Der Diebstahl von 1,2 Milliarden Nutzerdaten sorgte für Furore. Security-Anbieter G-Data schätzt den Wert der gestohlenen Daten auf mindestens 12 Millionen Euro.
Nach Erkenntnissen der amerikanischen IT-Firma Hold wurden wahrscheinlich rund 1,2 Milliarden Datensätze für Konten, bestehend aus Benutzernamen und Passwort, von einer russischen Hackergruppe erbeutet. G Data schätzt den Verkaufswert der erbeuteten 1,2 Milliarden Datensätze auf mindestens 12 Millionen Euro.
Die Datensätze sollen von rund 420.000 Webseiten stammen. Welche Seiten genau Ziel der Cyberkriminellen waren, ist zur Stunde noch unbekannt. Der Handel mit Zugangsdaten zu E-Mail-Accounts oder Online-Shopping-Portalen ist für die Täter äußerst lukrativ. Der Marktwert für derartige Daten hängt von der Qualität der angebotenen Datensätze ab. Nach einer ersten Analyse der Preisstruktur in Untergrundforen schätzt G Data den Verkaufswert der erbeuteten 1,2 Milliarden Datensätze auf mindestens 12 Millionen Euro. Für verifizierte Daten ist ein deutlich höherer Erlös realisierbar.
G Data empfiehlt Internetnutzern, umgehend die Passwörter für wichtige Webdienste, wie E-Mail, Online-Shopping oder Bezahldienste zu ändern, und die Sicherheitshinweise zu beachten.
Ein Datendiebstahl dieser Art ist immer gefährlich: Oft verwenden Internetnutzer die gleichen Kombinationen von Benutzernamen und Passwörtern bei verschiedenen Webseiten. Dadurch sind sie auf breiter Front angreifbar.
Viele Anwender benutzen Passwörter, die auf persönlichen Informationen beruhen und somit leichter zu merken sind. Das wissen auch Angreifer. Oftmals lassen sich beispielsweise kurze numerische Passwörter erraten, indem Geburtsjahr oder Tag und Monat des Opfers ausprobiert werden. Andere gängige Merkhilfen wie Namen von Haustieren oder Lebensgefährten sind ebenfalls mit geringem Aufwand durch Angreifer in Erfahrung zu bringen.
Deutlich sicherer sind Kombinationen aus Klein- und Großschreibung, kombiniert mit Ziffern. Sichere Passwörter bestehen aus mindestens acht Zeichen und beinhalten Buchstaben in Groß- und Kleinschreibung sowie Ziffern.
G Data empfiehlt: Reihen Sie beispielsweise jeweils das erste Zeichen jedes Wortes, Zahlen und Satzzeichen aus dem folgenden Satz aneinander:
„Heute, am 6. August, erstelle ich ein sicheres Passwort mit mindestens 15 Zeichen“.
Das Ergebnis ist folgendes Passwort: Ha06AeiesPmm15Z