{"id":2054,"date":"2013-12-05T18:13:29","date_gmt":"2013-12-05T18:13:29","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=2054"},"modified":"2020-02-26T18:30:41","modified_gmt":"2020-02-26T16:30:41","slug":"zwei-millionen-passworter-wurden-gestohlen-was-ist-mit-ihrem","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/zwei-millionen-passworter-wurden-gestohlen-was-ist-mit-ihrem\/2054\/","title":{"rendered":"Zwei Millionen Passw\u00f6rter wurden gestohlen. Was ist mit Ihrem?"},"content":{"rendered":"<p>Jedes Ihrer Passw\u00f6rter, egal ob f\u00fcr E-Mails, Soziale Netzwerke oder das Online-Banking, ist f\u00fcr Cyberkriminelle wertvoll, denn fast jedes gestohlene Online-Konto kann f\u00fcr Betr\u00fcgereien missbraucht werden. Da wundert es nicht, dass Passwortdiebstahl heute so verbreitet ist. Manchmal stehlen die Diebe diese Passw\u00f6rter <a href=\"https:\/\/www.kaspersky.com\/blog\/10-worst-password-ideas-as-seen-in-the-adobe-hack\/\" target=\"_blank\" rel=\"noopener nofollow\">direkt von den Servern gro\u00dfer Firmen<\/a>, manchmal von den Computern der Anwender.\u00a0 Sicherheitsforscher haben k\u00fcrzlich eine gro\u00dfe Datenbank <a href=\"https:\/\/threatpost.com\/pony-botnet-controller-holds-2-million-stolen-and-weak-credentials\/103096\" target=\"_blank\" rel=\"noopener nofollow\">mit \u00fcber zwei Millionen verschiedenen Passw\u00f6rtern<\/a> entdeckt, die \u00fcber das Pony-Botnetz gesammelt wurden. Das Schadprogramm, das mit diesem Botnetz in Verbindung steht, infiziert Computer, sammelt alle verf\u00fcgbaren (gespeicherten) Passw\u00f6rter der installierten Web-Browser, sowie von E-Mail- und FTP-Clients, und schickt all diese Daten an Cyberkriminelle. Dabei verbirgt es durch den Einsatz von Proxy-Servern das endg\u00fcltige Ziel der Daten. Bei diesem Angriff ergaunerten die Kriminellen Passw\u00f6rter von folgenden gro\u00dfen Dienstleistern: Facebook, Yahoo, Gmail, Twitter und LinkedIn, sowie von den russischen Sozialen Netzwerken Odnoklassniki und Vkontakte.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/04\/06141324\/2mil.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2055\" alt=\"2mil\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/04\/06141324\/2mil.jpg\" width=\"640\" height=\"480\"><\/a><\/p>\n<p>Zieht man die Gr\u00f6\u00dfe dieses Vorfalls in Betracht, sollten die Anwender der genannten Dienste dar\u00fcber nachdenken, ob ihre Passw\u00f6rter in Ordnung sind.<\/p>\n<p>Um zum Opfer eines Diebstahls des Gmail- oder Facebook-Kontos zu werden, muss man gar nicht unbedingt selbst das Ziel einer Attacke sein. Vielleicht haben Sie nur Ihre E-Mails auf dem PC eines Freundes oder an einem \u00f6ffentlichen Computer in einem Hotel oder auf einem Flughafen abgerufen. Wenn dieser PC infiziert war, k\u00f6nnten Ihre Passw\u00f6rter nun im Besitz der Hacker sein.\u00a0 Das ist an sich schon unerfreulich genug, doch schlimmer wird das Ganze noch, wenn Sie das gleiche Passwort f\u00fcr mehrere Online-Dienste verwenden. Man muss kein Genie sein, um gestohlene Zugangsdaten und Passwort-Kombinationen wie alex@gmail-com \/ 123456 zum Einloggen bei Facebook oder Twitter auszuprobieren. Leider funktioniert das nur allzu oft. Laut einer Umfrage, die von B2B International in diesem Sommer durchgef\u00fchrt wurde, nutzen 39 Prozent der Anwender nur eine Handvoll verschiedener Passw\u00f6rter f\u00fcr all ihre Online-Konten. Das bedeutet, dass <a href=\"https:\/\/www.kaspersky.com\/blog\/infographic-password-protection\/\" target=\"_blank\" rel=\"noopener nofollow\">ein und dasselbe Passwort f\u00fcr mehrere Seiten eingesetzt wird<\/a>.<\/p>\n<div class=\"pullquote\">Laut einer Umfrage, die von B2B International in diesem Sommer durchgef\u00fchrt wurde, nutzen 39 Prozent der Anwender nur eine Handvoll verschiedener Passw\u00f6rter f\u00fcr all ihre Online-Konten. Das bedeutet, dass ein und dasselbe Passwort f\u00fcr mehrere Seiten eingesetzt wird.<\/div>\n<p>Da Passwort-Diebstahl immer h\u00e4ufiger passiert, ist diese Vorgehensweise sehr gef\u00e4hrlich, vor allem, wenn Sie bedenken, dass es mittlerweile zum Alltag geh\u00f6rt, regelm\u00e4\u00dfig auf Finanztransaktionen zuzugreifen \u2013 vom klassischen Online-Banking bis zu Geldern, die \u00fcber Gmail-Anh\u00e4nge \u00fcbertragen werden. Deshalb kann ein anscheinend relativ harmloser Diebstahl von Twitter-Passw\u00f6rtern schnell zu finanziellem Verlust f\u00fchren.<\/p>\n<p>Deshalb m\u00fcssen wir alle einen wichtigen Schritt machen: Alte Passw\u00f6rter \u00e4ndern und gleichzeitig sicherstellen, dass jedes Online-Konto mit seinem eigenen, einzigartigen Passwort gesch\u00fctzt ist. Wenn es Ihnen schwerf\u00e4llt, sich all diese Passw\u00f6rter zu merken, k\u00f6nnen Sie einen <a href=\"https:\/\/www.kaspersky.com\/de\/kaspersky-password-manager\" target=\"_blank\" rel=\"noopener nofollow\">Passwort-Manager<\/a> nutzen, der Ihre Passw\u00f6rter in verschl\u00fcsselter Form speichert. Der Luxus, das gleiche Passwort immer wieder f\u00fcr verschiedene Dienste zu verwenden, ist heute ein Relikt der \u201eguten, alten Internet-Zeit\u201c. Um Passwort-Diebstahl zu vermeiden, hier noch einige Tipps von Aleks Gostev, Chief Security Expert bei Kaspersky Lab:<\/p>\n<ul>\n<li><b>Verwenden Sie eine zuverl\u00e4ssige <\/b><a href=\"https:\/\/www.kaspersky.com\/de\/multi-device-security\" target=\"_blank\" rel=\"noopener nofollow\"><b>Antiviren-L\u00f6sung<\/b><\/a><b>.<\/b><\/li>\n<li><b>Aktualisieren Sie regelm\u00e4\u00dfig Ihre Software.<\/b> Vor allem Windows, der Web-Browser und popul\u00e4re Programme zur Anzeige von PDF-, Flash- und Java-Dateien m\u00fcssen regelm\u00e4\u00dfig auf den neuesten und sichersten Stand gebracht werden.<\/li>\n<li><b>Denken Sie immer an die Sicherheit.<\/b> Wenn Sie einen Link von einem Freund geschickt bekommen, der Ihnen noch nie etwas geschickt hat, oder wenn der Freund etwas schickt, das Sie niemals von ihm erwarten w\u00fcrden, sollte Ihnen das verd\u00e4chtig vorkommen. Auf jeden Fall ist es immer besser, den Freund pers\u00f6nlich zu fragen, und dadurch herauszufinden, ob nicht vielleicht sein Konto gehackt worden ist.<\/li>\n<li><b>Passen Sie auf Links auf.<\/b> Wenn der Domain-Name einer bekannten Webseite seltsame Buchstaben oder Symbole enth\u00e4lt, oder die Buchstaben darin anders sind, ist das ein erstes Zeichen, dass Sie auf eine sch\u00e4dliche Phishing-Seite umgelenkt werden sollen.<\/li>\n<li><b>Nehmen Sie keine Freundesanfragen von Menschen an, die Sie nicht kennen.<\/b> Und klicken Sie generell nicht auf verd\u00e4chtige Links<b>.<\/b><\/li>\n<li><b>Nutzen Sie komplexe Passw\u00f6rter.<\/b> Je komplexer ein Passwort, desto sicherer ist es \u2013 und nat\u00fcrlich sollte jedes Passwort nur f\u00fcr ein einziges Online-Konto verwendet werden. \u00dcbrigens k\u00f6nnen Sie mit unserem Online-Service <a href=\"https:\/\/www.kaspersky.de\/blog\/password-check\/\" target=\"_blank\" rel=\"noopener\">Ihr Passwort testen<\/a>.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jedes Ihrer Passw\u00f6rter, egal ob f\u00fcr E-Mails, Soziale Netzwerke oder das Online-Banking, ist f\u00fcr Cyberkriminelle wertvoll, denn fast jedes gestohlene Online-Konto kann f\u00fcr Betr\u00fcgereien missbraucht werden. Da wundert es nicht, dass Passwortdiebstahl heute so verbreitet ist. Manchmal stehlen die Diebe diese Passw\u00f6rter direkt von den Servern gro\u00dfer Firmen, manchmal von den Computern der Anwender. <\/p>\n","protected":false},"author":32,"featured_media":2055,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,10],"tags":[93,37,125,239,54],"class_list":{"0":"post-2054","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"tag-diebstahl","10":"tag-facebook","11":"tag-passworter","12":"tag-schutz","13":"tag-twitter"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zwei-millionen-passworter-wurden-gestohlen-was-ist-mit-ihrem\/2054\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/diebstahl\/","name":"Diebstahl"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=2054"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2054\/revisions"}],"predecessor-version":[{"id":22644,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/2054\/revisions\/22644"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/2055"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=2054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=2054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=2054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}