Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Milliarden Kundendaten gefährdet: Wie sicher ist Snowflake?

  • Thomas Harnisch
  • 30.07.2024 00:04
Total
2
Shares
0
0
2
  • Cyberkriminelle bieten seit zwei Monaten hunderte Millionen Kundendaten von Unternehmen wie der Santander Bank zum Verkauf an. Alle betroffenen Unternehmen waren Kunden von Snowflake, und die Zugangsdaten wurden durch Infostealer-Malware gestohlen. Infostealer-Malware erlebt einen Aufschwung und stiehlt Benutzerdaten, die dann in kriminellen Foren verkauft werden. Infostealer verbreiten sich opportunistisch und sammeln Daten wahllos von infizierten Computern. Die Zunahme von Remote-Arbeitsplätzen erhöht die Anfälligkeit für Infostealer, die Unternehmenszugangsdaten stehlen.

Seit zwei Monaten bieten Cyberkriminelle hunderte Millionen Kundendaten von großen Unternehmen wie der Santander Bank zum Verkauf an. Bemerkenswert an diesen jüngsten Vorfällen ist, dass alle betroffenen Unternehmen Kunden des Cloud-Datenanbieters Snowflake waren und nicht durch eine ausgeklügelte Hackerattacke kompromittiert wurden. Stattdessen hatten Angreifer Zugang zu den Zugangsdaten der betroffenen Snowflake-Konten. Diese Zugangsdaten wurden nicht durch einen gezielten Angriff auf Snowflake selbst erbeutet, sondern stammten aus einer Vielzahl gestohlener Daten, die von sogenannter “Infostealer”-Malware wahllos eingesammelt wurden.

Der Aufstieg der Infostealer-Malware

Infostealer-Malware ist seit Jahren im Umlauf, erlebt jedoch momentan einen bemerkenswerten Aufschwung. Diese Schadsoftware infiziert oft Computer durch Downloads von Raubkopien und kann Benutzernamen, Passwörter, Cookies, Suchverläufe, Finanzinformationen und mehr aus Webbrowsern stehlen. Gesammelte Daten werden zunehmend von unterschiedlichsten Hackern genutzt, um Unternehmen zu kompromittieren und weitere, noch höhere Datenverluste zu verursachen. Experten warnen vor weiteren hochkarätigen Datenverlusten in naher Zukunft.

„Wir haben Nationen gesehen, die Infostealer einsetzen, ebenso wie kriminelle Gruppen und sogar jugendliche Hackergruppen“, sagt Charles Carmakal, Chief Technology Officer von Google’s Mandiant. Russische Hackergruppen und kriminelle Banden wie „Turla“ setzen Infostealer ein. Kurz nach globalen Ereignissen versuchen Hacker, die Situation für sich zu nutzen.

Wie Infostealer arbeiten

Infostealer sind weniger durch ihre technischen Fähigkeiten definiert als vielmehr durch ihre Rolle im Ökosystem der bösartigen Hacker. Anders als Spionagesoftware oder andere gezielte Malware breiten sich Infostealer opportunistisch und wahllos aus. Sie sammeln Daten von den Browsern infizierter Computer, welche dann auf Marktplätzen oder öffentlichen Foren wie Telegram-Kanälen zusammengestellt und organisiert werden. Erst danach durchsuchen Betreiber oder Kunden diese chaotischen Datensammlungen nach wertvollen Anmeldedaten und Zugriffstokens. Ian Gray, Direktor für Analyse und Forschung bei der Sicherheitsfirma Flashpoint, schätzt, dass es hunderte Varianten von Infostealern im Umlauf gibt.

Höchstwertvolle Zugriffstokens könnten in Datensätzen enthalten sein, wie beispielsweise Login-Daten für Unternehmenskonten eines Mitarbeiters. Ransomware-Banden oder staatlich unterstützte Akteure könnten diese Zugangsdaten als Ausgangspunkt für ihre Angriffe nutzen. Plattformen wie „Genesis Market“ und „Russian Market“ haben Infostealer-Protokolle organisiert und teilweise durchsuchbar gemacht. Kriminelle können so gezielt Nischenorganisationen ansteuern. Russische Märkte bieten oft massive Mengen gestohlener Daten zu niedrigen Festpreisen an.

