{"id":852,"date":"2024-11-14T14:00:38","date_gmt":"2024-11-14T14:00:38","guid":{"rendered":"https:\/\/cybersecurityinfocus.com\/?p=852"},"modified":"2024-11-14T14:00:38","modified_gmt":"2024-11-14T14:00:38","slug":"hacker-brusten-sich-mit-gestohlenen-destatis-daten","status":"publish","type":"post","link":"https:\/\/cybersecurityinfocus.com\/?p=852","title":{"rendered":"Hacker br\u00fcsten sich mit gestohlenen Destatis-Daten"},"content":{"rendered":"<div>\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<div class=\"container\"><\/div>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\"> srcset=&#8221;https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?quality=50&amp;strip=all 4000w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w&#8221; width=&#8221;1024&#8243; height=&#8221;576&#8243; sizes=&#8221;(max-width: 1024px) 100vw, 1024px&#8221;&gt;Hacker bieten einen gestohlenen Datensatz von Destatis zum Verkauf an. Darunter sollen sich Informationen von zahlreichen deutschen Unternehmen befinden.\n<p class=\"imageCredit\">T. Schneider \u2013 Shutterstock.com<\/p>\n<\/div>\n<p>Seit Dienstag (12. November) bieten Hacker ein 3,8 Gigabyte schweres Datenpaket von Destatis zum Verkauf im Dark Web an. Angeblich enth\u00e4lt es Namen, Adressen, Telefonnummern, E-Mail-Adressen und Log-in-Daten von Unternehmen , die statistische Daten bei Destatis angegeben haben. Auch E-Mails und Dokumente sollen dazu z\u00e4hlen.<\/p>\n<p>Wie die \u00a0<a href=\"https:\/\/www.msn.com\/de-ch\/nachrichten\/other\/datenleck-bei-destatis-prorussische-hacker-erbeuten-dokumente-%C3%BCber-deutsche-unternehmen\/ar-AA1u3oVL?ocid=finance-verthp-feeds\">Neue Z\u00fcrcher Zeitung<\/a> (NZZ) berichtet, befinden sich unter den gestohlenen Informationen zum Beispiel die Kontaktdaten eines hessischen Herstellers f\u00fcr Druckmaschinenzubeh\u00f6r und Log-in-Daten eines Maschinenproduzenten aus der Kunststoffindustrie.<\/p>\n<p><strong>Auch Passw\u00f6rter betroffen<\/strong><\/p>\n<p>\u201eDen Hackern scheint es gelungen zu sein, tief in das System einzudringen und auch Passw\u00f6rter zu stehlen\u201c, hei\u00dft es in dem Bericht. Demzufolge haben die Cyberkriminellen einzelne Passw\u00f6rter zu Demonstrationszwecken ver\u00f6ffentlicht, die sogar noch funktionsf\u00e4hig gewesen sein sollen. \u201eMit diesen Zugangsdaten ist es m\u00f6glich, die von den Unternehmen eingereichten Daten einzusehen\u201c, schreiben die NZZ-Autoren. Dazu sollen etwa Warenbewegungen ins Ausland inklusive Rechnungsbetr\u00e4ge z\u00e4hlen.<\/p>\n<p><strong>Angriffsweg noch unklar<\/strong><\/p>\n<p>Der Angriff erfolgte m\u00f6glicherweise \u00fcber die Online-Meldeplattform IDEV (Internet Datenerhebung im Verbund). Auf diesem Portal k\u00f6nnen Firmen Daten erfassen, die anschlie\u00dfend von Destatis oder den statistischen Landes\u00e4mtern zu Statistiken weiterverarbeitet werden. Eigentlich soll diese Daten\u00fcbertragung sicher sein. So hei\u00dft es dazu etwa auf der <a href=\"https:\/\/www.statistik-bw.de\/DatenMelden\/Online\/\">Website des Statistischen Amts Baden-W\u00fcrttemberg<\/a>: \u201eMit dieser Technik k\u00f6nnen Sie Ihre Daten verschl\u00fcsselt und somit sicher und vor unbefugten Zugriffen gesch\u00fctzt \u00fcber das Internet melden.\u201c<\/p>\n<p>Deshalb stellt sich die Frage, wie der Datendiebstahl passiert ist. Der Bericht weist in diesem Zusammenhang darauf hin, dass das Meldesystems erst im August 2024 ein Update erhalten hat. Ob die neue Version eine L\u00fccke aufwies oder die Angreifer einen anderen Weg zum System fanden, ist demnach jedoch nicht bekannt.<\/p>\n<p>Das Statistische Bundesamt selbst konnte laut NZZ bisher noch keine Auskunft \u00fcber den Vorfall geben. \u201eWir pr\u00fcfen derzeit die an uns herangetragenen Hinweise auf ein m\u00f6gliches Datenleck. Wir haben vorsorglich das IDEV-System vom Netz genommen\u201c, teilt die Beh\u00f6rde auf NZZ-Anfrage mit.<\/p>\n<p>Hinter der Aktion steckt eine prorussische Hackerbande, die sich selbst \u201eIndonesian Cyber Attack\u201c oder kurz \u201eIndohaxsec\u201c nennt. Die Gruppe soll sogar einen Tag vor dem Angriff auf Telegram Deutschland als n\u00e4chstes Ziel ihrer Cyberattacken angek\u00fcndigt haben.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>srcset=&#8221;https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?quality=50&amp;strip=all 4000w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2024\/11\/shutterstock_2206522337.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w&#8221; width=&#8221;1024&#8243; height=&#8221;576&#8243; sizes=&#8221;(max-width: 1024px) 100vw, 1024px&#8221;&gt;Hacker bieten einen gestohlenen Datensatz von Destatis zum Verkauf an. Darunter sollen sich Informationen von zahlreichen deutschen Unternehmen befinden. T. Schneider \u2013 Shutterstock.com Seit Dienstag (12. November) bieten [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":853,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-852","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education"],"_links":{"self":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/852"}],"collection":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=852"}],"version-history":[{"count":0,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/852\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/media\/853"}],"wp:attachment":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=852"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=852"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=852"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}