Angreifer dringen mit roher Gewalt in tausende Thalia-Kundenkonten ein
Thalia wurde gezielt mit roher digitaler Gewalt attackiert
Es war ein Angriff mit dem digitalen Vorschlaghammer: Wie Tarnkappe berichtet, hatte das Unternehmen vor kurzem seine Kunden über die Attacke auf den Online-Shop informiert. Demnach hatten die Angreifer am Morgen des 20. Januar damit begonnen, bei einer sogenannten Brute-Force-Attacke das Anmelde-System systematisch mit einer Vielzahl an Login-Kombinationen zu fluten. Das Ziel: per Zufall Zugang zu Kundenkonten erlangen, die oft verwendete, schwache oder bekannte Kombinationen aus Namen und Passwörtern nutzen. Thalia gibt an, dass dieser Angriff bei "einigen Kundenkonten" geglückt war, gegenüber Golem ist von einem "mittleren fünfstelligen Bereich" die Rede.In der Nachricht an betroffene Kunden schreibt das Unternehmen, dass die Angreifer zwar die "korrekte Benutzernamen/Passwort-Kombination identifiziert" und damit die Möglichkeit hatten, sich in die Kundenkonten einzuloggen. Zu unberechtigten Bestellungen oder Veränderung von Daten sei es aber in keinem Fall gekommen. In einem ersten Schritt wurden die Passwörter der betroffenen Konten zurückgesetzt, damit weitere fremde Logins ausgeschlossen werden können. Außerdem rät man zu überprüfen, ob die kompromittierten Zugangsdaten auch bei anderen Diensten Verwendung finden.
Einfach schlecht geschützt
Offen bleibt, warum Thalia so einfach durch die Brute-Force-Attacke angreifbar war. Gut gepflegte IT-Infrastruktur setzt hier eigentlich auf sogenannte Intrusion-Prevention-Systeme, die ungewöhnliche Bewegungen im Netzwerk sofort erkennen und Gegenmaßnahmen einleiten können. Gerade der beschriebene Angriff wäre mit einer solchen Absicherung in dieser Weise nicht möglich gewesen, da beispielsweise IPs nach zu vielen aufeinanderfolgenden Login-Versuchen automatisch gesperrt werden können. Thalia beteuert, dass man die Sicherheitsstandards jetzt erhöhen werde.Download KeePass - Passwort-Sammlungs-Tool Download My Lockbox - Ordner mit Passwort schützen
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 06:14 Uhr
Reolink 8CH 5 MP PoE Überwachungskamera Set mit 4X Kamera, 2 TB NVR

Original Amazon-Preis
549,99 €
Im Preisvergleich ab
473,76 €
Blitzangebot-Preis
439,99 €
Ersparnis zu Amazon 20% oder 110 €
Neueste Downloads
Video-Empfehlungen
Neue Nachrichten
Beliebte Nachrichten
Videos
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen