Warum DEINE Daten im DARKNET nichts mehr wert sind

The Morpheus
23 Jan 202421:04

Summary

TLDRThis video delves into the alarming rise of cyberattacks on German companies, highlighting a staggering $70 million ransomware demand and the unprecedented theft of sensitive data, including from a Canadian children's hospital. It explores the personal journey of the presenter in tracking down how their own data became public through various hacks, revealing the vulnerabilities in cybersecurity and the dark web's role in trading stolen information. By partnering with NordVPN's Darknet Monitoring service, the presenter investigates the value of their data on the dark web, underscores the importance of cybersecurity measures like password managers and two-factor authentication, and offers insights into protecting oneself against the ever-growing threat of cybercrime.

Takeaways

  • 💻 Cyberattacks on German companies are increasing, with a notable instance involving a $70 million ransom demand.
  • 🏥 Sensitive data from a children's hospital in Canada was compromised, highlighting the vulnerability of healthcare institutions to cybercrime.
  • 🌍 A real-time attack map reveals that cyberattacks are becoming more frequent, emphasizing the global and continuous threat posed by hackers.
  • 💸 A study reports that cyberattacks cost Germany 5% of its GDP last year, underlining the significant economic impact of cybersecurity breaches.
  • 🔒 Personal data breaches have become public through various hacks, raising concerns about privacy and the security of online identities.
  • 🕵️‍♂️ Hackers often use system vulnerabilities rather than the dark web for initial attacks, but turn to the dark web or platforms like Telegram to sell stolen data.
  • 🔑 NordVPN's Dark Web Monitoring service is highlighted as a tool for individuals to track if their personal data appears on the dark web.
  • 📊 The widespread availability of 'combo lists' of hacked account details on forums demonstrates the ease with which personal data can be accessed and traded.
  • 🛡️ The importance of using strong, unique passwords and enabling two-factor authentication is stressed as a defense against account breaches.
  • 🚨 The script advises on measures to take if one's data is compromised, including using password managers and being cautious of suspicious messages or offers.

Q & A

  • What kind of data was compromised in the hack of the Canadian children's hospital?

    -Sensitive patient data ended up in the hands of cybercriminals when the Canadian children's hospital was hacked.

  • How does a hacker typically gain access to a company's internal systems?

    -Hackers often exploit glitches, bugs, and crashes in a company's online systems to gain access to their internal networks, rather than using the dark web.

  • What can you do if your data shows up in a combolist on the dark web?

    -If your data appears in a combolist on the dark web, you can use a service like NordVPN's Darknet Monitoring to get notified. You should also change any compromised passwords.

  • Why are old combolists with usernames, emails, and passwords not very valuable to hackers?

    -Old combolists are not very valuable because most people now use two-factor authentication and unique passwords for each service, so hackers have a lower chance of gaining access.

  • What kind of personal information was exposed in the Halara data breach?

    -The Halara data breach exposed customers' full names, home addresses, phone numbers and other personal details.

  • How can hackers exploit personal data from a data breach?

    -Hackers can use names, addresses and other details to steal identities, make fraudulent purchases, or harass people by phone or mail.

  • Why don't companies face significant penalties when their data is breached?

    -Companies often only have to report data breaches to authorities but don't face fines unless the data is proven to be misused. The potential cost of fines is far less than the cost of better security.

  • How can an ordinary internet user protect themselves from data breaches?

    -Using password managers, two-factor authentication, software updates, avoiding phishing scams, and monitoring for inclusion in data breaches can help protect users.

  • What are combolists and how are they created?

    -Combolists combine compromised credentials from multiple data breaches. Hackers compile them by downloading data from different hacking attacks.

  • How can services like NordVPN's Darknet Monitoring help?

    -Darknet monitoring services track stolen data being sold online so they can notify users if their information appears in underground markets.

Outlines

00:00

🤖 Hacker steal 70 million dollars from German companies

The paragraph discusses recent cyberattacks on German companies, where hackers have stolen sensitive data and demanded large ransoms. It mentions a $70 million ransom and provides examples of hacked hospitals and leaked politician data. The attacks are increasing and the damage is estimated at 5% of Germany's GDP.

05:00

🕵️‍♂️ My personal data is being sold on the dark web

The narrator investigates his own personal data being sold on the dark web. He found his data in various leaked databases that were freely available. His information was outdated, but it reveals how companies don't invest enough in IT security.

10:01

🤑 Browsing hacked data forums out of curiosity

The narrator browses hacked data forums out of curiosity, looking at recent breaches. He purchases a dataset from a women's fashion site called Halara that got hacked. The data contains personal information on users, including that of his friend.

15:04

😈 What criminals can do with hacked personal data

The narrator explains what criminals can potentially do with the hacked Halara user data containing names, addresses, phone numbers. It enables identity theft and fraudulent purchases. Prominent people are especially at risk.

20:06

🛡️ How to guard against data breaches and stay safe

The narrator provides tips on how to guard against data breaches, including using password managers, two-factor authentication, monitoring services, and being cautious of phishing attempts. Staying informed is key.

Mindmap

Keywords

💡Cybercrime

Cybercrime refers to criminal activities carried out using computers and the internet. In the video, the narrator discusses various forms of cybercrime, like stealing data from hacked companies and selling it online, sending phishing emails to steal personal information, and identity theft to make fraudulent purchases. He explains how leaked personal data enables these cybercrimes.

💡Data leak

A data leak is when sensitive personal or corporate data gets exposed online, often due to a cyber attack. The video talks about various major data leaks, like the anti-public combolist containing over 400 million email addresses and passwords. The narrator himself finds his data in old leaks.

💡Dark web

The dark web refers to encrypted online content not indexed by search engines. The narrator clarifies that hackers use the dark web to buy and sell stolen data, but don't need it to carry out cyber attacks. Leaked data is often found on dark web markets.

💡Hacking

Hacking refers to illegally gaining unauthorized access to computer systems and data. The video discusses various hacking techniques used by cybercriminals to steal corporate and personal data.

💡Identity theft

Identity theft is when criminals access someone's personal information to impersonate them and make fraudulent purchases or transactions. The video explains how leaked personal data enables identity theft.

💡Password stuffing

Password stuffing is a hacking technique where criminals use leaked username and password combinations and try them out across different online platforms. The video says this is why strong unique passwords and two-factor authentication are important.

💡Phishing

Phishing refers to fraudulent emails, messages or calls that appear legitimate to steal personal data. The video mentions phishing as a common cybercrime that leaked personal information facilitates.

💡Security

The video discusses the importance of security measures like strong passwords, two-factor authentication, VPNs, updating software regularly to protect against cyberattacks and guard personal data.

💡Data monitoring

Data monitoring services like NordVPN monitor the dark web and alert users if their personal info appears in leaked data. The video emphasizes the usefulness of such services.

💡Combolist

A combolist combines credentials from different data leaks to create large lists of compromised usernames, emails and passwords that hackers use for cyberattacks.

Highlights

Der Schaden durch Hackerangriffe macht 5% des deutschen BIP aus

Hacker nutzen Systemfehler aus, nicht das Darknet

Meine alten Daten sind in Datenlecks von MySpace und League of Legends

Kombolisten mit Millionen gehackter Accounts sind gratis verfügbar

Neue Datenlecks, wie von der Modeseite Halara, werden im Forum verkauft

Mit gestohlenen Daten können Kriminelle Identitätsdiebstahl begehen

Unternehmen haben wenig Interesse, in Sicherheit zu investieren

Staatliche Vorschriften verhindern das Löschen sensibler Kundendaten

Dienste wie NordVPN warnen Nutzer, wenn ihre Daten auftauchen

Jeder kann auf Foren sehen, ob die eigenen Daten betroffen sind

Updates, Passwortmanager und 2-Faktor-Authentifizierung schützen

Misstrauisch bleiben gegenüber Nachrichten von Unbekannten

Wissen, in welchen Datenlecks man vorkommt, erleichtert Schutz

Darknet Monitoring warnt schneller als man selbst reagieren kann

Bewusstsein und Vorsicht sind der wichtigste Schutz vor Datenmissbrauch

Transcripts

play00:00

70 Millionen Dollar Lösegeld die Zahl

play00:02

der Cyberangriffe auf deutsche Firmen

play00:04

steigt ein beispielloser Datendiebstahl

play00:07

ein Kinderkrankenhaus in Kanada auch

play00:09

sensible Daten landeten in den Händen

play00:11

der Cyberkriminellen lahm gelegt Daten

play00:13

sind wertvoll für Unternehmen für staten

play00:16

aber eben auch für Hacker hacker sind

play00:19

die ganze Zeit aktiv erpressen Firmen im

play00:21

großen Stil stehen Daten über uns und

play00:24

verkaufen die dann im Darknet diese

play00:27

Karte hier zeigt Angriffe in Echtzeit

play00:30

und es werden immer mehr eine Studie

play00:32

sagt dass der Schaden im letzten Jahr

play00:34

allein durch Hackerangriffe 5% des

play00:37

Bruttoinlandsprodukt von Deutschland

play00:39

ausgemacht hat das ist enorm und ich bin

play00:43

jetzt meinen Daten mal auf die Spur

play00:45

gegangen durch welche Hackerangriffe

play00:47

sind eigentlich meine Daten öffentlich

play00:48

geworden was genau von mir ist

play00:51

öffentlich und was bin ich eigentlich im

play00:53

dnet Wert und vor allem was kann ich mit

play00:56

dieser Information

play00:58

tun iche Daten und Dokumente von

play01:01

hunderten deutschen Politikern anderen

play01:03

Prominenten und Journalisten aber auch

play01:04

Benutzername Kennwörter E-Mailadressen

play01:06

warn vor einer hohen Bedrohungslage

play01:09

Twitter lieg hertausende Nutzerdaten

play01:11

frei verfüg beim Internet E-Mailadressen

play01:13

und eine Faxnummer von Angela Merkel zu

play01:15

finden wurden zum Ziel von datenieben

play01:17

dieser Fall mit den 70 Millionen Dollar

play01:19

Lösegeld ich habe gestern eine Doku über

play01:21

Hacker und das Daten gesehen

play01:23

ausgestrahlt auf HR dort wurde dann

play01:26

gezeigt wie Hacker kritische

play01:27

Infrastruktur hacken und dabei wird im

play01:30

dieser Eisberg des Internets gezeigt das

play01:33

Dark Web als unsichtbarer Teil des

play01:35

Netzes aber das Lustige daran ist

play01:36

eigentlich ein Hacker benutzt nicht das

play01:39

Darknet um zu hacken er nutzt Fehler

play01:42

Glitches und Abstürze in den Systemen

play01:44

der Firmen um Zugriff auf deren interne

play01:48

Systeme zu bekommen die Lage ist

play01:50

dramatisch ein Hacker freut sich wenn

play01:53

eine Website eine ganz normale Website

play01:55

abstürzt denn das kann er potenziell

play01:57

ausnutzen das Darknet hingegen da geht

play02:00

er erst hin wenn er was kaufen oder

play02:03

verkaufen will ein böseartiger Hacker

play02:05

stielt Daten und verkauft diese Daten

play02:08

dann häufig im Darknet oder auf telegram

play02:12

beispielsweise hier übrigens

play02:14

auf Bri ist der Nachfolger von RAID das

play02:18

von den Behörden hops genommen wurde

play02:20

aber es gibt unfassbar viele Daten leaks

play02:24

mehrere am Tag sogar deswegen habe ich

play02:26

in dieser Recherche mit nordvpns Darknet

play02:29

monoring Dienst zusammengearbeitet sie

play02:31

bieten einfach im normalen Abo ihres VPN

play02:34

Dienstes ein Darknet Monitoring an wo

play02:37

eure Daten im Darknet mitverfolgt werden

play02:39

wenn nordvpn dann mitbekommt dass eure

play02:42

Daten veröffentlicht wurden bekommt ihr

play02:44

eine Benachrichtigung unten in der

play02:46

Beschreibung ist ein Link zu Ihrem

play02:47

Service und natürlich ein Gutscheincode

play02:50

der euch das ganze Angebot lächerlich

play02:51

günstig verkauft nicht nur Darknet

play02:53

Monitoring sondern eben gleichzeitig

play02:55

auch noch den VPN der euch z.B hilft

play02:58

geoblocking zu umgehen seit ich nämlich

play03:00

letztes Jahr in Japan war vermisse ich

play03:01

die wahnsinnige Vielfalt an Anime die es

play03:04

einfach dort gibt mit einem VPN hingegen

play03:07

kann ich die auch einfach wieder zu

play03:08

Hause sehen aber wie gesagt ist heute

play03:10

das Darknet Monitoring Thema nordvpn

play03:13

überwacht welche Daten von euch dort zum

play03:16

Verkauf stehen das geht natürlich erst

play03:18

nachdem man dort aktiv zustimmt was ich

play03:21

für meine Daten jetzt mal gemacht habe

play03:23

denn ich wollte wissen was weiß das

play03:25

Darknet eigentlich über mich stellt sich

play03:28

raus so einiges wie jeder normale Mensch

play03:31

habe ich eine Vielzahl an online

play03:33

Accounts ich bin hier bei YouTube

play03:35

registriert offensichtlich natürlich

play03:36

aber auch bei vielen Spielen Grepolis

play03:38

z.B vielen Foren und ich habe mich

play03:41

früher zumindest nicht wirklich gut

play03:43

darum gekümmert meine Daten sparsam

play03:45

herauszugeben welche Website meine Daten

play03:48

hat das kann ich kaum mehr einschätzen

play03:51

und demnach habe ich auch keine Ahnung

play03:53

welche Firma gehackt wurde und deshalb

play03:56

meine Daten an jeden beliebigen Käufer

play03:58

im Darknet weiter gegeben hat denn ich

play04:01

bin sogar in einer sogenannten

play04:03

comboliste enthalten das ist eine Liste

play04:06

mit bereits bekannten gehackten Accounts

play04:09

Passwörtern und E-Mailadressen und ja

play04:12

ich weiß meine Passwörter damals waren

play04:14

nicht gerade die besten aber ich war

play04:16

eben auch mal jung und unbedaft und ich

play04:19

hatte noch nicht mal ein Smartphone

play04:20

mittlerweile haben wir viel mehr Konten

play04:22

und dadurch viel mehr Daten leaks denn

play04:25

das ist nicht alles was das Internet

play04:27

über mich hat Unternehmen machten es

play04:29

hack auch oft zu leicht denn noch immer

play04:31

werde zu wenig in IT Sicherheit

play04:33

investiert ich bin schon länger auf

play04:35

diesem Forum aktiv und Folge dort den

play04:38

neuesten gestohlenen Daten man kann

play04:40

dadurch viel Schaden vorbeugen ich

play04:42

erzähle euch aber später wie genau für

play04:44

dieses Video und die Recherchen habe ich

play04:45

nun aber auch diese ominöse comboliste

play04:48

rausgesucht in der nordvpn mich gefunden

play04:50

hat um mir selbst mal ein Bild zu machen

play04:52

an der Stelle bitte seid vorsichtig mit

play04:54

solchen Aktionen das ist potenziell

play04:56

strafbar und wenn man das nicht als

play04:58

Cyber Security Experte mit dem richtigen

play05:00

Sicherheitsmaßnahmen macht ist das auch

play05:02

potenziell hart gefährlich ich habe mir

play05:04

speziell die comboliste für Deutschland

play05:06

besorgt eine comboliste ist eigentlich

play05:09

super simpel jemand lädt sich Daten aus

play05:11

den verschiedenen Hackerangriffen runter

play05:13

vielleicht kauft er sie sogar und

play05:15

kombiniert sie dann in einer comboliste

play05:17

die deutschen Logins z.B in einer

play05:19

deutschen komboliste die spanischen in

play05:21

einer spanischen und so weiter und sooft

play05:24

solche Listen sind natürlich wahnsinnig

play05:26

wertvoll damit Dienstleister mir sagen

play05:28

können ob ich geh wurde und wenn ja

play05:30

war's von mir aber leider sind sie auch

play05:33

eben für Hacker eine wertvolle

play05:35

Datenquelle in dieser comboliste sind 5

play05:38

Millionen E-Mailadressen von deutschen

play05:40

Nutzern enthalten und deren Passwörter

play05:42

die sie genutzt haben statistisch

play05:44

gesehen ist aber sogar jeder zweite von

play05:46

uns von einem Datenleck betroffen ich

play05:48

war zum Glück in dieser Liste nicht

play05:50

enthalten gut für mich allerdings soll

play05:52

ich laut nordvpn in der antipuic

play05:55

comboliste enthalten sein diese

play05:57

comboliste ist vermutlich eine der

play05:58

größten die jemals erstellt wurde mit

play06:01

über

play06:02

458 Millionen E-Mailadressen und den

play06:05

Passwörtern die sie dazu benutzt haben

play06:07

und was soll ich sagen ja ich bin da

play06:10

drin das habe ich schon vor langer Zeit

play06:12

mal verifiziert aber dass ich da drin

play06:15

bin zeigt mir auch eben den Preis den

play06:17

diese Daten wert sind gar nichts diese

play06:20

combolist herunterzuladen war zu

play06:23

100% gratis wenn man weiß wo auch die 5

play06:26

Millionen Deutsche comboliste auch

play06:29

komplett kostenlos das einzige was ich

play06:31

tun musste war ein Kommentar in dem

play06:33

Forum zu schreiben dadurch bekommt der

play06:35

Poster der komboliste ein höheres

play06:38

Ansehen auf diesem Forum weil mehr

play06:40

Menschen unter seinen Beiträgen

play06:42

geschrieben haben aber am Ende schreibt

play06:44

dann doch eh jeder nur thank you aber

play06:47

meine Daten an sich sind wohl

play06:49

offensichtlich sehr wenig wert das liegt

play06:51

aber tatsächlich daran dass sie so alt

play06:53

sind denn wie gesagt sind die combolists

play06:55

aus mehreren Hackerangriffen kombiniert

play06:58

anschließend werden sie in Dienste wie

play07:00

den von nordvpn eingetragen damit die

play07:03

auch Bescheid geben können aber irgendwo

play07:06

müssen die Daten ja dann trotzdem

play07:08

herkommen und in meinem Fall war das

play07:11

laut nordvpn ein Hackerangriff auf

play07:14

MySpace im Jahr

play07:17

2008 klar dass dann meine Daten

play07:19

wahrscheinlich sehr wenig wert sind die

play07:21

haben sich ja seither wahrscheinlich

play07:22

geändert ja die sind alt aber auch im

play07:25

Juni 2012 waren meine Daten in einem

play07:28

Angriff von League of Legends enthalten

play07:32

und ja seit da bekomme ich Spam auf

play07:34

meiner AOL E-Mailadresse das Passwort

play07:37

ist in allen passwortdatenbanken

play07:39

enthalten und der Username ist mit der

play07:42

E-Mail verknüpft na ja würde ich mich

play07:44

jetzt also mit derselben E-Mailadresse

play07:46

und demselben Nutzernamen und demselben

play07:48

Passwort dann noch mal anmelden werden

play07:49

die Hacker schneller drin als ich

play07:51

Angriff sagen kann bisschen vorsichtig

play07:52

sein bisschen den gesunden

play07:53

Menschenverstand einschalten dann kann

play07:55

man sich schon ziemlich gut schützen

play07:57

aber diese Angriffe sind alt und

play07:59

eigentlich langweilig ich habe deshalb

play08:01

mal im Forum nach aktuellen Angriffen

play08:03

für euch geschaut halara eine fast

play08:06

fashion Website die im Dezember zu den

play08:09

Top 5 US tiktok Shops zählte wurde im

play08:12

Januar gehackt ich war da zwar nicht

play08:14

dabei aber eine gute Freundin von mir

play08:17

schon und ihre Daten werden nun auch in

play08:20

diesem Forum verkauft und ich habe sie

play08:23

deshalb gekauft ein paar Daten sind

play08:25

erstmal für jeden bei diesem League

play08:27

einsehbar in diesem Fall waren das volle

play08:29

43 Nutzer einer zu viel leider die Wahl

play08:33

ist dabei meist zufällig und soll für

play08:35

Vertrauen sorgen dass der League auch

play08:37

wirklich echt ist und die Daten nicht

play08:39

schon davor in anderen leaks enthalten

play08:41

waren er zeigt außerdem was der Hacker

play08:44

alles erbeutet hat beispielsweise war

play08:46

eine Karina l aus Deutschland in diesem

play08:49

sampel enthalten Ihre Telefonnummer und

play08:51

sogar wo genau in Bayern sie wohnt sind

play08:53

nun für jeden öffentlich einsehbar der

play08:55

dieses Forum kennt das sind aber nur 43

play08:59

der insgesamt

play09:02

941910 Einträge die der Hacker erbeutet

play09:06

hat und für 8 Credits kann man sich die

play09:08

volle Datenbank kaufen jeder kann das

play09:11

ein credit kostet ungefähr 26 Cent der

play09:14

gesamte Datensatz den bekomme ich also

play09:16

für gerade mal 2,13 € die Zahlung regelt

play09:20

kein geheimnisvoller Darknet Hacker

play09:23

sondern einfach plio eine völlig normale

play09:26

clearnet Website dieses Websites ermög

play09:29

icht auch kryptowährung als Zahlung auf

play09:31

einer ganz normalen Website zu erhalten

play09:33

ich könnte also pleasio eigentlich auf

play09:35

der Academy einbinden und ihr könntet

play09:38

damit Kurse von mir kaufen das Besondere

play09:40

ist natürlich um mit Krypto etwas zu

play09:42

bezahlen muss ich mich nicht

play09:43

zwangsläufig nackig machen ich muss

play09:46

nicht wie bei Paypal oder Kreditkarten

play09:48

immer meine komplette Identität angeben

play09:50

ich habe hier also einfach mal mit Tron

play09:52

bezahlt die ich ohnehin seit Jahren

play09:54

brach liegen habe und für gar nichts

play09:56

brauche und schon kann ich den leag

play09:59

kaufen wirklich mal der Kaufprozess ist

play10:01

leichter und einfacher als wenn ich auf

play10:03

halara selbst einkaufen möchte warum ich

play10:06

muss nicht meine Adresse eingeben meine

play10:08

Telefonnummer nicht bestätigen keine

play10:10

Cookies akzeptieren ich muss nicht zehn

play10:12

Gutscheincodes wegklicken den Newsletter

play10:14

ablehnen und die AGB und

play10:16

Datenschutzbestimmung akzeptieren ich

play10:18

kaufe einfach der Download selbst auch

play10:20

wieder mit einem einzigen Klick ohne

play10:22

Wartezeit ohne download limit und

play10:24

übrigens auch ohne Werbung und er findet

play10:26

auch nicht im Darknet sondern über die

play10:29

Seite iffer Rip statt und auf einmal

play10:32

habe ich den kompletten Datensatz und

play10:34

ich sage euch es ist wahnsinnig surreal

play10:36

dass ich die Daten einer guten Freundin

play10:38

in genau diesem Datensatz einfach

play10:40

wiederfinden kann Ihre Daten und die von

play10:43

über 10 Leuten in der Kleinstadt in der

play10:45

ich lebe konnte ich finden wie gesagt

play10:48

ich lebe in keiner Großstadt aus Berlin

play10:51

sind es über 4000 Einträge aber warum

play10:54

warum würde dafür ein Krimineller 2,13

play10:58

ausgeben Schlüsseln Daten fordern

play11:00

Lösegeld über Wochen gibt es Lücken in

play11:03

den Regalen schließlich werden

play11:04

gestohlene Firmen interner

play11:06

marktforschungs und Kundendaten im

play11:08

datnet veröffentlicht 2,13 für einen

play11:11

leag mit einer Million privater Adressen

play11:14

meine Daten völlig gratis in einer

play11:15

komboliste so wie die von weiteren 5

play11:18

Millionen Deutschen und mehr als einer

play11:20

halben Milliarde Menschen weltweit

play11:23

Hacker die Daten wie sammelsticker

play11:26

verkaufen aber wer kauft sie eigentlich

play11:28

und wieso

play11:29

Daten sind Massenware und ihr bekommt

play11:32

vermutlich alle gelegentlich mal fishing

play11:34

das äußert sich in solchen Mails in SMS

play11:38

oder anrufen die teils einfach nur

play11:40

nervig sind manche sind zugegebenermaßen

play11:42

auch lustig manche sind aber auch

play11:44

ziemlich scary gerade wenn meine Mutter

play11:46

einen Anruf von einem vermeintlichen

play11:48

Europol bekommt macht ihr das sogar

play11:50

erstmal

play11:57

Angst

play11:59

aber lasst uns in diesem Kapitel mal

play12:01

unsere kriminellen Hüte aufsetzen was

play12:04

kann man wirklich mit diesem Datensatz

play12:06

machen es scheint ja dann doch ganz

play12:07

lukrativ zu sein wenn die gesamte

play12:09

deutsche Wirtschaft 5% insgesamt an

play12:13

Hacker verliert jedes Jahr in der

play12:15

antipublic Liste in der ich auch

play12:17

auftauche ist weder mein Name noch meine

play12:19

Adresse enthalten dafür aber E-Mail

play12:22

Nutzername und Passwort das sind

play12:25

durchaus die billigsten Daten die man

play12:27

kriegen kann ein Krimineller würde damit

play12:29

erstmal password stuffing machen das ist

play12:32

ein Angriff und das heißt er nimmt

play12:34

einfach jeden Eintrag den er finden kann

play12:37

und probiert ihn einfach auf jeder

play12:39

Website aus die er finden kann 5

play12:41

Millionen mal probiert er die

play12:42

E-Mailadresse und das Passwort bei

play12:44

Facebook danach bei Instagram danach bei

play12:46

temu und danach bei tiktok das läuft bei

play12:50

so vielen kriminellen einfach dauerhaft

play12:52

nebenbei dass er dabei was findet ist

play12:54

natürlich reine Glückssache und der

play12:57

Unaufgeklärtheit der Nutzer geschuldet

play12:59

denn er verlässt sich auf zwei Dinge

play13:01

erstens dass ihr eure Passwörter auf

play13:04

mehreren Seiten benutzt und zweitens

play13:07

dass ihr keinen zweiten Faktor verwendet

play13:09

und genau deshalb sind mittlerweile

play13:11

solche Listen recht billig zu bekommen

play13:13

denn Seiten wie Google zwingen euch zu

play13:15

einem zweiten Faktor und euer Handy

play13:18

fragt euch immer ob es euch nicht

play13:19

vielleicht doch ein starkes Passwort

play13:21

vorschlagen soll und speichert die dann

play13:23

das ist bequemer und sicherer und

play13:26

ebenienste wie nordvpn sagen euch dann

play13:28

auch Bescheid dass genau dieses Passwort

play13:31

von euch nun aller Welt und jedem

play13:33

kriminellen da draußen bekannt ist

play13:35

dadurch sinkt die Erfolgsquote von

play13:37

solchen kriminellen einfach komplett

play13:40

