Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Brisante Sicherheitslücke: Sensible Wählerinformationen frei zugänglich

  • Thomas Harnisch
  • 03.08.2024 00:07
Brisante Sicherheitslücke: Sensible Wählerinformationen frei zugänglich
Symbolfoto
Total
2
Shares
0
0
2
  • Databases mit sensiblen Wählerinformationen aus mehreren Bezirken in Illinois waren frei im Internet zugänglich und enthüllten 4,6 Millionen Datensätze, darunter Führerscheinnummern sowie vollständige und teilweise Sozialversicherungsnummern sowie Dokumente wie Sterbeurkunden. Ein erfahrener Sicherheitsforscher stieß auf eine dieser Datenbanken mit Informationen aus DeKalb County, Illinois, und entdeckte daraufhin zwölf weitere ungeschützte Datenbanken. Keine der Datenbanken war passwortgeschützt oder erforderte irgendeine Form der Authentifizierung für den Zugriff. Da kriminelle und staatlich geförderte Hacker immer ausgeklügelter und aggressiver werden, nehmen die Bedrohungen für kritische Infrastrukturen zu. Oftmals kommen die größten Schwachstellen jedoch nicht von komplizierten Softwareproblemen, sondern von nachlässigen Sicherheitsvorkehrungen, die die „Kronjuwelen“ ungeschützt lassen. Der Sicherheitsforscher bemerkte bei seinen Untersuchungen, dass es sich um Wähleranträge handelte – teils gescannte Dokumente und Screenshots von Online-Anträgen. Ebenfalls fand er Wählerverzeichnisse für aktive Wähler und Briefwähler mit E-Mail-Adressen, darunter auch militärische E-Mail-Adressen. Durch öffentliche Aufzeichnungen erfuhr der Sicherheitsforscher, dass alle betroffenen Bezirke offenbar mit einem Anbieter namens Platinum Technology Resource zusammenarbeiten, einem in Illinois ansässigen Unternehmen, das Software für die Wählerregistrierung und andere digitale Werkzeuge sowie Dienstleistungen wie den Druck von Stimmzetteln anbietet. Der Sicherheitsforscher meldete die ungeschützten Datenbanken am 18. Juli an Platinum, erhielt jedoch keine Antwort und die Datenbanken blieben weiterhin ungeschützt. Bei weiteren Nachforschungen stellte er fest, dass Platinum mit einem anderen Dienstleister, Magenium, zusammenarbeitet und schickte am 19. Juli auch eine Meldung an dieses Unternehmen. Er erhielt abermals keine Antwort, doch kurz darauf wurden die Datenbanken gesichert und aus dem öffentlichen Zugriff entfernt. Platinum begann, betroffene Bezirke über den Vorfall zu informieren. In der Benachrichtigung war zu lesen, dass es Hinweise darauf gibt, dass die Speicherdateien möglicherweise gescannt wurden. Es wurde jedoch betont, dass die entdeckten Sicherheitslücken keinen tieferen Kompromiss ihrer Systeme nahelegen. In Illinois ist vorgeschrieben, solche Vorfälle innerhalb von 45 Tagen zu melden. Verträge für technologische Dienstleistungen in einigen Bezirken verlangen sogar eine Benachrichtigung innerhalb von 15 Minuten nach der Entdeckung eines Datenlecks. Der vorliegende Fall verdeutlicht die wichtige Aufgabe der Wahlbeamten im ganzen Land, Wählerregistrierungen zu verwalten und sicherzustellen, dass jeder abgegebene Stimmzettel korrekt gezählt wird. Der Sicherheitsforscher nutzte die öffentliche und zugängliche Infrastruktur des Internets ohne spezialisierte Tools, um die Schwachstellen aufzudecken.

Databases mit sensiblen Wählerinformationen aus mehreren Bezirken in Illinois waren frei im Internet zugänglich und enthüllten 4,6 Millionen Datensätze, darunter Führerscheinnummern sowie vollständige und teilweise Sozialversicherungsnummern sowie Dokumente wie Sterbeurkunden. Ein erfahrener Sicherheitsforscher stieß auf eine dieser Datenbanken mit Informationen aus DeKalb County, Illinois, und entdeckte daraufhin zwölf weitere ungeschützte Datenbanken. Keine der Datenbanken war passwortgeschützt oder erforderte irgendeine Form der Authentifizierung für den Zugriff.

Schwachstellen in der Wahlinfrastruktur

Da kriminelle und staatlich geförderte Hacker immer ausgeklügelter und aggressiver werden, nehmen die Bedrohungen für kritische Infrastrukturen zu. Oftmals kommen die größten Schwachstellen jedoch nicht von komplizierten Softwareproblemen, sondern von nachlässigen Sicherheitsvorkehrungen, die die „Kronjuwelen“ ungeschützt lassen. Nach Jahren intensiver Bemühungen um die Sicherung der Wahlinfrastruktur in den Vereinigten Staaten hat das Bewusstsein für Cyber-Sicherheitsprobleme auf staatlicher und lokaler Ebene erheblich zugenommen. Doch die jüngsten Funde zeigen, dass es immer wieder neue Aufsichtsfehler zu entdecken gibt. Der Sicherheitsforscher bemerkte bei seinen Untersuchungen, dass es sich um Wähleranträge handelte – teils gescannte Dokumente und Screenshots von Online-Anträgen.

