Hacker hacken sich gegenseitig – Chaos Computer Club schämt sich

An sich möchte man meinen, der Chaos Computer Club (CCC) versteht etwas vom Hacken und vor allem davon, wie man sich dagegen schützt. Ein Trugschluss. Denn spanischen Hackern ist es jetzt gelungen, in einen Server des Chaos Computer Club einzudringen und “in Vergessenheit geratene Registrierungsdaten des Chaos Communication Camp 2003” zu veröffentlichen. Bei dem Treffen hatten sich Hunderte Hacker in einem vernetzten Zeltlager in der Nähe von Berlin getroffen.
Schuld an dem geglückten Hack ist ein bislang unbekannter Exploit in der Software TWiki, mit der die Campgäste ihre Registrierungsdaten eingegeben hatten. Zwar war die Registrierung schon längst abgeschaltet, jedoch befand sich auf dem Server noch ein unverschlüsseltes und in Vergessenheit geratenes Backup.

“Uns ist diese Angelegenheit äußerst peinlich”, heißt es in einer Stellungnahme des CCC. “Jedoch ist es für uns selbstverständlich, die Information zu dem Hack publik zu machen. Wir danken an dieser Stelle den spanischen Hackerkollegen für den Hinweis auf die Sicherheitslücke.” Gut möglich, dass man beim CCC die Zähne für diesen Dank kräftig zusammenbeißen musste.

Die Organisation bat die südländischen Kollegen außerdem darum, die frei liegenden persönlichen Daten nicht weiter auf ihrer Webseite anzuzeigen – dieser Wunsch wurde auch prompt erfüllt. An die Teilnehmer des CCC-Sommercamps ging außerdem eine Entschuldigungs-Mail raus: “We are sorry to say that we fucked up handling your data correctly.”

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

6 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

10 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago