E-Mail-Adressen und Passwörter von britischen Anwaltskanzleien im Darkweb entdeckt

Forscher der Cybersicherheitsfirma RepKnight haben im sogenannten Darkweb fast 1,2 Millionen E-Mail-Adressen von führenden britischen Anwaltskanzleien entdeckt. Rund 80 Prozent der Adressen waren mit den zugehörigen Passwörtern verknüpft. Die Kennwörter wiederum lagen oftmals im Klartext vor.

Von der größten britischen Kanzlei fanden die Forscher alleine rund 30.000 E-Mail-Adressen. Im Durchschnitt waren es 2000 kompromittierte Adressen pro Kanzlei. RepKnight geht davon aus, dass die meisten Daten nicht direkt gestohlen wurden, beispielsweise bei Hackerangriffen auf die Kanzleien, sondern aus verschiedenen früheren Datenverlusten und –diebstählen bei Dritten zusammengetragen wurden. Rund die Hälfte der Daten seien in den vergangenen sechs Monaten veröffentlicht worden.

„Die Daten die wir gefunden haben sind nur die am einfachsten zu findenden Daten – wir haben nur nach Firmen-E-Mail-Adressen gesucht“, sagte Patrick Martin, Cybersecurity Analyst bei RepKnight. „Ein wesentlich größeres Problem für Anwaltskanzleien sind Verluste von vertraulichen Informationen ihrer Mandanten oder Informationen über Mitarbeiter wie Anschriften, medizinische Unterlagen oder Personalakten.“

Die 1,16 Millionen Daten fanden die Forscher bei der Suche nach E-Mail-Adressen der 500 größten britischen Anwaltskanzleien. Dafür untersuchten sie Adressen, die zu insgesamt 620 Domains gehören. Von jeder der 500 Kanzleien fanden sie mindestens eine kompromittierte Adresse. Einige Adressen tauchten mehrfach aus, sprich wurden bei mehr als einem Hackerangriff kompromittiert.

RepKnight empfiehlt deswegen den Einsatz von Monitoring-Lösungen für das Darkweb, wie sie das britische Unternehmen selbst anbietet. Obwohl die Untersuchung von RepKnight, wie ähnliche Untersuchungen anderer Sicherheitsanbieter auch, der Werbung für die eigenen Produkte dient, zeigt sie doch, dass für Firmen mit wertvollen Daten ein Risiko besteht, dass ihre Systeme mithilfe von Anmeldedaten gehackt werden, die aus Einbrüchen bei Dritten stammen.

2012 verlor beispielsweise LinkedIn Daten von 117 Millionen Nutzern. Opfer, denen der Vorfall nicht bekannt ist, nutzen möglicherweise immer noch dieselben Anmeldedaten. Falls sie zudem auch dieselbe Kombination aus E-Mail-Adresse und Kennwort für die Anmeldung beim Firmennetzwerk verwenden, hätten Cyberkriminelle die Möglichkeit, unbemerkt das Netzwerk zu infiltrieren.

Darüber hinaus lassen sich die von RepKnight gefunden Daten auch für Phishing-Angriffe nutzen. Noch gültige Kombinationen aus E-Mail-Adresse und Passwort erlauben es Hackern unter Umständen, von einer „echten“ Adresse aus E-Mails mit schädlichem Inhalt zu verschicken, die dem Empfänger alleine aufgrund der Absenderadresse als vertrauenswürdig erscheinen.

HIGHLIGHT

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

[mit Material von Charlie Osborne, ZDNet.com]

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago