Hacker stehlen Daten von 50 Millionen LivingSocial-Nutzern

Das Schnäppchen-Portal LivingSocial, an dem Amazon beteiligt ist, hat einen Hackerangriff bestätigt. Unbekannte drangen demnach in das Computersystem des Unternehmens ein und kompromittierten persönliche Daten von mehr als 50 Millionen Nutzern. Einer internen E-Mail zufolge, die All Things Digital vorliegt, erbeuteten sie Namen, E-Mail-Adressen, Geburtsdaten und verschlüsselte Passwörter.

Das in der US-Hauptstadt Washington ansässige Unternehmen hat weltweit nach eigenen Angaben rund 70 Millionen Kunden. Die Niederlassungen in Südkorea, Indonesien, Thailand und auf den Philippinen waren nicht betroffen, da ihre Daten auf anderen Servern gehostet werden.

Hacker haben bei einem Angriff auf LivingSocial eine Datenbank mit 50 Millionen verschlüsselten Passwörtern kompromittiert (Screenshot: News.com).

„Wir haben kürzlich einen Cyberangriff auf unsere Computersysteme registriert, der zu einem nicht genehmigten Zugriff auf einige Kundendaten auf unseren Servern führte. Wir arbeiten mit den Strafverfolgungsbehörden zusammen, um diesen Vorfall zu untersuchen“, schreibt LivingSocial-CEO Tim O’Shaughnessy in der E-Mail.

Auf seiner Website fordert das Unternehmen seine Nutzer auf, ihre Passwörter zu ändern. Die entwendeten Kennwörter seien zwar verschlüsselt (technisch ausgedrückt: hashed und salted), „wir wollten aber alle Vorsichtsmaßnahmen ergreifen, um die Sicherheit Ihres Kontos zu gewährleisten“. Unklar ist, ob LivingSocial die Passwörter aller Konten oder nur die der betroffenen Nutzer zurückgesetzt hat.

Zudem nennt das Unternehmen keinerlei Details zur Art des Angriffs. Auch zu dem Zeitpunkt oder der Dauer der Attacke äußerte sich O’Shaughnessy in seiner E-Mail nicht. Auf seiner Website versichert LivingSocial jedoch, dass die Hacker keinen Zugriff auf die Datenbank hatten, die Kreditkarteninformationen der Kunden enthält.

Robert Hansen, Technical Evangelist bei WhiteHat Security, weist auf das Ausmaß des Angriffs hin. „Wenn es etwa eine Milliarde Menschen im Internet gibt, dann betrifft dieser Hack alleine rund ein halbes Prozent aller Internetnutzer“, sagte er im Gespräch mit News.com. Da viele Nutzer ihre Passwörter für mehrere Websites verwendeten, seien die Folgen des Einbruchs unter Umständen „katastrophal“. „Sie sollten ihre Passwörter sofort ändern“.

Chris Wysopal, Experte für Datensicherheit bei Veracode, lobte die Tatsache, dass die Kreditkartendaten in einer separaten Datenbank gespeichert seien. Er vermutet, dass die Angreifer eine Webanwendung missbrauchten, um sich Zugang zu den SQL-Datenbanken der Website zu verschaffen. „Wenn es eine Webanwendung war, hätten die Tests besser sein müssen“, ergänzte Wysopal.

In den vergangenen Monaten waren mehrere große Internetfirmen Opfer von Hackerangriffen. Außer LivingSocial mussten auch Evernote, Zappos und LinkedIn den Verlust von Kundendaten einräumen.

[mit Material von Seth Rosenblatt, News.com]

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

4 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

6 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

6 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

10 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

10 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

10 Stunden ago