Für Verbraucher
Für Unternehmen
Fr, 16.09.2022 - 09:45

SiBa-News

18jähriger hackt mutmaßlich die Systeme des Fahrdienstes Uber

Laut zahlreicher Pressemeldungen hat ein 18jähriger Jugendlicher sich dazu bekannt, den Fahrdienst Uber gehackt zu haben. Vermeintlich habe er sich Zugänge zu allen Systemen verschafft. Diese seien nach Angaben eines IT-Sicherheitsforschers des Unternehmens Yuga Labs zwischenzeitlich tatsächlich "total kompromittiert." Somit verfügt der junge Hacker nun möglicherweise über Zugänge zu E-Mails, zum Cloudspreicher und somit zu persönlichen Kund:innen- und Fahrer:innendaten. Als Beweise liegen Screenshots (Bildschirmaufnahmen) vor.

Uber ist ein globales Unternehmen. Ob und inwiefern Kund:innen aus Deutschland betroffen sind, ist unklar.

Fest steht bisher, dass der Jugendliche keine personenbezogenen Daten gestohlen und veröffentlicht hat. Auch ein Verkauf dieser hat bisher nicht stattgefunden. Sicherheitsforscher gehen davon aus, dass der 18jährige lediglich um Aufmerksamkeit ringe.

Der Hack war möglich, da der Jugendliche interne Nachrichten an Uber-Mitarbeiter:innen versandt hatte. In diesen forderte er sie auf, Zugangsdaten preiszugeben. Dabei baute er Druck auf, suggerierte Notfälle und Dringlichkeiten. Dieses Prozesere nennt man Social Engineering (soziale Manipulation).

Uber hat umgehend reagiert. Mitarbeiter:innen sind sofort angewiesen worden, interne Kommunikationskanäle nicht weiter zu nutzen. Sofware wurde abgeschaltet. Strafverfolgungsbehörden sind eingeschaltet worden. Uber versichert, dass die Aufklärung des Falles Priorität habe.

SiBa rät zu mehr Aufklärung in Unternehmen über das Phänomen Social Engineering. Schulen Sie Ihre Mitarbeiter:innen darin, insbesondere bei vermeintlichen Dringlichkeiten skeptisch zu sein und ggf. beim Absender telefonisch nachzufragen, ob die Nachricht tatsächlich von ihm stammt. Insbesondere sollte jede:r skeptisch sein, wenn man genötigt wird, auf einen bestimmten Link zu klicken oder vertrauliche Geschäftsdaten zu übermitteln.

Weitere Sicherheitshinweise

Sicherheitslücken bei Geräten von Apple - Jetzt aktualisieren
Das US-Unternehmen Apple warnt zurzeit vor Sicherheitslücken in ihren hauseigenen Geräten iPhone, iPad, iMac und beim Browser Safari.  Apple Watches und AppleTV sind nicht betroffen. Die Schwachstellen liegen u.a. im sogenannten WebKit der Geräte. Mit der Hilfe von WebKits können Webseiten in Webbrowsern dargestellt werden.  Tatsächlich wurden diese Sicherheitslücken von Kriminellen... Mehr...
Zum Black Friday: Landeskriminalamt warnt vor gefälschten Lieferbenachrichtigungen
Das Landeskriminalamt warnt in einer aktuellen Meldung vor Lieferbenachrichtigungen, die Kriminelle im Namen des Online-Marktplatzes Temu per E-Mail oder SMS versenden. Ihr Ziel: Das Abgreifen von persönlichen Daten, insbesondere Login-Daten wie Passwörter, aber auch Zahlungsdaten wie z.B. Kreditkarteninformationen. Solche Fake-Benachrichtigungen häufen sich zurzeit. Die Betrüger nutzen aktuell... Mehr...
Black Week & Black Friday: Vorsicht vor Betrug beim Online-Shopping
Am 24. November ist "Black Friday". Am Montag startet die "Black Week". Zahlreiche Händler:innen locken dann wieder ihre Kund:innen mit lukrativen Rabatten in ihre Läden und in ihre Online-Shops. Dazu versenden sie verstärkt Newsletter per E-Mail. Mit dabei: Kriminelle, die den „Run“ auf die Sonderangebote für ihre Betrügereien schamlos ausnutzen. Leider mit Erfolg: 16 % der Befragten im DsiN-... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen