+49 (0) 821 80 99 46-0
+49 (0) 821 80 99 46-0
Rückruf anfordern
zum Kontaktformular
Schaden melden
exali.de Mein Business bestens versichert
Mein exali Login
exali.de
  • Versicherungen

    IT und Engineering

    IT-Haftpflicht

    Kreative und Agenturen

    Media-Haftpflicht

    Unternehmensberater

    Consulting-Haftpflicht

    Rechtsanwälte

    Anwalts-Haftpflicht

    eCommerce-Versicherungen

    Webshop-Versicherung
    Portal-Versicherung

    Architekten und Ingenieure

    Architektenhaftpflicht
    Haftpflicht für Ingenieure

    Manager und Beauftragte

    Firmen D&O-Versicherung
    Persönliche D&O Versicherung

    Weitere Versicherungen

    Haftpflicht für Dienstleister
    Cyber-Versicherung

    Allgemein

    Berufshaftpflichtversicherung
    Betriebshaftpflichtversicherung
    Vermögensschadenhaftpflicht

    Versicherungslexikon

    Glossar
    Ausgewählte Berufe
  • News & Stories
  • Über uns
  • Produktfinder
    Produktfinder
  • Mein exali Login
  • Schaden melden
"Versicherungen für besten Schutz bei undenkbaren Fällen"
Tino Wiedemann
Teamleiter Sales
Tino Wiedemann,Teamleiter Sales
Ihr Business bestens versichert
Tino Wiedemann
Teamleiter Sales
Tino Wiedemann,Teamleiter Sales

Schon dabei?

Mit unserem Newsflash profitieren Sie monatlich von aktuellen News und Themen rund um Ihr Business:

  • Tipps, Infos und Experten-Interviews
  • Echte Schadenfälle
  • Rechtliches und Abmahngefahren
Die perfekte Unterstützung für Ihren Erfolg.

Home / News&Stories /
Sicherheitslücke bei den Sicherheitsexperten: Datenleck bei Kaspersky
Ausgerechnet die Anti-Viren-Software!
Ausgerechnet die Anti-Viren-Software!

Sicherheitslücke bei den Sicherheitsexperten: Datenleck bei Kaspersky

Beitrag von Kathrin BayerBeitrag von Kathrin BayerKathrin Bayer
Beitrag von Kathrin BayerBeitrag von Kathrin BayerKathrin Bayer
Montag, 7. Oktober 2019
Montag, 7. Oktober 2019
Zurück zur Übersicht

Was haben Facebook, Mastercard und Apple gemeinsam? Richtig! Sie alle sorgten bereits mit Datenlecks für mediales Aufsehen. Keiner scheint vor den verheerenden Folgen einer Sicherheitslücke sicher zu sein. Daher ist es wenig verwunderlich, dass viele Unternehmen richtig viel Geld in die Hand nehmen, um die eigene IT-Sicherheit zu erhöhen. Blöd nur, wenn dann gerade die Anti-Viren-Software zum größten Risiko wird…

C‘t-Reporter entdeckt „nebenbei“ ein fatales Datenleck

Eigentlich wollte c‘t-Reporter Ronald Eikenberg nur herausfinden, wie gut die Anti-Viren-Programme der großen Anbieter sind. Also installierte er im Rahmen seiner Recherche die Software von Kaspersky und nutzte diese mehrere ereignislose Wochen. Erst als er sich beim Surfen den HTML-Code einer Webseite anzeigen ließ, stieß er auf eine Zeile Code, die er nicht erwartet hatte. Eigentlich sollte der Code nur ein externes JavaScript von einer Kaspersky Domain nachladen. Aber eine unzusammenhängende Kombination von Zahlen und Buchstaben in diesem Code machte den Redakteur stutzig.

Heimliches Tracking ohne Grenzen  

Natürlich ging Eikenberg der Sache nach und fand den Code auf jeder einzelnen Webseite, die er besucht hatte. Selbst beim Wechsel auf andere Browser, egal ob Opera, Firefox oder Edge, und auch bei eingeschaltetem Inkognito-Modus folgte ihm der immer gleiche Code. Lediglich beim Wechsel auf ein anderes Gerät, wie ein Mobiltelefon oder einen anderen Rechner, änderte sich die Zeichenfolge. Unerwünschter Nebeneffekt: Über den Code ließ sich jeder User identifizieren und nachverfolgen.

Effektiv erschuf Kaspersky so einen Supertracker und da das Programm den Code direkt in den HTML Code der Webseiten einschleuste, war dieser auch für Dritte zugänglich und ein potenzielles Schlaraffenland für Hacker. Innerhalb einer halben Stunde hatte der c’t-Redakteur eine Seite gebastelt, welche die Codes auslesen und speichern konnte. Er versah die IDs mit den Namen seiner Kollegen und begrüßte diese namentlich sobald sie den Browser öffneten, und zwar egal welchen. Selbst die eifrigsten Cookie-Löscher konnten dieser Art von Tracking nicht entgehen.

Weg mit dem Datenleck!

Niemand möchte sich solch ein mächtiges Tracking-Tool in den falschen Händen vorstellen, also meldete Roland Eikenberg die Sicherheitslücke umgehend an Kaspersky und setzte sich persönlich dafür ein, das Problem zu beseitigen. Seit Juni 2019 verwendet Kaspersky nun den sogenannten „Patch F“, der den individuellen Code bei jedem Nutzer und auf jedem Gerät durch eine allgemeine ID ersetzt.

Optimal ist diese Lösung jedoch nicht. Zwar können Dritte so nicht mehr tracken, wo ein User surft, aber sie können weiterhin auslesen, welche Version der Kaspersky Software er verwendet. Diese Information könnten Cyberkriminelle beispielsweise für Phishing-Versuche verwenden. Wer sich davor schützen möchte, kann die Übermittlung des Skripts in den Einstellungen der Software ausschalten.

Die Anti-Viren-Software als Sicherheitsrisiko

Dass die Anti-Viren-Software zum Sicherheitsrisiko wird, ist schockierend, immerhin soll sie ja gerade die Sicherheit der User erhöhen. Was viele aber nicht wissen: Virenschutzprogramme sind bei Hackern besonders beliebt. Denn kein anderes Programm bietet so einfachen Zugriff auf alle Dateien des Systems und hat gleichzeitig so umfangreiche Rechte wie eine Anti-Viren-Software.

Schneller und einfacher als über den Virenschutz lässt sich Malware kaum verteilen. Deswegen aber auf Virenschutz zu verzichten, ist jedoch auch keine Lösung. Experten empfehlen: Verwenden Sie immer die aktuellste Version Ihrer Software und installieren Sie die Updates, sobald sie verfügbar sind: So werden bekannte Sicherheitslücken beseitigt. Verwenden Sie außerdem starke Passwörter, geben Sie diese nicht weiter und verwenden Sie sie nicht mehrfach.

Auch Mastercard ist nicht ganz dicht

Der Fall zeigt wieder einmal, dass sogar die Security-Experten nicht vor Hackerangriffen und Sicherheitslücken gefeit sind. Auch andere Global Player wie das Kreditkartenunternehmen Mastercard haben damit zu kämpfen. Diesem sind 80.000 hochsensible Kundendaten abhandengekommen. Unbekannte veröffentlichten im Netz eine Liste mit  vollständigen  Kreditkartennummern von Kunden, die am „Priceless Specials“-Programm teilgenommen hatten.

Betroffenen bleibt jetzt nichts anderes übrig als die Aktivitäten ihrer Konten zu überwachen oder ihre Karten direkt sperren zu lassen. Falls auch Sie Inhaber einer Mastercard sind, können Sie mit dem Identity Leak Checker des Hasso-Plattner-Instituts überprüfen, ob Ihre Daten betroffen sind.

Eine Sicherheitslücke kann das Business gefährden

Derzeit vergeht kaum eine Woche, in der nicht eine neue Sicherheitslücke bekannt wird. Ob Apple, Microsoft oder Kaspersky: Kein Unternehmen scheint sich davor schützen zu können. Lediglich mit den finanziellen Folgen kommen Großkonzerne besser klar.

Für kleinere und mittlere Unternehmen kann eine Sicherheitslücke existenzgefährdend sein. Gehen Kundendaten verloren, drohen hohe Schadenersatzforderungen der Betroffenen. Hinzu kommt der Imageschaden, mit dem sicher auch Kaspersky zu kämpfen haben wird. Denn das Vertrauen vieler Kunden in die Internet Security Experten dürfte erst einmal erschüttert sein. Und auch Datenschützer kennen bei Verlust von Kundendaten keine Gnade. Es drohen hohe DSGVO-Bußgelder!

Hinweis

Hier können Sie nachlesen, wie Sie richtig reagieren, wenn Sie eine Datenpanne in Ihrem Unternehmen bemerken: Datenpanne melden: Wie, was, wann, wo?

Deshalb sollten Unternehmen neben den Maßnahmen zur IT-Security auch auf eine gute Absicherung setzen. Diese Grafik zeigt, was eine Berufshaftpflicht beispielsweise im Fall eines Datenverlusts unternimmt:

 

Bei Sicherheitslücken und Datenpannen: Eine Berufshaftpflichtversicherung hilft

Bei exali.de gibt es drei Möglichkeiten, sich bei Cyberattacken und deren Folgen (zum Beispiel Sicherheitslücken und Datenverlust) abzusichern:

Berufshaftfpflicht
  • Jede Berufshaftpflichtversicherungen über exali.de bietet Versicherungsschutz für Daten- und Cyberschäden, die durch Ihren Fehler bei anderen entstehen (zum Beispiel wenn ein Hacker Kundendaten entwendet).
  • Der Zusatzbaustein „Datenschutz- & Cyber-Eigenschaden-Deckung“ erweitert die Berufshaftpflichtversicherungen über exali.de. So wird auch Ihr eigenes Unternehmen bei Cybercrime-Attacken geschützt (Kosten für Wiederherstellung von Daten und IT-Forensiker werden von der Versicherung übernommen).
  • Wünschen Sie sich eine individuelle Lösung für Cyber-Risiken? Die Cyber-Versicherung gibt es auch als „Stand-alone-Lösung“ mit verschiedenen Modulen, die Sie ganz nach Ihren Bedürfnissen gestalten können.

Ihre Berufshaftpflicht können Sie ganz einfach online abschließen. Fragen? Dann wenden Sie sich an unsere Versicherungsexperten, die Sie gerne zu Ihrem besten Versicherungsschutz beraten.

 

© Kathrin Bayer – exali AG

Kathrin Bayer
Autorenprofil
Kathrin Bayer
Ehem. Content-Managerin

Mit über 10 Jahren Berufserfahrung im Online Marketing bei verschiedenen Plattformen und Online-Shops gibt Projektleiterin Kathrin Bayer wertvolle Tipps, die über aktuelle Trends hinausgehen.
Wenn Sie für exali Artikel schreibt, drehen sich diese zumeist um SEO- oder SEA-Risiken, E-Commerce und Onlinehandel oder die Medienbranche. Sie brennt für alle Online Marketing Bereiche und vereint dabei Erfahrung mit Neugierde.

Autorenprofil
Kathrin Bayer
Kathrin Bayer

Ehem. Content-Managerin

Mit über 10 Jahren Berufserfahrung im Online Marketing bei verschiedenen Plattformen und Online-Shops gibt Projektleiterin Kathrin Bayer wertvolle Tipps, die über aktuelle Trends hinausgehen.
Wenn Sie für exali Artikel schreibt, drehen sich diese zumeist um SEO- oder SEA-Risiken, E-Commerce und Onlinehandel oder die Medienbranche. Sie brennt für alle Online Marketing Bereiche und vereint dabei Erfahrung mit Neugierde.

