-
16. 04. 2009, 10:03 #1
Datendiebstahl in 2008: 285 Millionen Daten entwendet
Laut einer Studie von Verizon Business wurden im vergangenen Jahr über 285 Mio. Daten gestohlen, mehr, als in den letzten vier Jahren zusammen.
Verizon Business veröffentlichte jüngst ihren Datenschutzreport 2009 "2009 Data Breach Investigations Report" (DBIR). Grundlage dieser Studie waren dabei 90 Sicherheitslücken und mehrere tausend Quellen. Allgemein ist zu sagen, dass nahezu 100% der Daten von Servern und diversen Anwendungsprogrammen entstammen und nur ein minimaler Bruchteil auf dem Verlust oder Diebstahl von Datenträgern basiert.
weiterlesen
-
16. 04. 2009, 10:56 #2
Re: Datendiebstahl in 2008: 285 Millionen Daten entwendet
... Die Dose der Pandora ...
-
16. 04. 2009, 12:39 #3Wilder Hengst
- Registriert seit
- Apr 2007
- Beiträge
- 98
Re: Datendiebstahl in 2008: 285 Millionen Daten entwendet
Was genau ist eigentlich eine Date?

Ich finds immer so lustig zu lesen (nicht nur hier) "es wurden sounsoviele Daten gestohlen", aber wie genau zählt man denn Daten?
-
16. 04. 2009, 12:47 #4
Re: Datendiebstahl in 2008: 285 Millionen Daten entwendet
Eine Kreditkartennummer ist gleich einmal Daten. Zwei Kreditkartennummern sind zwei Daten. Drei...
Wieso Du da auf "Daten" im Sinne von "ein Date ausmachen" anspielst, das erschließt sich mir nicht. Ich sehe da keine Unklarheiten.
-
16. 04. 2009, 22:52 #5Pädagogisch wertvoll!
- Registriert seit
- Jun 2005
- Beiträge
- 1.193
Re: Datendiebstahl in 2008: 285 Millionen Daten entwendet
Gebräuchlich ist imho der Singluar "Datum".
Zitat von MSX
Der beste Weg, ein Unternehmen zu hacken: Eine Handvoll USB-Stifte ins Foyer werfen.
Die "da oben" wissen schon, warum sie und ihresgleichen nicht in irgendwelche Datenbanken wollen.
-
16. 04. 2009, 22:58 #6
Re: Datendiebstahl in 2008: 285 Millionen Daten entwendet
Ihr wollt mich in die Klappse bringen, kann das sein?

Der eine redet von "Daten", imho im Sinne von "ein Date ausmachen", der andere redet von "Datum". Datum passt doch hinten und vorne nicht in den Kontext.
-
16. 04. 2009, 23:43 #7Wilder Hengst
- Registriert seit
- Apr 2007
- Beiträge
- 98
Re: Datendiebstahl in 2008: 285 Millionen Daten entwendet
OK es tut mir leid, wenn mein Kommentar so verstanden wurde, aber das wollte ich damit definitiv nicht aussagen
Zitat von MSX

Das war lediglich ein Kommentar darüber, dass es sich meiner Meinung nach immer sehr komisch liest, wie viele Daten wieder gestohlen wurden, obwohl eigentlich nie genau definiert wird, was jetzt wirklich Daten sind...
Tut mir leid, wenn ich damit soetwas losgetreten hab
-
20. 04. 2009, 16:20 #8
Re: Datendiebstahl in 2008: 285 Millionen Daten entwendet
Die Sicherheit in Unternehmensnetzen ist erst dann besser gewährleistet, wenn die Führungsebene irgendwann mal einen Sinn in Security sieht und auch auf diesem Sektor etwas Budget springen lassen würde. Ebenfalls müssen die MA eine Einführung in die diversen dunklen Schlupflöcher der IT erhalten. Aber manche Einsicht kommt halt erst dann, wenn das Kind schon in den Brunnen gefallen ist.
Dank der Krise vernachlässigen viele Unternehmen die Sicherheit und Neuanschaffungen, wie eine gescheite Client Server Security Lösung oder Security in Form von Hardwareschutz wird ebenfalls erstmal auf's Eis gelegt.
Viele (gravierende) Fehler finden sich in großen und fast unüberschaubaren Netzen. Hier werden z.B. IP-Überwachungslkameras etc. mit an den Switch gehängt, welcher sich im selben Netz befindet wie die Domain- und Datenbankserver. Die IP-Cam ist über das WAN erreichbar (und über ein paar Ticks aufindbar). Somit gelangt man in einigen Fällen an einer 3000€ Firewall vorbei, wobei man sich eine 250€ IP Kamera zunutze macht um das Netz auszuspionieren und dann eine gezieltere Kompromittierung zu planen.
Oder der Vertriebler macht eine Schulung und hängt einen W-LAN Access Point mit in's Netz ... weil's ja so bequem und toll ist... schade nur, dass er vergessen hat das Ding abzusichern ...
Oder man gelangt im WAN auf einen Drucker, der normalerweise nur aus dem internen LAN erreichbar sein sollte .., der eingebaute kleine Webserver machts möglich. Da finden sich u.U. auch Passwörter des Admins, wenn man auf die letzten Scan's unter den Optionen zugreift.
Konfiguratonsfehler und fehlende Patches sind die häufigsten Knackpunkte und sollten mit Lohnabzug bestraft werden
Aber diesen Post hätte ich auch schon vor 5 Jahren schreiben können ... es ändert sich halt nicht viel an der Sache.
So Long ...
c64er
-


Zitieren
mehr lesen...







"Wir können nichts dazu" -...
Gestern, 21:23 in gulli:news