Aktuelles, Branche, Gastbeiträge - geschrieben von cp am Donnerstag, August 1, 2019 10:13 - noch keine Kommentare
Datenpanne bei Capital One – Datenverantwortung darf nicht in der Cloud aufhören
Erkennung des Datenschutzverstoßes überraschend
Ein Kommentar von Klaus Nemelka, Technical Evangelist bei Varonis Systems
[datensicherheit.de, 01.08.2019] Dass eine Konfigurationsschwachstelle bei einem Cloud-Provider zu einem Datenschutzverstoß geführt hat, überrascht heute kaum mehr. Unternehmen sehen in der Auslagerung ihrer Datenbestände (inklusive sensibler Kundendaten) in die Cloud sowohl Kosten- aber auch Komfortvorteile, unterschätzen jedoch oftmals die damit verbundenen Risiken – vor allem, wenn hier keine umfassende Überwachung stattfindet.
Klaus Nemelka, Technical Evangelist bei Varonis Systems
Erkennung des Datenschutzverstoßes überraschend
Überraschend ist jedoch, dass es einen Chat-Raum und aufmerksame Teilnehmer brauchte, um den Verstoß zu erkennen. Capital One hatte keine Ahnung, dass jemand Unbefugtes auf riesige Mengen an sensiblen Daten zugegriffen hatte, bis die mutmaßliche Angreiferin in Slack damit prahlte.
Überwachung nicht ausreichend
Kompromittierungen passieren immer wieder, sei es durch Konfigurationsfehler, einen bösartigen Angriff oder beides. So weit, so schlecht. Wirklich beunruhigend ist jedoch, dass Capital One die sensiblen Daten nicht so überwacht hat, dass der unbefugte Zugriff erkannt wurde. Das Kopieren von Millionen von Kundendaten muss als ungewöhnliches Verhalten auffallen. Hätte es entsprechende Vorkehrungen wie eine intelligente Überwachung des Nutzerverhaltens gegeben, wäre genau dies bemerkt worden und Capital One wäre in der Lage gewesen, rasch Gegenmaßnahmen zu ergreifen und den Schaden deutlich zu minimieren.
Weitere Informationen zum Thema:
datensicherheit.de, 31.07.2019
Cyberangriff auf Großbank Capital One
Aktuelles, Experten - Jan. 25, 2026 0:10 - noch keine Kommentare
Basis für Alarmketten: Neues Drohnen-Lagezentrum in Bayern
weitere Beiträge in Experten
- eco-Position zu Regierungskonsultationen: Deutschland und Italien gemeinsam als digitaler Stabilitätsanker Europas
- Hüftgelenksarthrose: KI-Vorhersage des Erfolgs einer Hüft-OP
- DAX-40-Unternehmen: Cybersicherheit von einer Randnotiz zum strategischen Kernthema
- Rabatte mittels Supermarkt-Apps: Ungünstiger Umtausch persönlicher Daten
- Trotz steigender Risiken: Datenschutzbudgets werden voraussichtlich vielfach schrumpfen
Aktuelles, Branche - Jan. 25, 2026 0:57 - noch keine Kommentare
DNA der Europäischen Kommission: Cybersicherheit als Chefsache
weitere Beiträge in Branche
- WhatsApp-Geräteverknüpfung: Missbrauch durch Betrüger zum Ausspionieren von Chats
- Risiko Sparsamkeit: Cybersicherheit für viele Unternehmen noch immer lästige Pflicht
- DORA: 1. Jahrestag im Kontext Digitaler Operationaler Resilienz
- Cyberkriminelle Marktplätze: Persönliche Daten landen immer schneller im Darknet
- Cybersicherheit: Folgekosten verletzter Compliance weit jenseits reiner Bußgelder
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Kommentieren