Aktuelles, Experten - geschrieben von dp am Montag, September 26, 2016 16:56 - noch keine Kommentare
Yahoo-Hack wohl größter bekannter Datendiebstahl der Geschichte
NIFIS-Vorsitzende rät Unternehmen, ihr Firmennetzwerk permanent und lückenlos auf ungewöhnlichen Datenverkehr und mögliche Angriffsszenarien zu überprüfen
[datensicherheit.de, 26.09.2016] Es sei sicherlich kein Einzelfall, dass „wie aktuell bei Yahoo die Entwendung personenbezogener Daten aus einem Unternehmen über Monate oder gar Jahre hinweg nicht auffällt“, befürchtet Rechtsanwalt Dr. Thomas Lapp, Vorsitzender der Nationalen Initiative für Informations- und Internet-Sicherheit e.V. (NIFIS). Offenbar waren Yahoo schon im Jahr 2014 mindestens 500 Millionen Kundendaten gestohlen worden, ohne dass dies bis zum Sommer 2016 aufgefallen war.
Permanent und lückenlos: Überwachung notwendig!
Nach Yahoo-Angaben befinden sich die dafür verantwortlichen Hacker mittlerweile nicht mehr im Netzwerk der Firma.
„Wenn Yahoo heute feststellen kann, dass sich die Angreifer nicht mehr in der Firmen-IT aufhalten, lässt dies den Schluss zu, dass die Präsenz der Hacker auch vor zwei Jahren durchaus feststellbar gewesen wäre, wenn man gründlich geprüft hätte“, mutmaßt Lapp.
Der NIFIS-Vorsitzende rät der Wirtschaft: „Unternehmen sollten ihr Firmennetzwerk permanent und lückenlos auf ungewöhnlichen Datenverkehr und mögliche Angriffsszenarien überprüfen. Nur so können sie im Fall der Fälle Angriffe noch stoppen oder – falls es dazu zu spät ist – die betroffenen Nutzer wenigstens informieren, so dass diese beispielsweise rasch ihre Passwörter ändern können.“
Auch Antworten auf Sicherheitsfragen variieren!
Yahoo habe zwar angegeben, dass die Angreifer keinen Zugang zu unverschlüsselten Passworten erlangt hätten. Aber sie seien offenbar auf die Antworten auf Sicherheitsfragen wie „Wie lautet der Name Ihres ersten Haustiers?“ vorgestoßen, mit denen sich Passwörter zurücksetzen ließen.
Dies sei im Grunde noch viel schlimmer, weil zu befürchten sei, dass viele Nutzer genau dieselben Sicherheitsantworten auch bei anderen Accounts außerhalb von Yahoo verwendeten, so dass die Hacker diese ebenfalls leicht knacken könnten, warnt Lapp. Er rät: „Wir alle sollten nicht nur regelmäßig unsere Passwörter ändern, sondern auch die Antworten auf die damit zusammenhängenden Sicherheitsfragen“ und sagt lakonisch: „Glücklich, wer ein zweites oder drittes Haustier hat.“
Mutmaßlich größter bekannter Datendiebstahl
Laut NIFIS ist der „Yahoo-Hack“ der wohl größte bekannte Datendiebstahl der Geschichte. Bei ähnlichen Vorfällen seien „nur“ 100 Millionen Datensätze (jeweils bei LinkedIn und im russischen Netzwerk Vk.com), 83 Millionen (J.P. Morgan), 80 Millionen (US-Krankenversicherung Anthem), 68,7 Millionen (Dropbox), 56 Millionen (US-Baumarktkette Home Deport), 45,6 Millionen (US-Einzelhandelskette TJX), 40 Millionen (Supermarktkette Target), 21,5 Millionen (US-Personalverwaltung), 15 Millionen (Sony Pictures) und 15 Millionen Datensätze (T-Mobile) erbeutet worden.
„Es ist wohl davon auszugehen, dass die bekannten Datendiebstähle nur die Spitze des Eisbergs darstellen und der bis heute unbekannte Datenraub um ein Vielfaches höher liegt“, befürchtet der NIFIS-Vorsitzende.
Aktuelles, Experten - Juni 27, 2026 0:53 - noch keine Kommentare
Operation Endgame: BKA meldet weiterem Erfolg – drei gefährliche Schadsoftware-Varianten vom Netz genommen
weitere Beiträge in Experten
- Bundesdatenschutzbeauftragter: Nachfolger für Prof. Dr. Louisa Specht-Riemenschneider gefunden
- Leopoldina-Publikation: Potenziale Agentischer KI in Klinikalltag und Forschung im Fokus
- Digitaltag 2026: Bitkom-Studie zeigt Nachholbedarf bei Digitalkompetenzen auf
- Open Source und moderne Authentifizierung: TeleTrusT-Podcast zur IT-Sicherheit und Digitalen Souveränität
- Bitkom-Aktionen zum Digitaltag 2026: KI-Betrug erkennen, digital ausweisen, virtuell treffen
Aktuelles, Branche - Juni 27, 2026 0:48 - noch keine Kommentare
Fehlender Kontext als größtes Sicherheitsrisiko für Unternehmen
weitere Beiträge in Branche
- Neuer Ransomware-Boom: Ein Drittel mehr Vorfälle registriert
- Prime Day zunehmend auch Crime Day
- it’s.BB-Online-Event: NIS-2, Cybernotfall & Digital Compliance – Praxistipps für Unternehmen
- Betrugsversuche voraus: Schnäppchenjagd zum Amazon Prime Day 2026
- KnowBe4-Stellungnahme zur Phishing-Erkennung trotz KI-basierter Raffinesse
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren