mal wieder sind email adressen gehäckt und verkauft worden

JörgH-67
https://web.de/magazine/digital/datensat...tdeckt-33519800

Ein US-amerikanischer IT-Experte hat im Netz einen riesigen Datensatz mit Millionen von E-Mail-Adressen und Passwörtern entdeckt. Über eine Onlineplattform können Nutzer nun herausfinden, ob sie von dem Riesen-Leak betroffen sind.

Im Internet ist ein gewaltiger Datensatz mit gestohlenen Log-in-Informationen aufgetaucht. Darin enthalten seien knapp 773 Millionen verschiedene E-Mail-Adressen und über 21 Millionen im Klartext lesbare unterschiedliche Passwörter, berichtete der australische IT-Sicherheitsexperte Troy Hunt in der Nacht zum Donnerstag. Insgesamt umfasse die Sammlung mit dem Namen "Collection #1" mehr als eine Milliarde Kombinationen aus beiden.

Der 87 Gigabyte große Datensatz bündele Informationen "aus vielen einzelnen Datendiebstählen und Tausenden verschiedenen Quellen", schrieb Hunt in einem Blogeintrag.

Der in der Szene sehr geschätzte Security-Experte erklärte weiter, es handle sich um den größten einzelnen Datensatz dieser Art, mit dem er bislang zu tun gehabt habe. Betroffen sind Internetnutzer weltweit - darunter auch Anwender aus Deutschland.

So erfahren Sie, ob Sie betroffen sind

Wer überprüfen will, ob seine E-Mail-Adresse in der Sammlung auftaucht, kann Hunts Dienst haveibeenpwned.com nutzen. In der Datenbank wird die Adresse mit Abermillionen Informationen aus Datenlecks abgeglichen. Er habe auch die jüngsten Daten dort eingepflegt, erklärte der Microsoft-Mitarbeiter Hunt.

Verbraucher geben dort ihre E-Mail-Adresse ein, die sie für Logins verwenden. Sofern die E-Mail-Adresse in dem Datensatz auftaucht, erfährt der Nutzer, in welchem Leak die Adresse auftauchte, aus sicherheitsgründen aber nicht, welches Passwort verwendet wurde.

Spätestens wenn die eigene Mail dort auftauche, solle man über ein neues Passwort und wenn möglich über eine Zwei-Faktor-Authentifizierung nachdenken, sagte Linus Neumann vom Chaos Computer Club. "Das Jahr ist gerade mal zwei Wochen alt und es ist bereits das zweite Mal, dass wir alarmierende Nachrichten haben", sagte er auch mit Blick auf den massiven Online-Angriff auf knapp 1000 Politiker und Prominente, der Anfang Januar publik geworden war. "Es gibt keine Ausreden mehr. Jeder der nichts für seine Sicherheit macht, handelt fahrlässig und geht ein Risiko ein."

Experte rät zu Zwei-Faktor-Authentifizierung
Neumann rät, bei allen Diensten ein jeweils anderes und zufälliges Passwort mit maximaler Länge zu nutzen. Dieses solle dann über einen Passwort-Manager verwaltet werden.

Bei der von Neumann empfohlenen Zwei-Faktor-Authentifizierung entriegeln Nutzer den Zugang zu ihrem Onlinekonto oder Social-Media-Profil zusätzlich zum Passwort durch eine weitere Abfrage auf einem anderen Weg. Das kann beispielsweise eine SMS oder eine Code-Abfrage sein.

Laut Hunt können die Datensätze besonders für das sogenannte "Credential Stuffing" missbraucht werden. Bei dieser Methode nutzen die Angreifer die Kombination aus E-Mail und Passwort, um sich auch bei anderen Diensten - beispielsweise bei Soziale Netzwerken oder Shopping-Plattformen einzuloggen. Die Hacker gleichen dabei lange Listen mit Log-in-Daten automatisch mit den Zugangssystemen ab.

In den vergangenen Jahren hatte es diverse Hacker-Attacken gegeben, bei denen zum Teil Hunderte Millionen Kombinationen aus E-Mail-Adressen und Passwörtern erbeutet worden waren. Die Passwörter waren dabei aber größtenteils kryptografisch verschlüsselt gewesen



Ich habe meine Adressen mal überprüft, eine davon war auch gehäckt.

https://haveibeenpwned.com/

direkt mal das Password geändert
PatrikJ-75
könnte das nicht auch eine falle sein , um zb mailadressen zu sammeln und anschließend zu hacken verwirrt
JörgH-67
ChrisF-68
Es gibt auch eine deutsche Seite, habs aber gerade nicht mehr im kopf, wie die heißt...
JörgH-67
die hier vielleicht?

Zitat:
HPI Identity Leak Checker des Hasso-Plattner-Instituts Das Hasso-Plattner-Institut gehört zur Universität Potsdam und ist Deutschlands universitäres Exzellenz-Zentrum für Digital Engineering. Die Datenbank der gehackten Nutzerkonten umfasst derzeit knapp 6 Milliarden Einträge. Viele davon wurden erst in den letzten Jahren entdeckt. Viele der verzeichneten Daten wurden im Internet veröffentlicht oder werden im Darknet unter Kriminellen verkauft. Diese können damit weitere Straftaten begehen. Auch beim HPI Identity Leak Checker genügt die Eingabe Ihrer E-Mail-Adresse um zu erfahren, ob diese im Internet womöglich mit weiteren persönlichen Daten verkauft oder veröffentlicht wird.


https://sec.hpi.uni-potsdam.de/ilc/search
DanielB-80
Bei mir sind auch zwei betroffen, aber von vor 2017, was ich schon wusste und damals mein Passwort geändert!

Ausser eine, sie ist auch jetzt betroffen!