nach unten das ist gut für uns der leag

play13:43

bei halara hingegen ist ein bisschen

play13:45

problematischer wie schon erwähnt ist

play13:47

eine gute Freundin darin enthalten mit

play13:49

ihrem vollen Namen ihrer vollen Adresse

play13:51

und ihrer Handynummer und das eröffnet

play13:53

schon deutlich mehr Möglichkeiten

play13:54

zunächst einmal das hier sage ich euch

play13:56

damit ihr wisst wogegen ihr euch wer

play13:58

müsst Macht das nicht nach sagen wir zur

play14:01

Einfachheit also wir wohnen beide in

play14:04

Berlin ich bin der Kriminelle und sie

play14:06

ist in dem League enthalten es gibt

play14:07

einige Seiten wo man noch immer auf

play14:10

Rechnung kaufen kann bestelle ich nun

play14:12

auf ihren Namen kann ich einfach später

play14:15

bezahlen dann bekomme ich eine dhlnummer

play14:18

an meine E-Mailadresse geschickt wann

play14:20

das Paket an ihrer Haustür liegen wird

play14:22

und natürlich kann ich damit bei DHL ein

play14:25

abstell Okay geben am Tag wo das Paket

play14:28

kommt passe ich den Boten ab und nehm

play14:30

das Paket in Empfang die Rechnung kommt

play14:33

separat auf den Namen der Person in dem

play14:35

liag ich bezahle gar nichts aber

play14:37

offiziell ist das Paket ja trotzdem beim

play14:40

Empfänger angekommen und es wurde ja

play14:42

auch entgegengenommen und nicht

play14:44

beanstandet wichtig aber an der Stelle

play14:46

das hat nichts mehr mit hacking zu tun

play14:49

das ist einfach nur Cybercrime ich habe

play14:52

das an der Stelle natürlich nicht selbst

play14:53

durchgeführt und ich möchte auch euch

play14:55

nicht dazu ermutigen sowas zu machen es

play14:57

gibt natürlich noch einige

play14:59

Sicherheitsmechanismen im Hintergrund um

play15:01

sowas zu vermeiden und das kann euch ins

play15:04

Gefängnis bringen sehr lange sogar wenn

play15:05

ihr sowas macht aber leider kann so

play15:08

etwas auch einfach von jedem Dulli im

play15:10

ganzen Internet mittlerweile

play15:12

durchgeführt werden es ist so einfach

play15:15

geworden es ist sogar einfacher als bei

play15:17

themo zu bestellen werdet ihr nämlich

play15:20

Opfer von solchem Identitätsdiebstahl

play15:22

kann das teuer werden wenn in

play15:24

kasseunternehmen bei euch an die Tür

play15:26

klopfen müsst ihr erstmal einen Anwalt

play15:28

bezahlen und dort glaubhaft bestätigen

play15:30

dass eure Daten in einem League

play15:32

enthalten sind könnt ihr exakt

play15:34

nachweisen in welchem League eure Daten

play15:36

enthalten sind seid ihr aus dem

play15:38

Schneider aber wer kann das schon damit

play15:41

bin ich fein raus aus dem Schneider aber

play15:43

gerade bei berühmten Personen geht das

play15:44

noch einen Schritt weiter ich bin nach

play15:46

dem Lied mal auf Youtube gegangen und

play15:48

habe dort mal geschaut wer Hall Videos

play15:51

zu halara gemacht hat ihr wisst schon

play15:53

die Dinger wo influencer immer zeigen

play15:54

was sie alles gekauft haben und das dann

play15:56

präsentieren denn genau diese Inf das

play15:59

wei ich ja haben auf jeden Fall dann

play16:01

dort bestellt eine davon war Mia

play16:27

map schon uncool wenn man ihre private

play16:30

Adresse in diesem League finden würde

play16:32

ein Glück hat sie wohl über einen

play16:34

anderen Namen oder eine Agentur bestellt

play16:36

denn ich konnte sie nicht in dem

play16:38

Datensatz finden aber ich bin auch nicht

play16:40

gerade gut mit Promis jemand der es

play16:42

wirklich drauf abgesehen hat könnte

play16:44

einfach mehrere leaks kombinieren und

play16:46

die Informationen daraus zusammenlegen

play16:49

die Unternehmen hingegen müssen erstmal

play16:51

gar nichts tun außer den leag den

play16:53

Behörden zu melden eine Strafe müssen

play16:56

sie deswegen nicht mal bezahlen nur wenn

play16:58

die Daten wirklich am Ende missbraucht

play17:00

werden und das ist ja im Grunde recht

play17:03

selten mit Ausnahme von scamanrufen und

play17:05

fishing vielleicht das heißt hier stehen

play17:07

vielleicht ein paar Taus EUR potenzielle

play17:10

Strafe für Unternehmen wie halara auf

play17:12

der einen Seite Vers der durchaus realen

play17:15

Gefahr für fast eine Million Kunden dass

play17:18

jederzeit auch nach 10 Jahren diese

play17:21

Daten ausgenutzt werden natürlich haben

play17:24

Unternehmen dann kein großes Interesse

play17:26

10ta000 Euro in Security zu investieren

play17:29

wenn sie damit erstmal gar keinen Gewinn

play17:31

machen money moneyoney dazu kommt noch

play17:35

die gesetzliche Pflicht wichtige Daten

play17:37

so unfassbar lange aufzuheben selbst

play17:40

wenn Ihr zu mir sagt ihr wollt dass ich

play17:42

all eure Daten aus der Bootstrap Academy

play17:44

lösche euren Namen darf ich von der

play17:47

Rechnung nicht löschen das muss ich

play17:49

speichern bis der Start sagt er

play17:51

braucht's nicht mehr und da wiegt dann

play17:53

das staatliche Interesse sogar deutlich

play17:54

höher als eures und ja bei jedem Kauf

play17:57

muss man sogar den den Namen immer mit

play17:59

angeben was komischerweise im Supermarkt

play18:02

gar nicht gilt wieder ist es Hackern

play18:04

gelungen eine Sicherheitslücke zu nutzen

play18:07

der jüngste Angriff richtet sich gegen

play18:09

den softwaredienstleister in den USA

play18:11

Kunden in mindestens 17 Ländern alle

play18:14

wurden vom Unternehmen gewarnt aber halt

play18:17

mal wenn doch generell bekannt ist dass

play18:19

man solche Daten auf briach einfach so

play18:22

kaufen kann wieso schaltet Europol das

play18:24

echte Europol den Laden nicht einfach ab

play18:27

das ist tatsächlich genauso mit R

play18:30

passiert das haben US-Behörden

play18:32

geschlossen und der Besitzer ein

play18:33

21-jähriger Portugiese wurde

play18:35

festgenommen das heißt übrigens dass er

play18:38

14 war als er Raid Forums gegründet hat

play18:41

reach Forums ist der Nachfolger der

play18:43

Plattform doch es gibt Dienste die

play18:45

solche geliegten Datenbanken überprüfen

play18:47

und die Nutzer informieren können wenn

play18:49

ihre Accounts dort auftauchen so ist es

play18:51

auch im Fall vom dark Web Monitoring von

play18:53

nordvpn die geliegten Datenmengen werden

play18:56

einfach alle beobachtet damit die User

play18:59

im Falle eines Falles gewarnt werden

play19:01

können und selbst direkt reagieren

play19:03

können sprich sie können dann eben ihre

play19:06

Accounts sichern so wie ich besagte

play19:07

Freundin jetzt warnen konnte und so ist

play19:10

zwar ein solches Forum erstmal etwas

play19:12

verrufenes Böses im Darknet aber in der

play19:15

Praxis ist das der Ort an dem die bösen

play19:17

Hacker ihre Arbeit verkaufen und jeder

play19:20

kann sehen wer betroffen ist und jeder

play19:22

kann sich aber auch informieren wenn man

play19:25

das möchte Seiten wie have been geht's

play19:29

eigentlich auf ihnen kann jeder

play19:30

nachsehen ob er persönlich betroffen ist

play19:32

welche Daten sind betroffen immer mehr

play19:35

Kriminalität aus dem analogen Bereich

play19:37

ins Internet geht um welchen Umfang

play19:39

handelt es sich das wird kein Ende

play19:41

nehmen was kann man nun also gegen

play19:43

solche Angriffe wirklich tun ich mache

play19:45

hier mal einen ganz kurzen rundown

play19:47

Passwortmanager und zwei ftor helfen

play19:50

erstmal für die allermeisten Angriffe

play19:51

eine Anzeige gegen Unbekannt damit

play19:54

einfach so bekannt ist dass ihr in einem

play19:56

League enthalten seid ist auch nur zu

play19:59

empfehlen und natürlich auch immer

play20:01

Updates für all eure Apps und Geräte

play20:04

sind ein Muss der wichtigste Kampf

play20:06

spielt sich aber in eurem Kopf ab

play20:08

vertraut keinen Nachrichten keinen

play20:10

Gewinnspielen keinen Einladung von

play20:13

Menschen die ihr nicht kennt die per

play20:14

E-Mail reinkommen bei euch mache ich mir

play20:16

zwar wenig Sorgen aber teilt das Wort

play20:18

bitte mit denen die sowas nicht

play20:20

unbedingt einschätzen können und dabei

play20:22

hilft es ungemein zu wissen in welchen

play20:24

Datenleck man vorkommt denn halara

play20:27

Kunden sind grundsätzlich interessiert

play20:29

an fashion also kommt fishing fashion

play20:33

also kommt fashion fishing und ja über

play20:35

sowas versuche ich auch immer euch zu

play20:37

informieren z.B auf Instagram aber auch

play20:40

viel schneller als ich sind im besten

play20:42

Fall die Leute bei nordvpn mit ihrem

play20:43

Darknet Monitoring deswegen danke an

play20:46

euch fürs zusehen und an nordvpn für die

play20:48

Hilfe bei der Recherche Check den Link

play20:50

in der Beschreibung für das Angebot bei

play20:51

nordvpn inklusive dem Darknet Monitoring

play20:54

mit meinem Gutscheincode und bis zum

play20:56

nächsten Mal im Cyberspace

play20:59

[Musik]

Rate This

5.0 / 5 (0 votes)

日本語の要約は必要ですか?