Aktuelles, Branche, Gastbeiträge - geschrieben von cp am Donnerstag, August 1, 2019 10:13 - noch keine Kommentare
Datenpanne bei Capital One – Datenverantwortung darf nicht in der Cloud aufhören
Erkennung des Datenschutzverstoßes überraschend
Ein Kommentar von Klaus Nemelka, Technical Evangelist bei Varonis Systems
[datensicherheit.de, 01.08.2019] Dass eine Konfigurationsschwachstelle bei einem Cloud-Provider zu einem Datenschutzverstoß geführt hat, überrascht heute kaum mehr. Unternehmen sehen in der Auslagerung ihrer Datenbestände (inklusive sensibler Kundendaten) in die Cloud sowohl Kosten- aber auch Komfortvorteile, unterschätzen jedoch oftmals die damit verbundenen Risiken – vor allem, wenn hier keine umfassende Überwachung stattfindet.
Klaus Nemelka, Technical Evangelist bei Varonis Systems
Erkennung des Datenschutzverstoßes überraschend
Überraschend ist jedoch, dass es einen Chat-Raum und aufmerksame Teilnehmer brauchte, um den Verstoß zu erkennen. Capital One hatte keine Ahnung, dass jemand Unbefugtes auf riesige Mengen an sensiblen Daten zugegriffen hatte, bis die mutmaßliche Angreiferin in Slack damit prahlte.
Überwachung nicht ausreichend
Kompromittierungen passieren immer wieder, sei es durch Konfigurationsfehler, einen bösartigen Angriff oder beides. So weit, so schlecht. Wirklich beunruhigend ist jedoch, dass Capital One die sensiblen Daten nicht so überwacht hat, dass der unbefugte Zugriff erkannt wurde. Das Kopieren von Millionen von Kundendaten muss als ungewöhnliches Verhalten auffallen. Hätte es entsprechende Vorkehrungen wie eine intelligente Überwachung des Nutzerverhaltens gegeben, wäre genau dies bemerkt worden und Capital One wäre in der Lage gewesen, rasch Gegenmaßnahmen zu ergreifen und den Schaden deutlich zu minimieren.
Weitere Informationen zum Thema:
datensicherheit.de, 31.07.2019
Cyberangriff auf Großbank Capital One
Aktuelles, Branche, Interviews - Juni 29, 2026 19:12 - noch keine Kommentare
Schatten-KI: Das Problem an der Wurzel packen
weitere Beiträge in Experten
- Digitalkompetenzen: Laut TÜV Weiterbildungsstudie 2026 hoher Qualifizierungsbedarf
- Modernisierung von Bund und Ländern: „Monitor Staatsmodernisierung“ des Bitkom zur Umsetzung von 222 zentralen Vorhaben
- Neuer CNAPP-Standard als Basis der Hyper-Priorisierung und autonomen Behebung im Cloud-Maßstab
- HmbBfDI zu Fotos und Videos mittels Smartphones und Smart Glasses: Privatsphäre auch im Freibad und am Strand strikt zu wahren
- Operation Endgame: BKA meldet weiterem Erfolg – drei gefährliche Schadsoftware-Varianten vom Netz genommen
Aktuelles, Branche, Interviews - Juni 29, 2026 19:12 - noch keine Kommentare
Schatten-KI: Das Problem an der Wurzel packen
weitere Beiträge in Branche
- Neuer CNAPP-Standard als Basis der Hyper-Priorisierung und autonomen Behebung im Cloud-Maßstab
- Fehlender Kontext als größtes Sicherheitsrisiko für Unternehmen
- Neuer Ransomware-Boom: Ein Drittel mehr Vorfälle registriert
- Prime Day zunehmend auch Crime Day
- it’s.BB-Online-Event: NIS-2, Cybernotfall & Digital Compliance – Praxistipps für Unternehmen
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Kommentieren