{"id":5859,"date":"2015-07-21T12:28:15","date_gmt":"2015-07-21T12:28:15","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=5859"},"modified":"2017-11-13T14:04:25","modified_gmt":"2017-11-13T12:04:25","slug":"cheating-website-hacked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/cheating-website-hacked\/5859\/","title":{"rendered":"Die Seitensprung-Webseite und die Hacker"},"content":{"rendered":"<p>\u201eIch habe nichts gemacht\u201c \u2013 diese Ausrede k\u00f6nnte f\u00fcr Nutzer der Seitensprung-Webseite Ashley Madison demn\u00e4chst nichts mehr bringen, da Hacker die pers\u00f6nlichen Daten von 37 Millionen Nutzer der Seite gestohlen haben. Die Hacker drohen damit, die ganze Datenbank zu ver\u00f6ffentlichen, wenn die Betreiber der Seite ihr Gesch\u00e4ft mit zwei ihrer Web-Dienste nicht einstellen.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/07\/13140352\/ashleymadison-1-de.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2015\/07\/13140352\/ashleymadison-1-de.jpg\" alt=\"\" width=\"1920\" height=\"1212\" class=\"alignnone size-full wp-image-15241\"><\/a><\/p>\n<p>Die beliebte Dating-Seite Ashley Madison wirbt mit dem provokanten Slogan <em>\u201eLife is short. Have an affair\u201c<\/em>, die daran angeschlossene Seite Established Men will reiche M\u00e4nner mit Frauen zusammenbringen \u2013 beide Seiten geh\u00f6ren dem Unternehmen Avid Life Media (ALM). Die Hacker behaupten, mit dem Angriff die unfairen Praktiken der Firma zu bestrafen: Angeblich verlangt das Unternehmen von seinen Anwendern <a href=\"http:\/\/arstechnica.com\/business\/2014\/08\/cheaters-hook-up-site-ashley-madison-makes-account-deletion-confusing\/\" target=\"_blank\" rel=\"noopener nofollow\">eine Geb\u00fchr von 19 Dollar f\u00fcr das vollst\u00e4ndige L\u00f6schen eines Profils<\/a>, l\u00f6scht die Nutzerdaten aber nicht so vollst\u00e4ndig wie versprochen.<\/p>\n<p>Die Hacker dazu: <em>\u201eAnwender zahlen fast immer mit Kreditkarte; ihre Einkaufsdaten werden nicht wie versprochen gel\u00f6scht, und diese enthalten echte Namen und Adressen \u2013 genau die Daten, die die Nutzer gel\u00f6scht haben m\u00f6chten.\u201c<\/em><\/p>\n<blockquote class=\"twitter-pullquote\"><p>#Ashley Madison \u2013 Die Seitensprung-Webseite und die Hacker<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F5Vbp&amp;text=%23Ashley+Madison+%26%238211%3B+Die+Seitensprung-Webseite+und+die+Hacker\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Im Namen des Rechts verlangen die Hacker von ALM, beide Webseiten in all ihren Varianten permanent abzuschalten. Anderenfalls wollen sie die Namen und Adressen der Kunden zusammen mit Informationen zu deren sexuellen Fantasien online ver\u00f6ffentlichen.<\/p>\n<p>Die Hacker erlauben dem Unternehmen gn\u00e4digerweise, andere Seiten online zu belassen (wobei die einzige andere Seite von ALM die Dating-Seite Cougar Life ist, die \u00e4ltere Frauen mit j\u00fcngeren M\u00e4nnern verkuppelt). Die Firma hat darauf mit einer Klage gegen die Angreifer reagiert.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/TDSBreakingNews?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TDSBreakingNews<\/a> Cheating website Ashley Madison hacked. Back to cheating the old-fashioned way: with wife's sister.<\/p>\n<p>\u2014 The Daily Show (@TheDailyShow) <a href=\"https:\/\/twitter.com\/TheDailyShow\/status\/623267412696150017?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 20, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><a href=\"https:\/\/krebsonsecurity.com\/2015\/07\/online-cheating-site-ashleymadison-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">KrebsOnSecurity<\/a> berichtet, dass Beispiele der gestohlenen Daten bereits online ver\u00f6ffentlich wurden und den Hack best\u00e4tigen, wobei <a href=\"http:\/\/www.wired.com\/2015\/07\/hack-brief-attackers-spill-user-data-cheating-site-ashley-madison\/\" target=\"_blank\" rel=\"noopener nofollow\">ALM geschafft hat, die ver\u00f6ffentlichten Daten kurz darauf l\u00f6schen zu lassen<\/a>. Das Unternehmen best\u00e4tigte den Hacker-Einbruch und sagte dazu, dass bereits \u201ef\u00fchrende Forensiker und andere Sicherheitsspezialisten daran arbeiten, den Ursprung, die Art und das Ausma\u00df des Einbruchs festzustellen\u201c.<\/p>\n<p>M\u00f6glicherweise war eine <a href=\"https:\/\/krebsonsecurity.com\/2015\/07\/online-cheating-site-ashleymadison-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">Person mit Insider-Wissen<\/a> \u00fcber das Netzwerk der Firma in den Einbruch involviert \u2013 vielleicht ein fr\u00fcherer Mitarbeiter oder ein Auftragnehmer. Ein indirekter Beweis f\u00fcr diese Theorie k\u00f6nnte in der Entschuldigung zu finden sein, die die Angreifer an den Director of Security von ALM gerichtet haben: <em>\u201eUnsere einzige Entschuldigung gilt Mark Steele. Sie haben alles getan, was getan werden konnte, aber nichts davon h\u00e4tte das hier verhindern k\u00f6nnen.\u201c<\/em><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating site, Match are putting user data at risk with non-HTTPS login. Via <a href=\"https:\/\/twitter.com\/arstechnica?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@arstechnica<\/a> \u2013 <a href=\"http:\/\/t.co\/8ojiCWsxbL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8ojiCWsxbL<\/a> <a href=\"http:\/\/t.co\/3gmkxE7w83\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3gmkxE7w83<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/590556986808393729?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>F\u00fcr ALM steht ein riesiger Umsatz auf dem Spiel: Laut den Hackern brachte alleine die Bezahlung f\u00fcr gel\u00f6schte Profile dem Unternehmen im Jahr 2014 \u00fcber 1,7 Millionen Dollar ein. Das gesamte Ashley-Madison-Projekt wird mit \u00fcber 1 Milliarde Dollar bewertet.<\/p>\n<p>Derzeit scheint ALM den Forderungen der Hacker nicht Folge leisten zu wollen. Allerdings steht die Privatsph\u00e4re von 37 Millionen Seitensprungwilligen auf dem Spiel. Selbst wenn man Moralfragen und m\u00f6gliche famili\u00e4re Probleme au\u00dfer Betracht l\u00e4sst, k\u00f6nnen die Daten von anderen Cyberkriminellen f\u00fcr <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-avoid-phishing\/5411\/\" target=\"_blank\" rel=\"noopener nofollow\">Phishing-Angriffe<\/a> oder Bankbetrug missbraucht werden.<\/p>\n<p>Wer vor allem die Schuld daran tr\u00e4gt, ist nicht ganz klar: Ist es ALM, die Sicherheit versprochen haben, oder sind es die Anwender selbst. Ein Bericht der Electronic Frontier Foundation zeigt, dass <a href=\"https:\/\/www.eff.org\/deeplinks\/2012\/02\/comparing-privacy-and-security-online-dating-sites\" target=\"_blank\" rel=\"noopener nofollow\">Dating-Seiten aus Sicht der Sicherheit und Privatsph\u00e4re sehr gef\u00e4hrlich sind<\/a>. Erst vor wenigen Monaten wurde <a href=\"http:\/\/money.cnn.com\/2015\/05\/22\/technology\/adult-friendfinder-hacked\/\" target=\"_blank\" rel=\"noopener nofollow\">eine andere Dating-Seite<\/a> gehackt und die sexuellen Vorlieben, Fetische und Geheimnisse von \u00fcber 3,5 Millionen Menschen wurden blo\u00dfgestellt.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">6 heartbreaking <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> and <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> flops on major online dating sites \u2013 and what you can do about it. <a href=\"https:\/\/t.co\/jrY3xXw8\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jrY3xXw8<\/a><\/p>\n<p>\u2014 EFF (@EFF) <a href=\"https:\/\/twitter.com\/EFF\/status\/168038587873497088?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 10, 2012<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Wenn Sie f\u00fcr (intime) Waren und Dienste mit einer Kreditkarte bezahlen, teilen Sie immer auch vertrauliche Informationen dem Verk\u00e4ufer mit \u2013 und jedem Hacker, der es schafft in das System des Verk\u00e4ufers einzudringen. Sind diese Daten einmal online ver\u00f6ffentlicht, gibt es keine M\u00f6glichkeit, sie wieder l\u00f6schen zu lassen.<\/p>\n<p>Deshalb ist die Sicherheit so wichtig:<\/p>\n<ul>\n<li>verwenden Sie <a href=\"https:\/\/www.kaspersky.com\/blog\/nine-secure-messengers\/\" target=\"_blank\" rel=\"noopener nofollow\">verschl\u00fcsselte Kommunikationskan\u00e4le<\/a><\/li>\n<li>zahlen Sie \u2013 wenn m\u00f6glich \u2013 bar, wenn Sie nicht m\u00f6chten, dass unfaire Verk\u00e4ufer Ihre <a href=\"http:\/\/www.becker-posner-blog.com\/2013\/05\/the-internet-surveillance-cameras-and-misyse-of-big-data-becker-surveillance-cameras-tax-reporting-internet-based-data.html\" target=\"_blank\" rel=\"noopener nofollow\">Daten speichern und missbrauchen<\/a><\/li>\n<li>verwenden Sie verschiedene E-Mail-Adressen und einen Spitznamen f\u00fcr Dating-Webseiten<\/li>\n<\/ul>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating in the digital age &amp; staying safe online. <a href=\"http:\/\/t.co\/FVE0ylNElM\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/FVE0ylNElM<\/a>   <a href=\"https:\/\/twitter.com\/hashtag\/onlinedating?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinedating<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/onlinesecurity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinesecurity<\/a> <a href=\"http:\/\/t.co\/PdNZZMIzuS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/PdNZZMIzuS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/568939467010142209?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Laut ALM werden die Hacker bald identifiziert werden. Leider ist unklar, ob die Untersuchung rechtzeitig genug zum Ende gef\u00fchrt wird, um die Privatsph\u00e4re von Millionen von Anwendern zu retten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Private Daten von 37 Millionen Nutzern wurden bei einem Hacker-Angriff auf die beliebte Seitensprung-Webseite Ashley Madison gestohlen.<\/p>\n","protected":false},"author":522,"featured_media":5865,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1554,122,1123,63,520,130,239,1555,1653],"class_list":{"0":"post-5859","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-ashley-madison","9":"tag-datenschutz","10":"tag-dating","11":"tag-hacker","12":"tag-private-daten","13":"tag-privatsphare","14":"tag-schutz","15":"tag-seitensprung","16":"tag-security"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cheating-website-hacked\/5859\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cheating-website-hacked\/5651\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cheating-website-hacked\/6012\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cheating-website-hacked\/5800\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cheating-website-hacked\/6468\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cheating-website-hacked\/6347\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cheating-website-hacked\/8384\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cheating-website-hacked\/4697\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cheating-website-hacked\/8285\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cheating-website-hacked\/8384\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cheating-website-hacked\/9367\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/ashley-madison\/","name":"Ashley Madison"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=5859"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5859\/revisions"}],"predecessor-version":[{"id":15242,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/5859\/revisions\/15242"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/5865"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=5859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=5859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=5859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}