Was ist mit dem Juspay-Datenleck passiert und was können Sie dagegen tun?

Anfang Januar 2012 enthüllte Juspay, ein in Indien ansässiger Zahlungsabwickler und Gateway, ein Datenleck von Millionen von Karteninhaberdatenbankdatensätzen. Das Unternehmen veröffentlichte am 5. Januar einen Blog-Beitrag zu diesem Thema.

Das Datenleck ist auf einen schlecht gesicherten Server zurückzuführen, der vom Unternehmen verwendet wird, und geht auf den Spätsommer 2020 zurück.

Wie ist das alles passiert?

Bereits in der zweiten Augusthälfte 2020 wurde Juspay auf den unbefugten Zugriff auf eine Datenbank aufmerksam, die ihm gehörte. Die Datenbank wurde auf einem Amazon Web Services-Server gehostet, der ein altes Kennwort verwendete. Das Passwort war nicht nur alt, es wurde auch wiederverwendet.

Daten, die 35 Millionen Kunden gehörten, einschließlich maskierter Kartendaten, die das Unternehmen als "hauptsächlich für Anzeigezwecke auf der Händler-Benutzeroberfläche verwendet" bezeichnete. Juspay gab an, dass die Daten nicht zum Ausführen oder Abschließen einer Transaktion verwendet werden könnten.

Juspay gab ausdrücklich an, dass die durchgesickerten Informationen keine vollständigen Kartennummern, Bestelldetails, Passwörter oder Karten-PINs enthielten. Trotz dieser Tatsache beschrieb Juspay das Leck so, dass es Klartext-E-Mail-IDs und Telefonnummern enthielt.

Juspay beschuldigte tatsächlich auch einige Medien und bezeichnete ihre Berichterstattung über das Leck als "sensationell" für das Ereignis. Angesichts der Tatsache, dass die gestohlenen Daten für magere 5.000 US-Dollar im dunklen Internet zum Verkauf angeboten wurden, ist dies offensichtlich nicht die dramatischste oder wirkungsvollste Datenverletzung im Land.

Als Reaktion auf den Vorfall hat Juspay Benutzerkennwörter zurückgesetzt und die Zwei-Faktor-Authentifizierung für alle Konten aktiviert. Diese Maßnahmen sind nach ähnlichen Vorfällen üblich.

Wenn Sie irgendwie Teil der betroffenen Benutzer sind, können Sie Ihr neues Kennwort nach dem erzwungenen Wechsel am besten erneut bestätigen und die besten Sicherheitspraktiken einhalten.

Verwenden Sie Kennwörter niemals geräte- oder dienstübergreifend wieder, geben Sie niemals Kennwörter auch nicht an enge Freunde und Verwandte weiter und versuchen Sie, Kennwörter zu verwenden, die so komplex sind, dass sie Brute-Forcing standhalten.

January 27, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.