10
c23
Veteran
 
Benutzerbild von c23
 
Registriert seit: 03.06.2002
Ort: Wr. Neustadt
Alter: 51
Beiträge: 379


c23 eine Nachricht über ICQ schicken
Standard

Hi there!

Unverschlüsselte Kundendaten, und seit Wochen darauf hingewiesen ....
____________________________________
So long, Andreas Kölner
Obmann Verein "c23 Computer, Gaming & more"
http://www.c23.at
~~ never play alone ~~
c23 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:23 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag