CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

E-Commerce

Internet-Shops im Visier der Cybergangster

Drucken |  Empfehlen |  PDF |  Merken
von Uli Ries (freier Journalist in München)
Neben allerlei rechtlichen Vorgaben müssen Betreiber von Online-Shops ihre digitale Auslage auch technisch sichern. Schließlich geht es um Kundendaten, Bezahlinformationen - und das eigene Renommee.
 "Wir kämpfen nicht länger gegen Kids. Heute werden wir von Menschen angegriffen, die selbst Kinder haben - und sie ernähren müssen." Dan Kaminsky
 "Wir kämpfen nicht länger gegen Kids. Heute werden wir von Menschen angegriffen, die selbst Kinder haben - und sie ernähren müssen." Dan Kaminsky
"Wir kämpfen nicht länger gegen Kids. Heute werden wir von Menschen angegriffen, die selbst Kinder haben - und sie ernähren müssen." Dan Kaminsky
Foto: fotolia.com/Nmedia

Dass im Wochentakt irgendwo auf der Welt Kundendaten geklaut werden, dürfte sich inzwischen weitgehend herumgesprochen haben. Die Kette an Meldungen über gehackte Datenbanken oder nach einer Datenpanne im großen Stil ausgetauschte Kreditkarten reißt nicht ab. In der Regel stecken Cyber-Kriminelle hinter den Einbrüchen, die mit einer ganz eigenen Art des E-Commerce ihren Lebensunterhalt bestreiten: Die Diebe verkaufen die erbeuteten Login-Daten (Benutzernamen, Passwörter, E-Mail-Adressen) und natürlich auch Kreditkarten- und Bankinformationen meistbietend in Untergrundforen. Der prominente Hacker Dan Kaminsky bringt es auf den Punkt: "Wir kämpfen nicht länger gegen Kids. Heute werden wir von Menschen angegriffen, die selbst Kinder haben - und sie ernähren müssen."

Automatisierte Angriffe auf kleine Shops

Nach Paragraf 42 des Bundesdatenschutzgesetzes muss der Betroffene seine Datenpanne der Aufsichtsbehörde melden.
Nach Paragraf 42 des Bundesdatenschutzgesetzes muss der Betroffene seine Datenpanne der Aufsichtsbehörde melden.
Nach Paragraf 42 des Bundesdatenschutzgesetzes muss der Betroffene seine Datenpanne der Aufsichtsbehörde melden.
Foto: fotolia.com/Scott Hancock

Ähnlich wie Privatanwender, die per massenhaft versandte Phishing-E-Mail Opfer von Datendieben werden, werden auch Online-Shops nur sehr selten einzeln aufs Korn genommen. Nur die Platzhirsche wie Amazon, Ebay oder Paypal dürften regelmäßig gezielt angegriffen werden. Kleinere E-Commerce-Angebote werden dagegen vollautomatisch attackiert, etwa indem ein Skript automatisch per Suchmaschine Installationen einer bestimmten Shop-Software-Version aufspürt, in der eine leicht zu missbrauchende Schwachstelle bekannt ist. Ebenso automatisch geschieht dann der Einbruch ins System mittels dieser Lücke. Wen die Cyber-Diebe da genau ausnehmen, dürfte sie in den wenigsten Fällen interessieren. Wichtig ist ihnen nur, dass möglichst viele verwertbare Daten abgesaugt werden können.

Ist die Cyber-Attacke erfolgt, zwingt Paragraf 42 des Bundesdatenschutzgesetzes den Betroffenen, seine Datenpanne der Aufsichtsbehörde zu melden. Sprechen keine Sicherheitsbedenken dagegen, müssen auch die Betroffenen sofort informiert werden. Im Fall eines Online-Shops sind dies alle Kunden, deren Daten vorgehalten wurden. Sind die Betroffenen nicht individuell bekannt - beispielsweise weil keine Postanschrift vorliegt -, muss ein mindestens halbseitiger Hinweis in mindes-tens zwei bundesweit erscheinenden Tageszeitungen erfolgen. Laut Preisliste kostet eine solche Anzeige in der "Frankfurter Allgemeinen Zeitung" 40.000 Euro oder mehr - sehr viel Geld für eine Datenpanne. Unterbleibt die Benachrichtigung, sind Bußgelder möglich, die den Preis der Anzeigen um ein Mehrfaches übertreffen.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Die größten Security-Sünden (Foto: fotolia.com/Scott Hancock) Die größten Security-Sünden Wie halten es Unternehmen wirklich mit der IT-Sicherheit? Wir haben recherchiert und die fünf schlimmsten Security-Sünden entdeckt.
weiter
Honig verführt Hacker (Foto: Yuri Arcurs - Fotolia) Honig verführt Hacker Mit Honigtöpfen, zu englisch Honeypots, lockt die Telekom Angreifer im Internet auf IT-Systeme ohne Funktion.
weiter
Der Cyber-Krieg hat begonnen (Foto: Fotolia, piai) Der Cyber-Krieg hat begonnen Hacker attackieren gezielt hochsensible Netze mit teils weniger als 50 Maschinen. Wie sollen Unternehmen mit der Gefahr umgehen?
weiter
Security-Risiko Virtualisierung (Foto: fotolia.com/LUCKAS Kommunikation) Security-Risiko Virtualisierung Die Virtualisierung ganzer Computer auf dem eigenen PC birgt eine Reihe von Risiken. Wir zeigen die Gefahren und stellen Lösungen vor.
weiter
Die Cloud absichern - aber wie? (Foto: fotolia.com/crimson) Die Cloud absichern - aber wie? Ein Faktor für den Erfolg von Cloud Computing ist die Sicherheit der Daten. Datenschutzregelungen alleine helfen da nicht weiter.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps