PwC-Hack: Angriffe auf Moneybookers und Click&Buy-Konten
Das ZDF-Wirtschaftsmagazin Wiso hatte am 4. September 2008 berichtet, dass bei PricewaterhouseCoopers 56.000 Datensätze, bestehend aus E-Mail-Adresse und Passwort, gestohlen wurden. Wie viele große Unternehmen hat auch PwC ein Bewerberportal, in dem Stellensuchende ihr Profil hinterlegen können. Für diese Accounts gibt es Passwörter. Cracker hoffen darauf, dass viele Internetnutzer für verschiedene Dienste dieselbe Kombination aus E-Mail-Adresse und Passwort benutzen.
"Wir konnten noch nicht feststellen, wie viele Datensätze abhanden gekommen sind", so PwC-Sprecher Oliver Heieck zu Wiso. "Es handelt sich aber um mehrere Zehntausend." Die Betroffenen seien inzwischen informiert worden. Die Datenbank für Jobsuchende sei von einem externen Dienstleister, nicht von PwC selbst betrieben worden.
Die Zahl der gestohlenen Datensätze war so hoch, weil auch Bewerberdaten aus vergangenen Jahren weiter aufbewahrt wurden, so Wiso weiter. Möglich war der Hack dadurch, dass zum Schutz der Passwörter ein unsicheres Verfahren verwendet wurde, statt die Passwörter nur in Form von Hash-Werten auf dem Server zu hinterlegen.
Laut Wiso haben die Cracker versucht, mit den Daten Zugang auf Nutzerkonten der Finanzdienstleister Moneybookers und Click&Buy zu erlangen. Ein Captcha-Schutzmechanismus bei Moneybookers, der einen automatisierten, unautorisierten Zugriff verhindern soll, sei umgangen worden, so Wiso. Moneybookers erklärte, dass man keine Zunahme von Angriffen registriert habe.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.