Sicher & Anonym

Angreifer auf Erotik-Seite erbeutete über 230.000 Daten

Angreifer auf Erotik-Seite erbeutete über 230.000 Daten
Hackerangriff auf Erotik-Seite mit Zugriff auf Nutzerdaten

In der letzten Woche wurde bekannt, dass die Erotik-Website „Team Skeet“ angegriffen wurde. Ein Hacker soll sich Zugriff auf die Datenbanken verschafft haben, informierte blog.botfrei.de. Dabei gelangten Datensätze wie Web-Adressen, E-Mail-Adressen, Passwörter im Klartext, Namen und IP-Adressen von mehr als 230.000 Benutzern der Webseite in den Besitz der Cyber-Kriminellen.

„TheNeoBoss“ kompromittierte Systeme

Wie das Online-Magazin Motherboard.com dazu berichtete, gelang es dem Hacker, der unter dem Namen „TheNeoBoss“ auftritt nicht mit seinen Lösegeldforderungen zu punkten. Wie es heißt, wurden die erbeuteten Daten auf einschlägigen Seiten beworben und für 0.962 der Internetwährung Bitcoin (ca.400 US-Dollar) angeboten. Laut diversen Medien behauptet der Hacker, durchaus fette Beute gemacht zu haben und im Besitz von über 230 Tausend Benutzer-Daten zu sein.

Als Beweis legt der Hacker 8.000 Datensätze vor, die auch legitim zu sein scheinen. Unter den gestohlenen Datensätzen sollen aber nicht nur Benutzerdaten der eigentlich kompromittierten Erotikseite „Team Skeet“ sein, sondern auch über 50.000 Zugangsdaten — angeblich auch Kreditkarteninformationen und über 400.000 IP-Adressen von Mitgliedern, von über 20 weiteren Erotik-Seiten wie Exxxtra Klein, Innocent Hoch, Teen Kurven und CFNM Teens.

War das ein erfolgreicher Angriff?

Wie es heißt, hatte der Hacker bereits am 31.März seinen Einbruch bewiesen und die schlecht gesicherten Systeme kompromittiert. Dabei ist er in die Systeme eingedrungen und hat u.a. die Startseite der Erotikseite manipuliert („defaced“). Trotz diesem Übergriff und bewiesener Gültigkeit der gestohlenen Date, sollen diese angeblich nicht von einer aktuellen Kompromittierung stammen, sondern von einem Cyberübergriff von 2008, wobei diese betroffene Daten und Accounts bereits gelöscht und Nutzernamen blockiert wurden.

Nach einer Überprüfung durch Team Skeet ist jedoch unklar, ob die gestohlenen Daten wirklich authentisch sind. Der Hacker „TheNeoBoss“ behauptet, den Zugriff auf die Datenbank über SQL-Injections erlangt zu haben.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben