{"id":3250,"date":"2014-05-21T18:17:17","date_gmt":"2014-05-21T18:17:17","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=3250"},"modified":"2017-05-18T14:43:30","modified_gmt":"2017-05-18T14:43:30","slug":"ebay-datendiebstahl-legt-passwoerter-offen","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/ebay-datendiebstahl-legt-passwoerter-offen\/3250\/","title":{"rendered":"Einbruch in die eBay-Datenbank \u2013 Passwort\u00e4nderung n\u00f6tig"},"content":{"rendered":"<p>Das Online-Auktionshaus eBay hat bekannt gegeben, dass Hacker in eine Datenbank mit verschl\u00fcsselten Nutzerpassw\u00f6rtern und anderen vertraulichen Daten eingedrungen sind. Das Unternehmen will die betroffenen Nutzer per E-Mail dar\u00fcber unterrichten und zudem eine Benachrichtigung auf der Webseite ver\u00f6ffentlichen. Die Anwender werden daher bald ihre Passw\u00f6rter \u00e4ndern m\u00fcssen.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/11\/06135054\/ebay.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-3251\" alt=\"ebay\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/11\/06135054\/ebay.jpg\" width=\"640\" height=\"480\"><\/a><\/p>\n<p>eBay sagte dazu bereits, dass es bisher keine unauthorisierten Kundenaktivit\u00e4ten gegeben habe, die durch den Datendiebstahl ausgel\u00f6st worden w\u00e4ren. Zudem gab das Unternehmen bekannt, dass Zahlungsdaten und PayPal-Informationen der Anwender nicht gef\u00e4hrdet seien, da diese Daten \u2013 ebenfalls verschl\u00fcsselt \u2013 auf anderen, nicht betroffenen Servern gespeichert seien.<\/p>\n<p>In einer Stellungnahme sagte ein Sprecher: \u201eCyber-Angreifer haben eine kleine Zahl Mitarbeiter-Logins kompromittiert, die unauthorisierten Zugriff auf das Firmennetzwerk von eBay erlaubten. Das Unternehmen untersucht den Vorfall zusammen mit Strafverfolgungsbeh\u00f6rden sowie Sicherheits-Experten und nutzt die besten forenschichen Tools und Vorgehensweisen, um die Kunden zu sch\u00fctzen.\u201c<\/p>\n<p>Die in der kompromittierten Datenbank gespeicherten Informationen sollen unter anderem die Namen, verschl\u00fcsselte Passw\u00f6rter, E-Mail-Adressen, Post-Adressen, Telefonnummern und Geburtsdaten von eBay-Nutzern enthalten. Laut eBay wurden die kompromittierten Mitarbeiter-Logins vor zwei Wochen entdeckt. Irgendwann in den letzten zwei Wochen wurde dann die betroffene Datenbank gefunden.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>eBay empfhielt den Anwendern, ihr Passwort zu \u00e4ndern, da bei einem Datenbankeinbruch Nutzerdaten gestohlen wurden.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2txm&amp;text=eBay+empfhielt+den+Anwendern%2C+ihr+Passwort+zu+%C3%A4ndern%2C+da+bei+einem+Datenbankeinbruch+Nutzerdaten+gestohlen+wurden.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Betroffene eBay-Nutzer sollten mittlerweile eine E-Mail des Unternehmens erhalten haben. Aber auch auf der Webseite soll eine Benachrichtigung dazu ver\u00f6ffentlicht werden. Die Nutzer werden wohl gezwungen sein, ihre eBay-Passw\u00f6rter zu \u00e4ndern. Empfohlen ist aber auch, die Passw\u00f6rter f\u00fcr andere Dienste zu \u00e4ndern, wenn dort das gleiche Passwort verwendet wird.<\/p>\n<p>Trey Ford, Global Security Strategist der Sicherheitsfirma Rapid7, schrieb in einer E-Mail, dass die Passw\u00f6rter wohl entschl\u00fcsselt werden k\u00f6nnten. Darum ist es so wichtig, dass die Anwender ihr Passwort bei eBay und anderen Diensten, die das gleiche Passwort nutzen, \u00e4ndern.<\/p>\n<p>Dies ist ein gutes Beispiel daf\u00fcr, warum Sie niemals das gleiche Passwort f\u00fcr verschiedene Dienste verwenden sollten. Denn wenn Datendiebst\u00e4hle passieren, erstellen die Angreifer automatisierte Tools, die die gestohlenen Nutzernamen und Passw\u00f6rter bei allen m\u00f6glichen beliebten Online-Diensten eingeben, um dadurch auch andere Konten der Anwender kompromittieren zu k\u00f6nnen.<\/p>\n<p>\u201eDie Anwender sollten sich vor jedem h\u00fcten, der sie kontaktiert und vorgibt, von eBay oder einem anderen Unternehmen zu kommen\u201c, so Ford weiter. \u201eWir erwarten mehr Phishing-Angriffe \u2013 klicken Sie also nicht auf Links in E-Mails und geben Sie keine Daten \u00fcber das Telefon weiter.\u201c Das ist besonders wichtig: Stellen Sie sicher, dass Sie direkt auf die eBay-Seite gehen, um Ihr Passwort zu \u00e4ndern. Sie sollten f\u00fcr diese \u00c4nderung nicht auf einen Link in einer E-Mail klicken.<\/p>\n<p>Gerade wenn sich die Nachricht \u00fcber den Datendiebstahl verbreitet, werden Cyberkriminelle erst recht Phishing-Mails erstellen, die vorgeben von eBay oder PayPal zu kommen. Solche E-Mails enthalten normalerweise Links, die auf sch\u00e4dliche Seiten f\u00fchren, die genau wie die echten Seiten eines Unternehmens aussehen. Dort soll dann ein angeblicher Passwort-Reset durchgef\u00fchrt werden, doch dabei gibt der Anwender unabsichtlich seine Login-Daten an die Cyberkriminellen weiter.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>eBay-Nutzer werden ihre Passw\u00f6rter \u00e4ndern m\u00fcssen, da bei einem Einbruch in die eBay-Datenbank verschl\u00fcsselte Nutzerdaten gestohlen wurden.<\/p>\n","protected":false},"author":42,"featured_media":3251,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[254,1026,447,125],"class_list":{"0":"post-3250","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-datendiebstahl","9":"tag-ebay","10":"tag-einbruch","11":"tag-passworter"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/ebay-datendiebstahl-legt-passwoerter-offen\/3250\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/datendiebstahl\/","name":"Datendiebstahl"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=3250"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3250\/revisions"}],"predecessor-version":[{"id":11837,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/3250\/revisions\/11837"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/3251"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=3250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=3250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=3250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}