Ebenfalls fand er Wählerverzeichnisse für aktive Wähler und Briefwähler mit E-Mail-Adressen, darunter auch militärische E-Mail-Adressen. Als er dabei Sozialversicherungsnummern, Führerscheinnummern und Sterbeurkunden entdeckte, war klar: Diese Informationen sollten nicht offen zugänglich sein.

Kritische Sicherheitslücken bei Wahldienstleistern

Durch öffentliche Aufzeichnungen erfuhr der Sicherheitsforscher, dass alle betroffenen Bezirke offenbar mit einem Anbieter namens Platinum Technology Resource zusammenarbeiten, einem in Illinois ansässigen Unternehmen, das Software für die Wählerregistrierung und andere digitale Werkzeuge sowie Dienstleistungen wie den Druck von Stimmzetteln anbietet. Viele Bezirke in Illinois, darunter DeKalb, bestätigten ihre Beziehung zu Platinum gegenüber dem Forscher.

Der Sicherheitsforscher meldete die ungeschützten Datenbanken am 18. Juli an Platinum, erhielt jedoch keine Antwort und die Datenbanken blieben weiterhin ungeschützt. Bei weiteren Nachforschungen stellte er fest, dass Platinum mit einem anderen Dienstleister, Magenium, zusammenarbeitet und schickte am 19. Juli auch eine Meldung an dieses Unternehmen. Er erhielt abermals keine Antwort, doch kurz darauf wurden die Datenbanken gesichert und aus dem öffentlichen Zugriff entfernt.

Sicherheitsmaßnahmen in der Wahlinfrastruktur

Platinum begann, betroffene Bezirke über den Vorfall zu informieren. In der Benachrichtigung war zu lesen, dass es Hinweise darauf gibt, dass die Speicherdateien möglicherweise gescannt wurden. Es wurde jedoch betont, dass die entdeckten Sicherheitslücken keinen tieferen Kompromiss ihrer Systeme nahelegen. Sie führten gründliche Untersuchungen durch und verstärkten die Sicherheitsmaßnahmen im Umgang mit Wählerregistrierungsdokumenten.

In Illinois ist vorgeschrieben, solche Vorfälle innerhalb von 45 Tagen zu melden. Verträge für technologische Dienstleistungen in einigen Bezirken verlangen sogar eine Benachrichtigung innerhalb von 15 Minuten nach der Entdeckung eines Datenlecks. Der Sicherheitsforscher betonte, dass die offengelegten Informationen die betroffenen Personen anfälliger für Identitätsdiebstahl und andere Betrügereien machen könnten. Sie könnten auch dazu verwendet werden, mehrere Briefwahlen zu beantragen oder andere verdächtige Aktivitäten zu betreiben, die das Wahlergebnis infrage stellen könnten.

Der vorliegende Fall verdeutlicht die wichtige Aufgabe der Wahlbeamten im ganzen Land, Wählerregistrierungen zu verwalten und sicherzustellen, dass jeder abgegebene Stimmzettel korrekt gezählt wird. Trotz der Fortschritte bei der Datensicherheit gibt es immer noch Lücken, die es zu schließen gilt. Der Sicherheitsforscher nutzte die öffentliche und zugängliche Infrastruktur des Internets ohne spezialisierte Tools, um die Schwachstellen aufzudecken. Am Ende des Tages bleibt festzuhalten, dass hier kritische Infrastruktur gefährdet war.

Mehr zum Thema:
  • AT&T zahlt über $300k an Hacker für gelöschte Daten: Der Skandal
    AT&T zahlt über $300k an Hacker für gelöschte…
  • Die Top 2022-Security-Flops: Die Wahrheit über massive Hacks!
    Die Top 2022-Security-Flops: Die Wahrheit über…
  • intranet Security
    Warum Sie ein Intranet für Ihr Unternehmen brauchen
Total
2
Shares
Share 0
Tweet 0
Pin it 2
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Weiterlesen
  • News
Mehr Lärmbelästigung denn je? Die Lösung könnte überraschen!
  • Thomas Harnisch
  • 17.05.2025 23:07
AMD-Ryzen-Revolution: Wie der AM4-Sockel Intel entthronte!
Weiterlesen
  • News
AMD-Ryzen-Revolution: Wie der AM4-Sockel Intel entthronte!
  • Thomas Harnisch
  • 17.05.2025 21:11
Entdecken Sie das schlankste Samsung Galaxy S25 Edge aller Zeiten!
Weiterlesen
  • News
Entdecken Sie das schlankste Samsung Galaxy S25 Edge aller Zeiten!
  • Thomas Harnisch
  • 17.05.2025 19:11
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Mehr Lärmbelästigung denn je? Die Lösung könnte überraschen!
  • AMD-Ryzen-Revolution: Wie der AM4-Sockel Intel entthronte!
    AMD-Ryzen-Revolution: Wie der AM4-Sockel Intel entthronte!
  • Entdecken Sie das schlankste Samsung Galaxy S25 Edge aller Zeiten!
    Entdecken Sie das schlankste Samsung Galaxy S25 Edge aller Zeiten!
  • Bahnbrechende App diagnostiziert Anämie mit einem simplen Selfie!
    Bahnbrechende App diagnostiziert Anämie mit einem simplen Selfie!
  • Acers neuer Smart-Ring revolutioniert die Gesundheitsüberwachung
    Acers neuer Smart-Ring revolutioniert die Gesundheitsüberwachung
  • Sean Penn enthüllt: Sind Jennifer Lawrence und Tom Cruise die letzten echten Filmstars?
    Sean Penn enthüllt: Sind Jennifer Lawrence und Tom Cruise die letzten echten Filmstars?
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.