The Nulled: Jetzt wurden die Daten von Datendieben gestohlen

Datendiebstahl, Forum, The Nulled
Der aktuellste Fall eines Datendiebstahls betrifft ausgerechnet eine Seite, auf der eigentlich die Akteuere in dem Bereich ihre Beute verkaufen. Das einschlägige Forum "The Nulled" ist aktuell abgeschaltet, nachdem die gesamte Datenbank abhanden gekommen ist.

The Nulled
In der Community tauschten sich die Mitglieder über alle möglichen Themen aus, die mehr oder weniger einen Bezug zu einem nicht ganz legalen Umgang mit anderen Rechnern im Netz hatten. Bestimmte User bekamen gegen Zahlung einer Gebühr auch Zugang zum VIP-Bereich, in dem die Beute von Datendiebstählen gehandelt wurde. Jetzt ist die gesamte Datenbank des Forums entwendet und veröffentlicht worden.

Die Sicherheitsforscher des Unternehmens Risk Based Security haben eine Analyse des Dumps vorgenommen und fanden unter anderem Informationen zu über 5.000 Verkaufsvorgängen. Dazu gehörten tausende Rechnungen, Nutzernamen, PayPal-Adressen und mehr. Hinzu kamen neben Millionen normaler Foren-Beiträge auch zahlreiche private Nachrichten, die zwischen den Usern ausgetauscht wurden.

Foren-Software war nicht sicher

Nach Angaben Risk Based Securitys dürften die Angreifer über eine Sicherheitslücke in der Foren-Software Zugang zu der Datenbank bekommen haben. Im Einsatz war hier ein Standard-Tool, das nicht einmal auf dem neuesten Stand war. Die Passwörter lägen zwar kodiert in der Datenbank, allerdings wurde hier auch kein besonders starkes Verschlüsselungsverfahren eingesetzt.

Wie nicht anders zu erwarten, dürfte es trotzdem schwer fallen, die Identitäten der meisten angemeldeten Nutzer herauszubekommen. Denn diese wurden in der Regel recht gut verschleiert. Bei der Analyse fanden sich aber dann doch auch verschiedene weniger vorsichtige User. Rückschlüsse lassen sich hier beispielsweise durch E-Mail-Adressen ziehen, die zu Regierungsbehörden oder Bildungseinrichtungen gehören, wo sich nicht jeder beliebige Nutzer anonym ein Postfach anlegen kann. Datendiebstahl, Forum, The Nulled Datendiebstahl, Forum, The Nulled
Diese Nachricht empfehlen
Kommentieren5
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 07:50 Uhr Mini PC - lautlose CSL Narrow Box 4K / Win 10 - Silent-PC mit Intel QuadCore CPU 1840MHz, 32GB SSD, Intel HD, WLAN, USB 3.0, HDMI, SD, Bluetooth, Windows 10
Mini PC - lautlose CSL Narrow Box 4K / Win 10 - Silent-PC mit Intel QuadCore CPU 1840MHz, 32GB SSD, Intel HD, WLAN, USB 3.0, HDMI, SD, Bluetooth, Windows 10
Original Amazon-Preis
169,90
Im Preisvergleich ab
?
Blitzangebot-Preis
129,90
Ersparnis zu Amazon 24% oder 40
Nur bei Amazon erhältlich

Video-Empfehlungen

Tipp einsenden