vorheriger Artikel
 
zurück
 
nächster Artikel
Diese Artikel könnten Sie auch interessieren
Datenleck bei IT-Start-up: Hacker stehlen zehntausende Kunden- und Formulardaten
Datenleck bei IT-Start-up: Hacker stehlen zehntausende Kunden- und Formulardaten
Unterschätztes Risiko: Cyberkriminalität verursacht immer höhere Schäden
Unterschätztes Risiko: Cyberkriminalität verursacht immer höhere Schäden
Viren, Würmer und Trojaner: Diese Malware Arten gibt es
Viren, Würmer und Trojaner: Diese Malware Arten gibt es
Unsicherer Spielplatz für Frauen: Tausende Nacktfotos offen zugänglich im Netz!
Unsicherer Spielplatz für Frauen: Tausende Nacktfotos offen zugänglich im Netz!
Diese Artikel könnten Sie auch interessieren
Datenleck bei IT-Start-up: Hacker stehlen zehntausende Kunden- und Formulardaten
Datenleck bei IT-Start-up: Hacker stehlen zehntausende Kunden- und Formulardaten
Unterschätztes Risiko: Cyberkriminalität verursacht immer höhere Schäden
Unterschätztes Risiko: Cyberkriminalität verursacht immer höhere Schäden
Viren, Würmer und Trojaner: Diese Malware Arten gibt es
Viren, Würmer und Trojaner: Diese Malware Arten gibt es
Unsicherer Spielplatz für Frauen: Tausende Nacktfotos offen zugänglich im Netz!
Unsicherer Spielplatz für Frauen: Tausende Nacktfotos offen zugänglich im Netz!
0 Kommentare
Schreiben Sie einen Kommentar
Bitte füllen Sie alle als * Pflichtfelder gekennzeichneten Bereiche aus.

Durch Betätigen des Buttons „Absenden“ werden die in das obige Formular eingetragenen Daten zum Zwecke der Verarbeitung Ihrer Anfrage erhoben und verarbeitet. Sämtliche Daten werden verschlüsselt übertragen und nur im Rahmen der Angaben in den Datenschutzhinweisen verarbeitet. Sie haben ein Widerspruchsrecht mit Wirkung für die Zukunft.
Kooperationspartner
Kooperationspartner
Kooperationspartner

Versicherungen

  • IT-Haftpflicht
  • Media-Haftpflicht
  • Consulting-Haftpflicht
  • Anwalts-Haftpflicht
  • eCommerce-Versicherungen
  • D&O Versicherung
  • Architektenhaftpflicht
  • Haftpflicht für Ingenieure
  • Haftpflicht für Dienstleister
  • Cyber-Versicherung
  • Hausverwalter-Haftpflicht
  • Ausgewählte Berufe
  • Schaden melden

News & Stories

  • Artikel
  • Videos
  • Glossar
  • Newsflash abonnieren
  • RSS Feed abonnieren

Kooperationspartner

  • randstad professional
  • freelancermap
  • BITMi
  • K2Match
  • Uplink
  • VGSD
  • AGD
  • FALC
  • ZEIT.IO
  • Kooperationspartner werden

Über uns

  • Über exali
  • Karriere
  • Kontakt
  • Impressum
  • Nutzungsbedingungen
  • Datenschutz
  • Widerrufsbelehrung
© exali AG, alle Rechte vorbehalten
Ihr Webbrowser ist leider veraltet! Aktualisieren Sie bitte Ihren Browser, um alle Funktionen im Beitragsrechner nutzen zu können.
Wählen Sie das Land, in dem Sie Ihren Geschäftssitz haben
Choose the location of your headquarter
Je nach Land können die von exali angebotenen Versicherungen leicht variieren. Bitte wählen Sie das Land, in dem Sie Ihren Geschäftssitz haben, um das für Sie passende Angebot zu erhalten.
Depending on your country, the insurance offered by exali may vary slightly. Please select the country where you have your headquarter to get the offer that suits you best.