{"id":4152,"date":"2014-10-10T07:38:48","date_gmt":"2014-10-10T07:38:48","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=4152"},"modified":"2020-02-26T18:36:31","modified_gmt":"2020-02-26T16:36:31","slug":"anleihen-versicherung-datendiebstahl","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/anleihen-versicherung-datendiebstahl\/4152\/","title":{"rendered":"Einfacher Fehler macht hochvertrauliche Bankdaten f\u00fcr Suchmaschinen sichtbar"},"content":{"rendered":"<p>Ein aktueller <a href=\"http:\/\/krebsonsecurity.com\/2014\/10\/huge-data-leak-at-largest-u-s-bond-insurer\/\" target=\"_blank\" rel=\"noopener nofollow\">Bericht des Sicherheitsforschers Brian Krebs<\/a> unterstreicht einen wichtigen Punkt: Das Risiko von Online-Enth\u00fcllungen, vor allem vertraulicher Daten einzelner Personen, steigt. Nicht in alarmierendem Ma\u00df, aber daf\u00fcr kommt das Risiko immer wieder von unerwarteter Seite.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2014\/10\/06133533\/Simple-Mistake-Indexes-Highly-Sensitive-Banking-Data1-1.png\" alt=\"\" width=\"640\" height=\"480\"><\/p>\n<p>Krebs erkl\u00e4rte diese Woche, dass die Anleihenversicherung Cutwater Asset Management ihre Server falsch konfiguriert hatte, so dass eine Kettenreaktion gestartet wurde, durch die 230 Seiten von Kontoausz\u00fcgen online verf\u00fcgbar und f\u00fcr Suchmaschinen sichtbar wurden. Diese Kontoausz\u00fcge sollen Konto- und Routing-Nummern, Kontost\u00e4nde, Dividenden und Namen der Kontobesitzer von Investments mehrerer Kommunalverwaltungen enthalten.<\/p>\n<div class=\"pullquote\">Diese Kontoausz\u00fcge sollen Konto- und Routing-Nummern, Kontost\u00e4nde, Dividenden und Namen der Kontobesitzer von Investments mehrerer Kommunalverwaltungen enthalten.<\/div>\n<p>Der Anleihenversicherer ist eine Tochterfirma von MBIA Inc., dem wohl gr\u00f6\u00dften Anbieter von <a href=\"http:\/\/en.wikipedia.org\/wiki\/Bond_insurance\" target=\"_blank\" rel=\"noopener nofollow\">Anleihenversicherungen<\/a> in den USA.<\/p>\n<p>Die gute Nachricht ist, dass der Fehler laut MBIA Inc. bereits behoben wurde. Die betroffenen Kunden sollten ebenfalls bereits kontaktiert worden sein.<\/p>\n<p>Die schlechte Nachricht, die Krebs so pr\u00e4gnant beschreibt, ist, dass \u201edie Dokumente, die die Suchmaschinen finden, detaillierte Instruktionen dazu enthalten, wie neue <a href=\"https:\/\/www.kaspersky.com\/blog\/faketoken-2014q1\/\" target=\"_blank\" rel=\"noopener nofollow\">Bankkonten<\/a> f\u00fcr Einzahlungen angelegt werden k\u00f6nnen, inklusive Formulare und Faxnummern, die ben\u00f6tigt werden, um die Kontoinformationen zu \u00fcbertragen.\u201c<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Datendiebstahl-Risiko kommt immer \u00f6fter von unerwarteter Seite<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F4uCM&amp;text=%23Datendiebstahl-Risiko+kommt+immer+%C3%B6fter+von+unerwarteter+Seite\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Offensichtlich ist dies ein recht kleiner <a href=\"https:\/\/www.kaspersky.com\/blog\/data-breach-notification\/\" target=\"_blank\" rel=\"noopener nofollow\">Vorfall<\/a>, verglichen mit anderen aktuellen F\u00e4llen, etwa bei Home Depot, Target, JP Morgan und allen anderen, \u00fcber die wir in der aktuellen Ausgabe des <a href=\"https:\/\/www.kaspersky.com\/blog\/shellshock-bash-bug-dominates-september\/\" target=\"_blank\" rel=\"noopener nofollow\">Talk-Security-Podcasts<\/a> sprechen. Allerdings ist dieser Fall, der f\u00fcr alle Betroffenen schwerwiegend genug ist, zus\u00e4tzlich besorgniserregend, da er durch einen einfachen, anscheinend \u00fcbersehenen Konfigurationsfehler ausgel\u00f6st wurde.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein gro\u00dfer Anbieter von Versicherungen f\u00fcr Anleihen hat einen seiner Server falsch konfiguriert und damit versehentlich eine Vielfalt vertraulicher Daten f\u00fcr Suchmaschinen sichtbar gemacht.<\/p>\n","protected":false},"author":42,"featured_media":4154,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1199,254,223,130,1653,1198],"class_list":{"0":"post-4152","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-brian-krebs","9":"tag-datendiebstahl","10":"tag-online-banking","11":"tag-privatsphare","12":"tag-security","13":"tag-zahlungsdaten"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/anleihen-versicherung-datendiebstahl\/4152\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/brian-krebs\/","name":"Brian Krebs"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=4152"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4152\/revisions"}],"predecessor-version":[{"id":22871,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/4152\/revisions\/22871"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/4154"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=4152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=4152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=4152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}