Buffl

Einführung Kapitel 1

SE
by Simon E.

Wie können Hacker Daten bekommen?

Krankenakten

Jedes Mal, wenn Sie den Arzt aufsuchen, werden Ihre elektronischen Gesundheitsakten (EHRs) mit persönlichen Informationen über Ihre körperliche und geistige Gesundheit und Ihr Wohlbefinden ergänzt. Da die meisten dieser Aufzeichnungen online gespeichert werden, müssen Sie sich bewusst sein welche medizinischen Informationen Sie weitergeben.

Und diese Aufzeichnungen können auch von der Arztpraxis an andere Stellen weitergegeben werden. Beispielsweise sammeln viele Fitness-Tracker große Mengen an klinischen Daten wie Herzfrequenz, Blutdruck und Blutzuckerspiegel, die über die Cloud übertragen, gespeichert und angezeigt werden. Daher sollten Sie diese Daten als Teil Ihrer Krankenakten betrachten.


Akten zu Bildung und Ausbildung

Schulungsunterlagen enthalten Informationen über Ihre akademischen Qualifikationen und Leistungen. Unter Umständen enthalten solche Unterlagen auch Ihre Kontaktinformationen, Anwesenheitslisten, Disziplinarverfahren, Gesundheits- und Impfdaten sowie spezifischere Bildungsdaten wie beispielsweise Lehrpläne zur individuellen Lernförderung (IEPs).


Arbeitgeber und Finanzakten

Beschäftigungsdaten können für Hacker wertvoll sein, wenn sie Informationen über Ihre frühere Anstellung oder sogar über Ihre aktuellen Leistungsüberprüfungen sammeln können.

Ihre Finanzdaten können Informationen über Ihr Einkommen und Ihre Ausgaben enthalten. Ihre Steuerunterlagen können Gehaltsschecks, Kreditkartenabrechnungen, Ihre Kreditwürdigkeit und Ihre Bankverbindung enthalten. Alle diese Daten können, wenn sie nicht ordnungsgemäß geschützt werden, Ihre Privatsphäre gefährden und es Cyberkriminellen ermöglichen, diese Informationen für eigene Zwecke zu nutzen.

Was wollen Hacker?

Wenn alle diese Informationen online verfügbar sind, was wollen Hacker damit? Natürlich wollen Sie an Ihr Geld.

Können Sie sich ein Beispiel vorstellen, das Sie selbst erlebt haben oder von dem Sie gehört oder gelesen haben, wo Cyberkriminelle auf Finanzinformationen zugegriffen haben oder versucht haben, online darauf zuzugreifen?

Teilen Sie Ihr Beispiel im nachstehenden Feld mit und schicken Sie es ab. Sobald Sie Ihr Beispiel eingegeben haben, wählen Sie Antwort anzeigen aus, um eine zusammenfassende Antwort anzuzeigen.

Konnten Sie sich mindestens ein Beispiel vorstellen?

Ein Cyberkrimineller kann Ihre Beziehungen ausnutzen, auf Ihre Online-Konten zugreifen und sich an Ihre Güte wenden, um zu versuchen, Sie in einer Zeit der Not dazu zu bringen, Geld an Ihre Freunde oder Familie zu überweisen. Zum Beispiel gab es viele Fälle von Hackerangriffen, bei denen diese Familienmitglieder imitierten und Nachrichten versendeten, dass sie Geld benötigen, um nach dem Verlust ihrer Brieftasche aus dem Ausland nach Hause zu kommen.

Und wenn Sie vielleicht denken, dass Ihre Vielflieger-Meilen für Cyberkriminelle nicht wertvoll sind, denken Sie noch einmal darüber nach. Im Jahr 2015 wurden etwa 10.000 American Airlines- und United-Benutzerkonten gehackt. Somit konnten Cyberkriminelle kostenlose Flüge und Upgrades mit diesen gestohlenen Daten buchen. Die Kunden haben ihre Vielfliegermeilen zwar zurückerstattet bekommen, aber dieser Fall zeigt deutlich den Wert von Anmeldeinformationen.

Besiepiele für Datensicherheit

Das Persirai-Botnet

Im Jahr 2017 attackierte ein IoT-Botnet, Persirai, über 1.000 verschiedene Modelle von Internet Protocol (IP)-Kameras, indem es auf offene Ports zugriff, um einen Befehl zu injizieren, der die Kameras dazu zwang, sich mit einer Website zu verbinden, auf der Malware installiert war. Sobald die Malware heruntergeladen und ausgeführt wurde, löschte sie sich selbst und konnte somit nicht mehr erkannt werden.

Über 122.000 dieser Kameras von verschiedenen Herstellern wurden so gekapert und für verteilte Denial-of-Service (DDoS)-Angriffe verwendet, ohne dass die Eigentümer davon Kenntnis hatten. Ein DDoS-Angriff liegt vor, wenn mehrere mit Malware infizierte Geräte die Ressourcen eines Zielsystems mit Anfragen überfluten.

Das IoT verbindet immer mehr Geräte und schafft somit zusätzliche Angriffsmöglichkeiten für Cyberkriminelle.



Equifax Inc.

Im September 2017 berichtet Equifax, eine US-amerikanische Kreditauskunftei, von einer Datensicherheitsverletzung: Angreifer konnten eine Schwachstelle in ihrer Webanwendungssoftware ausnutzen, um Zugriff auf vertrauliche personenbezogene Daten von Millionen von Kunden zu erhalten.

Als Reaktion auf diese Sicherheitsverletzung richtete Equifax eine spezielle Website ein, auf der Equifax-Kunden feststellen konnten, ob ihre Informationen kompromittiert wurden. Anstatt jedoch die Unterdomäne equifax.com zu verwenden, richtete das Unternehmen einen neuen Domänennamen ein, der es Cyberkriminellen erlaubte, nicht autorisierte Websites mit ähnlichen Namen zu erstellen. Diese Websites wurden verwendet, um Kunden dazu zu bringen, persönliche Informationen preiszugeben.

Angreifer könnten diese Informationen verwenden, um die Identität eines Kunden vorzutäuschen. In solchen Fällen wäre es für den Kunden sehr schwierig, das Gegenteil zu beweisen, da der Hacker auch seine persönlichen Informationen besitzt.


Author

Simon E.

Information

Last changed