Willkommen zu unserem Cybersecurity-News-Überblick für Dezember 2017. Hier veröffentlichen wir aktuelle und angesagte Nachrichten zu Ereignissen und technologischen Updates aus der Welt der Cybersicherheit des vergangenen Monats. Besuchen Sie den News-Überblick am Ende jedes Monats für kurze Highlights und Einblicke.
1. Datenleck bei Nissan Canada legte Daten von 1.13 Millionen Kunden offen
Die Finanzabteilung von Nissan Canada gab bekannt, dass das Unternehmen Opfer eines Datenlecks geworden ist. Alles begann mit einer Schadsoftware im Netzwerk der Nissan Motor Co., die die Übertragung sensibler Daten wie Benutzerkennungen und Passwörter ermöglichte. Durch das Datenleck wurden persönliche und finanzielle Informationen von 1.13 Millionen aktuellen und ehemaligen Kunden der Fahrzeugfinanzierungssparte von Nissan offengelegt.
Das Unternehmen wurde am 11. über den unbefugten Zugriff auf die persönlichen Daten einiger Kunden informiert.th Dezember 2017. Es wird vermutet, dass der unbekannte Hacker möglicherweise Zugriff auf die persönlichen Daten der Kunden hatte, wie Name und Adresse, Fahrzeugidentifikationsnummer (FIN), Automarken und -modelle, Kreditbeträge, Kreditwürdigkeit usw.
2. Eine Sammlung von 1.4 Milliarden gehackten und durchgesickerten Passwörtern im Dark Web gefunden
Laut den Sicherheitsforschern von 4iQ, die Darknet-Seiten, Online-Schwarzmärkte und Hackerforen beobachten, wurde im Darknet eine 41 GB große Datei mit 1.4 Milliarden Benutzernamen- und Passwortkombinationen gefunden. Die Sammlung umfasst auch E-Mail-Adressen und andere Zugangsdaten im Klartext. Dieser riesige Datenschatz wurde am 5. Dezember online gefunden.
Laut 4iQ enthält die Datei Dumps von LinkedIn, Pastebin, Bitcoin, RedBox, MySpace, Anti Public, Netflix, Minecraft, Runescape und vielen anderen bekannten Webseiten. Die am häufigsten in der Datenbank gefundenen Passwörter sind 123456, qwerty, password und 111111.
3. Bitcoin-Raub: Millionen von NiceHash gestohlen
NiceHash, eine Bitcoin-Mining-Plattform, wurde von einigen professionellen Hackern angegriffen und gehackt. Der Angriff ereignete sich am 6.th Im Dezember drangen Hacker mithilfe hochentwickelter Social-Engineering-Techniken in den Bitcoin-Mining-Markt ein. Sie stahlen über 4,700 Bitcoins, die zum aktuellen Kurs mehr als 60 Millionen Dollar wert sind.
NiceHash hat alle Vorgänge für 24 Stunden eingestellt, nachdem das Zahlungssystem kompromittiert und das NiceHash-Bitcoin-Wallet gestohlen wurde.
4. MoneyTaker enttarnt, der nach 1.5 Jahren stiller Banküberfälle mehr als 10 Millionen Dollar gestohlen hat
Sicherheitsforscher der Sicherheitsfirma Group IB haben eine Gruppe russischsprachiger Hacker aufgedeckt. Die Forscher gaben der Gruppe den Spitznamen „MoneyTaker“, nach der bei einigen Hacks verwendeten Schadsoftware. Die Hackergruppe hatte es heimlich auf Finanzinstitute, Anwaltskanzleien und einige Großbanken in Großbritannien, den USA und Russland abgesehen.
MoneyTaker hat seit Mai 2016 durch diese internationalen Raubüberfälle Millionen von Dollar gestohlen. Es wird angenommen, dass die Hackergruppe mehr als 20 Angriffe auf mehrere Finanzinstitute durchgeführt und dabei mehr als 10 Millionen Dollar gestohlen hat.
5. Virtuelle Tastatur-App hat persönliche Daten von 31 Millionen Nutzern offengelegt
Der Entwickler virtueller Tastatur-Apps, Ai.type, hat versehentlich die persönlichen Daten von rund 31 Millionen Nutzern weitergegeben. Laut Sicherheitsforschern handelt es sich bei den offengelegten persönlichen Daten hauptsächlich um Kontaktnummern.
Die Sicherheitsforscher des Kromtech Security Center entdeckten den Datendiebstahl und berichteten später, dass fast 580 GB sensibler Daten online abgegriffen wurden. Die Daten wurden in der MongoGB-Datenbank gespeichert, die dem Nutzer den Online-Zugriff auf die gespeicherten Dateien ermöglicht. Der Server gehörte Eitan Fitusi, CEO und Gründer von Ai.type. Die offengelegte Datenbank ist für Android-Nutzer der Anwendung sichtbar.



