Hacker nehmen Schnäppchen-Portal LivingSocial ins Visier

Unbekannte drangen demnach in das Computersystem des Unternehmens ein und kompromittierten persönliche Daten von mehr als 50 Millionen Nutzern. Einer internen E-Mail zufolge, die All Things Digital vorliegt, erbeuteten sie Namen, E-Mail-Adressen, Geburtsdaten und verschlüsselte Passwörter.

Das in der US-Hauptstadt Washington ansässige Unternehmen hat weltweit nach eigenen Angaben rund 70 Millionen Kunden. Die Niederlassungen in Südkorea, Indonesien, Thailand und auf den Philippinen waren nicht betroffen, da ihre Daten auf anderen Servern gehostet werden.

Hacker haben bei einem Angriff auf LivingSocial eine Datenbank mit 50 Millionen verschlüsselten Passwörtern kompromittiert. Quelle: News.com.

“Wir haben kürzlich einen Cyberangriff auf unsere Computersysteme registriert, der zu einem nicht genehmigten Zugriff auf einige Kundendaten auf unseren Servern führte. Wir arbeiten mit den Strafverfolgungsbehörden zusammen, um diesen Vorfall zu untersuchen”, schreibt LivingSocial-CEO Tim O’Shaughnessy in der E-Mail.

Auf seiner Website fordert das Unternehmen seine Nutzer auf, ihre Passwörter zu ändern. Die entwendeten Kennwörter seien zwar verschlüsselt (Technisch ausgedrückt: Hashed und Salted), “wir wollten aber alle Vorsichtsmaßnahmen ergreifen, um die Sicherheit Ihres Kontos zu gewährleisten”. Unklar ist, ob LivingSocial die Passwörter aller Konten oder nur die der betroffenen Nutzer zurückgesetzt hat.

Zudem nennt das Unternehmen keinerlei Details zur Art des Angriffs. Auch zu dem Zeitpunkt oder der Dauer der Attacke äußerte sich O’Shaughnessy in seiner E-Mail nicht. Auf seiner Website versichert LivingSocial jedoch, dass die Hacker keinen Zugriff auf die Datenbank hatten, die die Kreditkartendaten der Kunden enthält.

Robert Hansen, Technical Evangelist bei WhiteHat Security, weist auf das Ausmaß des Angriffs hin. “Wenn es etwa eine Milliarde Menschen im Internet gibt, dann betrifft dieser Hack alleine rund ein halbes Prozent aller Internetnutzer”, sagte er im Gespräch mit News.com. Da viele Nutzer ihre Passwörter für mehrere Websites verwendeten, seien die Folgen des Einbruchs unter Umständen “katastrophal”. “Sie sollten ihre Passwörter sofort ändern”.

Chris Wysopal, Experte für Datensicherheit bei Veracode, lobte die Tatsache, dass die Kreditkartendaten in einer separaten Datenbank gespeichert seien. Er vermutet, dass die Angreifer eine Webanwendung missbrauchten, um sich Zugang zu den SQL-Datenbanken der Website zu verschaffen. “Wenn es eine Webanwendung war, hätten die Tests besser sein müssen”, ergänzte Wysopal.

In den vergangenen Monaten waren mehrere große Internetfirmen Opfer von Hackerangriffen. Außer LivingSocial mussten auch Evernote, Zappos und LinkedIn den Verlust von Kundendaten einräumen.

[mit Material von Seth Rosenblatt, News.com]

Tipp: Wie gut kennen Sie Soziale Netzwerke? Testen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

18 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

23 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

24 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

2 Tagen ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

2 Tagen ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

2 Tagen ago