openPR Recherche & Suche
Presseinformation

Hacker-Informant findet Datenleck bei der Hetzner Online AG

10.10.201111:52 UhrIT, New Media & Software
Bild: Hacker-Informant findet Datenleck bei der Hetzner Online AG
itratos - web applikation security
itratos - web applikation security

(openPR) Kunden schützen durch schnelle Reaktion und Transparenz

Bamberg, 10.10.2011, Bei der Hetzner Online AG wurde durch einen Informanten eine Datenlücke offenbart, die vermutlich auch von Dritten für einen unautorisierten Eingriff in die Datenbanken genutzt werden konnte: "Vor geraumer Zeit wurden bei uns aufgrund einer sicherheitsrelevanten Schwachstelle in unseren Systemen Passwortdaten ausgespäht. Diese Sicherheitslücke wurde bereits vor einigen Monaten aufgrund von fortlaufenden Sicherheitsupdates auf unseren Servern geschlossen. Kürzlich wurden diese Passwortdaten wieder aufgegriffen und sich damit Zugang zu unseren Systemen verschafft. Danach wurde ein Journalist in den Vorfall einbezogen.", meldete Hetzner auf ihrer Status-Webseite.



Ein Glück, dass die Sicherheitslücke aufgedeckt werden konnte und auch von Seiten Hetzner's sofort reagiert wurde. itratos, eine Internet-Agentur, die sich unter Anderem auf Web Application Security spezialisiert hat, berichtet aus eigener Erfahrung, dass Betreiber oft nur zufällig und erst nach Monaten einen Angriff erkennen. Dann ist es allerdings oft zu spät. Betrüger können nämlich bis zur Entdeckung mit den erbeuteten Daten frei agieren. Betroffene Kunden sollten nun ihre Passwörter ändern und in nächster Zeit ihre Kontobewegungen und Kreditkartennutzung beobachten, je nachdem was sie bei Hetzner als Zahlungsarten gespeichert haben. Hetzner hat am Tag der Mitteilung auch die Datenaufsichtsbehörde kontaktiert. Aktuelle Informationen zum Angriff und zu den Ermittlungen finden sich auf hetzner-status.de.


Inzwischen kommt auch Lob von Kunden der Hetzner Online AG für den transparenten Umgang. Das zeigt, wie wichtig Datenschutz und Sicherheit im E-Commerce-Bereich sind und deckt sich mit den Ergebnissen der Quelle-Trendstudie "Webshopping 2009". In dieser ist "Sicherheit und Datenschutz" mit 25,5 % das Kriterium Nummer Eins bei der Auswahl eines Online-Shops.

Angriffe auf Online-Shops finden oft über den Weg der Webanwendungen statt. Trotzdem ist Web Application Security für Viele ein blinder Fleck in der Internetsicherheit. Command-Injection- oder "Man-in-the-Middle"-Attacken nutzen die für Nutzereingaben offenen Schnittstellen der Internetseiten als Einfallstore, um in die Datenbanken einzubrechen. Besonders beliebt sind Kreditkarten-Informationen; aber auch Passwörter, Adressen und Kontodaten, neue Produktideen oder Unternehmensgeheimnisse werden gestohlen. Hier helfen normale Firewalls nicht weiter. Eine software-basierte Web Application Firewall wird benötigt. Diese soll die Web-Anwendung in dem Moment schützen, wenn sie für Angriffe offen ist Eine solche Web Application Firewall ist das PHPIDS (PHP-Intrusion Detection System) für PHP-basierte Webanwendungen. Dazu bietet itratos nicht nur ein Forum, sondern auch generell fachliche Unterstützung für den Bereich Web Application Security: von der Beratung bei der Projektplanung, über Security Audits bis hin zu Mitarbeiterschulungen. Mit einer Vorlaufzeit von zwei bis drei Wochen kann der Service von itratos auch flexibel eingesetzt werden. Zum Test auf Sicherheitslücken steht ein internationales Team von vier erfahrenen und der Projektleitung seit Jahren persönlich bekannten Pentestern aus Deutschland, Großbritannien und Spanien zur Verfügung.

Links:
- Status der Ermittlungen zum Angriff:
http://hetzner-status.de

- Problem Web Application Security:
http://www.tecchannel.de/webtechnik/webserver/474056/web_application_security_der_blinde_fleck_der_internetsicherheit/
- Quelle-Trendstudie "Webshopping 2009":
http://www.shopbetreiber-blog.de/2009/06/15/was-muss-ein-shop-seinen-kunden-heute-bieten/
- Itratos-Service zur Sicherheit von Web-Anwendungen:
http://www.itratos.de/de/services/web-applikation-sicherheit.html
- PHP-Intrusion Detection System (PHPIDS)
https://phpids.org/
- Forum für PHPIDS und Web Application Security:
http://forum.itratos.de/forum.php

Über die Hetzner Online AG:
Hetzner Online ist ein professioneller Webhosting-Dienstleister und erfahrener Rechenzentrenbetreiber. Seit 1997 stellt das Unternehmen Privat- und Geschäftskunden leistungsstarke Hosting-Produkte sowie die nötige Infrastruktur für den reibungslosen Betrieb von Websites zur Verfügung. Durch die Kombination aus stabiler Technik, attraktiven Preisen und flexiblen Support- und Serviceleistungen baut Hetzner Online seine Marktposition im In- und Ausland kontinuierlich aus.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 577276
 1148

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Hacker-Informant findet Datenleck bei der Hetzner Online AG“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Itratos

Bild: Thinkin’ Tags v0.5 veröffentlichtBild: Thinkin’ Tags v0.5 veröffentlicht
Thinkin’ Tags v0.5 veröffentlicht
Mit Thinkin' Tags v0.5 ging am Montag, dem 25.11.2013, die neue Version der browserbasierten Entwicklungsumgebung zur Erstellung von Layout­Prototypen für Webseiten und Webapplikationen online. Neben den offiziellen englischsprachigen Release ­Notes veröffentlichte der Entwickler Dirk Jesse, bekannt durch sein CSS­-Frameworks YAML (Yet Another Multicolumn Layout, in seinem privaten Blog einen deutschsprachigen Beitrag zu den Änderungen der neuen Version. Das Highlight der Version 0.5 ist eine vollständig überarbeitete Benutzeroberfläche, die…
Bild: itratos optimiert Deployment-Lösung - Node.js & mongoDB Deployment für Thinkin'Tags Entwickler Dirk JesseBild: itratos optimiert Deployment-Lösung - Node.js & mongoDB Deployment für Thinkin'Tags Entwickler Dirk Jesse
itratos optimiert Deployment-Lösung - Node.js & mongoDB Deployment für Thinkin'Tags Entwickler Dirk Jesse
itratos hat die komplette Deployment-Lösung - von der Hardware- bis zur Servereinrichtung - für die Webanwendung Thinkin' Tags entwickelt, einem browserbasierten, visuellen Editor für Website-Prototypen und CSS-Layouts. itratos betreut auch weiterhin die Hardware und Software dieses Webprojekts. Den Entwicklern um Dirk Jesse wurde eine einfach zu bedienende Deployment-Lösung erstellt, um Entwicklungen zuerst auf einem Development-Server zu testen und fertige bzw. getestete Funktionen auf den LIVE-Server zu übernehmen. Die Thinkin' Tags Appli…

Das könnte Sie auch interessieren:

Miles & More-Konto gehackt – CLLB Rechtsanwälte reicht Klage ein
Miles & More-Konto gehackt – CLLB Rechtsanwälte reicht Klage ein
Hacker nutzen offenbar Datenleck – Schadensersatzklage gegen Miles & More München, 23.10.2019. Im Mai 2019 erlebte eine Kundin der Lufthansa einen Schock. Ihr Miles & More-Konto bei der Fluggesellschaft war von Unbekannten gehackt und ihre gesammelten Flugmeilen abgebucht worden. Der Schaden wurde ihr bis heute nicht ersetzt. „Wir haben Klage …
Bild: Hetzner Online setzt auf moderierte Website mit Video-Moderator von ONLINE-MODERATIONEN.deBild: Hetzner Online setzt auf moderierte Website mit Video-Moderator von ONLINE-MODERATIONEN.de
Hetzner Online setzt auf moderierte Website mit Video-Moderator von ONLINE-MODERATIONEN.de
Die erst jüngst komplett neu gelaunchte Website von Hetzner Online unter hetzner.de setzt neuerdings auch auf einen Internet-Moderator direkt auf der Startseite. Besucher der Website werden freundlich begrüßt und durch die Highlights der Seite geführt. Im Spiel ist dabei ein Moderator von ONLINE-MODERATIONEN.de, dem Fullservice-Partner für moderierte …
Bild: COMPUTERBILD deckt auf: Vollständige Kreditkartendaten im Hacker-ChatBild: COMPUTERBILD deckt auf: Vollständige Kreditkartendaten im Hacker-Chat
COMPUTERBILD deckt auf: Vollständige Kreditkartendaten im Hacker-Chat
… Redaktionsschluss nicht klären. Alle von der Redaktion angerufenen Opfer des Kreditkartenbetrugs waren Kunden großer Unternehmen mit Internet-Bestellsystem. Ob in einem dieser Systeme ein Datenleck war oder ob die Daten direkt bei der Eingabe per Schadsoftware abgefangen wurden, bleibt unklar. COMPUTERBILD-Tipp: Wer per Kreditkarte im Internet einkauft, sollte …
Hetzner Online setzt auf NTT Com für 100 GBit/s IP-Transit-Service
Hetzner Online setzt auf NTT Com für 100 GBit/s IP-Transit-Service
NTT Communications ist der erste Tier-1 100 GBit/s Connectivity-Partner für Hetzner Online: Frankfurt/Gunzenhausen, 11. Mai 2015 – NTT Communications (NTT Com), der Geschäftsbereich der NTT-Gruppe für ICT-Lösungen und internationale Kommunikation, hat Hetzner Online als neuen Kunden gewonnen. Vertragsgemäß wird der Web-Hosting-Provider und Rechenzentrumsbetreiber …
Hetzner Online übernimmt Verantwortung und schont die Umwelt gleich dreifach
Hetzner Online übernimmt Verantwortung und schont die Umwelt gleich dreifach
Gunzenhausen, im Dezember 2007 - Als einer der größten Rechenzentrenbetreiber in Deutschland engagiert sich Hetzner Online in dreifacher Hinsicht für den Umweltschutz und verpflichtet sich selbst zur Reduzierung der CO2-Emissionen: 1. Energie aus Wasserkraft Verantwortung für die Umwelt zu übernehmen, bedeutet Strom zunehmend aus erneuerbaren Energiequellen …
Bild: Hetzner Online setzt auf ICE6-Lösung von Infinera Bild: Hetzner Online setzt auf ICE6-Lösung von Infinera
Hetzner Online setzt auf ICE6-Lösung von Infinera
Verdoppelung der Netzwerkkapazität und neue High-Speed-Interconnect-Dienste für Rechenzentren Infinera und Hetzner Online, ein führender Webhosting- und Rechenzentrumsbetreiber in Deutschland, haben die Einführung der ICE6-Lösung von Infinera mit einer Übertragungsgeschwindigkeit von bis zu 800 Gb/s im bundesweiten Netzwerk von Hetzner Online bekannt …
Bild: QGroup präsentiert Best of Hacks: Highlights Januar 2016Bild: QGroup präsentiert Best of Hacks: Highlights Januar 2016
QGroup präsentiert Best of Hacks: Highlights Januar 2016
… durchaus ein Thema ist, mit dem ein Berater für Technologie vertraut sein sollte. Beim US-amerikanischen Cloud-Service-Anbieter Linode führt eine Langzeit DDos-Attacke zu einem Datenleck. Sensible Daten wie Benutzernamen, E-Mail-Adressen und Passwörter gehen verloren. Linode muss einen kompletten Passwort Reset in die Wege leiten. Ein Hacker, der sich …
Bild: Hetzner Online setzt auf Subsea-Lösung von InfineraBild: Hetzner Online setzt auf Subsea-Lösung von Infinera
Hetzner Online setzt auf Subsea-Lösung von Infinera
Hosting- und RZ-Provider erweitert Netz nach Finnland ------------------------------ Infinera, Spezialist für intelligente Transportnetze, und Hetzner Online, Web-Hosting-Anbieter und Rechenzentrumsbetreiber mit Sitz in Deutschland, haben den Einsatz des Infinera XTS-3300 angekündigt, um das Datacenter-Business nach Finnland auszuweiten. Der XTS-3300 …
Hetzner Online entscheidet sich erneut für Serverlösung von Dell
Hetzner Online entscheidet sich erneut für Serverlösung von Dell
Frankfurt am Main, 13. Juli 2015 – Hetzner Online, einer der führenden europäischen Webhoster und Rechenzentrumsbetreiber, baut sein Hosting-Angebot für den Mittelstand mit dem Dell-Rack-Server PowerEdge R530 weiter aus. Unternehmen können – ausgehend von einer Basisausstattung – die dedizierten Server individuell an ihre Anforderungen anpassen und profitieren …
Hetzner Online setzt bei neuer Server-Umgebung auf Dell und wird Mitglied im Managed-Service-Provider-Programm
Hetzner Online setzt bei neuer Server-Umgebung auf Dell und wird Mitglied im Managed-Service-Provider-Programm
* Hetzner Online baut mit Dell sein Angebot an dedizierten Rack-Servern weiter aus * Die Dell PowerEdge R730 verfügen über leistungsstarke CPUs, einen großen Arbeitsspeicher sowie umfangreiche Massenspeicheroptionen und ermöglichen damit einen beschleunigten Datenzugriff in virtualisierten Umgebungen * Hetzner Online ist zudem ab sofort Partner im …
Sie lesen gerade: Hacker-Informant findet Datenleck bei der Hetzner Online AG