• IT-Karriere:
  • Services:

Have I Been Pwned: Hatte Emotet meine E-Mail-Zugangsdaten?

Ermittler konnten 4,3 Millionen E-Mail-Zugangsdaten auf den Servern der Malware Emotet sicherstellen. Betroffene können ihre Mailadresse prüfen.

Artikel veröffentlicht am ,
Über Have I Been Pwned (HIBP) können Betroffene herausfinden, ob Emotet ihre E-Mail-Zugangsdaten hatte.
Über Have I Been Pwned (HIBP) können Betroffene herausfinden, ob Emotet ihre E-Mail-Zugangsdaten hatte. (Bild: Mudassar Iqbal/Pixabay)

Internationale Ermittler beschlagnahmten eine Liste mit Zugangsdaten zu 4,3 Millionen E-Mail-Adressen, als sie im Januar das Malware-Netzwerk Emotet ausschalteten. Nun hat das FBI die E-Mail-Adressen an den Dienst Have I Been Pwned (HIBP) übergeben, um Betroffene zu informieren, dass ihre Konten von Emotet betroffen waren, teilte der HIBP-Betreiber Troy Hunt mit.

Stellenmarkt
  1. über experteer GmbH, Norddeutschland
  2. Bundesnachrichtendienst, Bad Aibling

Die E-Mail-Adressen sammelte das FBI auf den Emotet-Servern ein, nachdem diese im Januar von einer Gruppe internationaler Ermittler, darunter das Bundeskriminalamt (BKA) und Europol, übernommen wurde. Laut Hunt handle es sich dabei um E-Mail-Anmeldeinformationen, die Emotet für den Versand von Phishing-E-Mails über die Mail-Provider der Opfer gesammelt habe, sowie um Zugangsdaten zu E-Mail-Konten, die die Betroffenen im Browser gespeichert hatten.

Emotet-E-Mail-Adressen lassen sich nicht öffentlich prüfen

Im Unterschied zum Facebook-Datenleck, das ebenfalls mit HIBP überprüft werden kann, hat Hunt die Emotet-Mail-Adressen als sensitiv eingestuft. Entsprechend können Betroffene erst nach einer Verifizierung der E-Mail-Adresse über den HIBP-Benachrichtigungsdienst überprüfen, ob diese Teil des Datenlecks ist.

Das solle ähnlich wie bei anderen sensitiven Datenlecks, beispielsweise von Dating-Portalen, verhindern, dass die Betroffenen ins Visier von Angreifern geraten, erklärt Hunt. "Alle betroffenen HIBP-Abonnenten haben bereits Benachrichtigungen erhalten."

Golem Akademie
  1. Microsoft 365 Security Workshop
    9.-11. Juni 2021, Online
Weitere IT-Trainings

Hunt rät den Betroffenen dazu, umgehend ihr Passwort oder etwaige Sicherheitsfragen zu ändern. Das gelte auch für alle weiteren Konten, deren Zugangsdaten im E-Mail-Postfach abgelegt oder im Browser gespeichert wurden. Unabhängig davon gelte wie immer der Rat, sichere Passwörter, Zwei-Faktor-Authentifizierung (2FA) sowie einen Passwortmanager zu verwenden.

Daran ändert auch nichts, dass die Infrastruktur von Emotet durch Behörden beschlagnahmt worden sei, sagte Hunt. Erst am Wochenende hatten die Emotet-Server ein letztes Update verteilt. Dieses wurde durch das BKA ausgespielt und soll die Schadsoftware von den immer noch befallenen Rechnern entfernt haben. Ähnliches soll mit dem kürzlich vom Bundestag beschlossenen IT-Sicherheitsgesetz 2.0 künftig dem Bundesamt für Sicherheit in der Informationstechnik (BSI) erlaubt werden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Hardware-Angebote

Borat 30. Apr 2021 / Themenstart

Die Datenbank von Troy kannst du auch herunterladen und selbst durchsuchen youtube...

SirAstral 30. Apr 2021 / Themenstart

Ja, das war die Folge..... es wurden einfach Absender-Adressen mit @domain.tld...

peh.guevara 29. Apr 2021 / Themenstart

Ja, mir scheint er benutzt auch schon die Neusprech-Schreibweise "Paßwortspeicher" ^^

Kommentieren


Folgen Sie uns
       


Der Konsolen-PC - Fazit

Seit es AMDs RDNA-2-Grafikkarten gibt, kann eine Next-Gen-Konsole leicht nachgebaut werden. Wir schauen, was es dazu braucht und ob der Konsolen-PC etwas taugt.

Der Konsolen-PC - Fazit Video aufrufen
Programm für IT-Jobeinstieg: Hoffen auf den Klebeeffekt
Programm für IT-Jobeinstieg
Hoffen auf den Klebeeffekt

Aktuell ist der Jobeinstieg für junge Ingenieure und Informatiker schwer. Um ihnen zu helfen, hat das Land Baden-Württemberg eine interessante Idee: Es macht sich selbst zur Zeitarbeitsfirma.
Ein Bericht von Peter Ilg

  1. Arbeitszeit Das Sechs-Stunden-Experiment bei Sipgate
  2. Neuorientierung im IT-Job Endlich mal machen!
  3. IT-Unternehmen Die richtige Software für ein Projekt finden

Weclapp-CTO Ertan Özdil: Wir dürfen nicht in Schönheit und Perfektion untergehen!
Weclapp-CTO Ertan Özdil
"Wir dürfen nicht in Schönheit und Perfektion untergehen!"

Der CTO von Weclapp träumt von smarter Software, die menschliches Eingreifen in der nächsten ERP-Generation reduziert. Deutschen Perfektionismus hält Ertan Özdil aber für gefährlich.
Ein Interview von Maja Hoock


    Fiat 500 als E-Auto im Test: Kleinstwagen mit großem Potenzial
    Fiat 500 als E-Auto im Test
    Kleinstwagen mit großem Potenzial

    Fiat hat einen neuen 500er entwickelt. Der Kleine fährt elektrisch - und zwar richtig gut.
    Ein Test von Peter Ilg

    1. Vierradlenkung Elektrischer GMC Hummer SUV fährt im Krabbengang seitwärts
    2. MG Cyberster MG B Roadster mit Lasergürtel und Union Jack
    3. Elektroauto E-Auto-Prämie übersteigt in 2021 schon Vorjahressumme

      •  /