Die Herausforderung für Unternehmen

Die Module der Infostealer sind besonders effektiv im Zusammenhang mit der Zunahme von Remote- und Hybridarbeitsplätzen, da Mitarbeiter von persönlichen Geräten auf Unternehmensdienste zugreifen. Dies schafft eine Schwachstelle, durch die Infostealer zufällig Personen auf deren Heimcomputern kompromittieren könnten. So gelangen Unternehmenszugangsdaten in die Hände der Cyberkriminellen, wenn Benutzer zeitgleich mit ihren Arbeitssystemen verbunden sind.

Victoria Kivilevich, Direktorin für Bedrohungsforschung bei der Sicherheitsfirma KELA, berichtet von mehr als 7.000 kompromittierten Snowflake-Zugangsdaten, die in Kriminalforen geteilt wurden. Kriminelle bieten Zugang zu Unternehmen aus verschiedensten Bereichen an, oft gegen geringe Gebühren. Laut KELA wurden in den letzten Jahren Millionen von Zugangsdaten durch Infostealer-Malware gesammelt, was eine echte Bedrohung für Unternehmen darstellt.

Da die Nutzung von Infostealern so gut funktioniert, ist es nur eine Frage der Zeit, bis Cyberkriminelle die Erfolgsmuster wie bei Snowflake kopieren und neue Ziele in Unternehmenssoftwarediensten suchen. Unternehmen sollten Maßnahmen wie strikte Durchsetzung von Multi-Faktor-Authentifizierung und die Nutzung von Antiviren- oder EDR-Produkten ergreifen, um sich besser zu schützen. „Bedrohungsakteure werden beginnen, Infostealer-Logs zu jagen und nach anderen SaaS-Anbietern zu suchen, um Daten zu stehlen und diese Unternehmen zu erpressen“, warnt Carmakal.

Mehr zum Thema:
  • Die besten kostenlosen CRM Systeme
    CRM – Customer Relationship Management zur…
  • Datenleck bei AT&T: Millionen von Kunden betroffen!
    Datenleck bei AT&T: Millionen von Kunden betroffen!
  • Die besten 50 Seo Tipps für Einsteiger
    Die 50 besten SEO Tipps für Einsteiger
Total
2
Shares
Share 0
Tweet 0
Pin it 2
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Dyson revolutioniert Reinigung: Der unglaublich smarte PencilVac
Weiterlesen
  • News
Dyson revolutioniert Reinigung: Der unglaublich smarte PencilVac
  • Thomas Harnisch
  • 22.05.2025 04:13
Weiterlesen
  • News
Microsoft zerstört Lumma: Ein Schlag gegen Cyberkriminelle!
  • Thomas Harnisch
  • 22.05.2025 03:37
Beliebtestes Kunstwerk im Wohnzimmer: Samsung Frame jetzt im Angebot!
Weiterlesen
  • News
Beliebtestes Kunstwerk im Wohnzimmer: Samsung Frame jetzt im Angebot!
  • Thomas Harnisch
  • 22.05.2025 02:28
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Dyson revolutioniert Reinigung: Der unglaublich smarte PencilVac
    Dyson revolutioniert Reinigung: Der unglaublich smarte PencilVac
  • Microsoft zerstört Lumma: Ein Schlag gegen Cyberkriminelle!
  • Beliebtestes Kunstwerk im Wohnzimmer: Samsung Frame jetzt im Angebot!
    Beliebtestes Kunstwerk im Wohnzimmer: Samsung Frame jetzt im Angebot!
  • Die besten Sommerangebote: Unglaubliche Deals nicht verpassen!
    Die besten Sommerangebote: Unglaubliche Deals nicht verpassen!
  • Sparen Sie 900 Dollar: Alienware x16 R2 jetzt sensationell günstig!
    Sparen Sie 900 Dollar: Alienware x16 R2 jetzt sensationell günstig!
  • Entdecken Sie die perfekte Matratze für Seitenschläfer!
    Entdecken Sie die perfekte Matratze für Seitenschläfer!
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.