Handelsblatt

MenüZurück
Wird geladen.

22.05.2014

14:16 Uhr

Kritik aus der IT-Branche

Ebay informierte zu spät über Hacker-Angriff

Ebay musste Kunden zuletzt über einen Hacker-Angriff informieren, bei dem Nutzerdaten entwendet wurden. Doch das tat die Online-Handelsplattform deutlich zu spät und unübersichtlich, bemängeln Experten für IT-Sicherheit.

Die Online-Handelsplattform Ebay steht in der Kritik: Sie habe zu spät und unzureichend über einen Hackerangriff informiert, so der Vorwurf von Experten für IT-Sicherheit. Ebay räumte ein, das Daten gestohlen wurden und empfahl seinen Nutzern ihr Passwort zu ändern. Reuters

Die Online-Handelsplattform Ebay steht in der Kritik: Sie habe zu spät und unzureichend über einen Hackerangriff informiert, so der Vorwurf von Experten für IT-Sicherheit. Ebay räumte ein, das Daten gestohlen wurden und empfahl seinen Nutzern ihr Passwort zu ändern.

San JoseDie Online-Handelsplattform Ebay muss Kritik aus der IT-Sicherheitsbranche wegen der Informationspolitik nach dem massiven Hacker-Angriff mit entwendeten Nutzerdaten einstecken. Das Unternehmen hatte zwar am Mittwoch per Pressemitteilung erklärt, dass alle Nutzer ihre Passwörter ändern sollten. Es dauerte danach aber mehrere Stunden, bis die Aufforderung auch prominent auf den Ebay-Websites in verschiedenen Sprachen platziert wurde.

Der Antiviren-Experte Graham Cluley kritisierte neben der verlangsamten Benachrichtigung auch, dass die Passwörter nicht vom Unternehmen selbst zurückgesetzt wurden, sondern den Nutzern die Entscheidung darüber überlassen worden sei.

Eine Verzögerung bei der Informationen der Kunden eröffnet Möglichkeiten für weitere Betrugsversuche. So könnten Betrüger beispielsweise mit Phishing-Mails versuchen, verunsicherten Ebay-Nutzern ihr Passwort zu entlocken. Außerdem hatte der Konzern die Unsicherheit noch befeuert, als ein unfertiger Blogeintrag erst veröffentlicht und dann wieder gelöscht wurde.

Ebay empfiehlt seinen 145 Millionen Nutzern eine Passwortänderung. Nach bisherigen Erkenntnissen wurde bei einem Hackerangriff zwischen Ende Februar und Anfang März eine Datenbank mit verschlüsselten Passwörtern und anderen persönlichen Daten angezapft. Es sei bisher kein Missbrauch der Informationen bekannt geworden, schränkte Ebay ein. Auch gebe es keine Hinweise darauf, dass Bank- oder Kreditkartendaten gestohlen worden seien.

Auch Bundesjustizminister Heiko Maas äußerte sich zu dem Vorfall. „Internet-Anbieter sind in der Pflicht, mehr zum Schutz der Passwortdaten und persönlicher Daten ihrer Kunden zu tun“, betonte er. „Verbraucherinnen und Verbrauchern ist zu raten, jetzt nicht nur ihr Ebay-Passwort zu ändern, sondern auch die Zugangsdaten für andere Konten, wenn sie dort ein identisches Passwort benutzt haben.“

Von

dpa

Kommentare (1)

Selber kommentieren? Hier zur klassischen Webseite wechseln.  Selber kommentieren? Hier zur klassischen Webseite wechseln.

Account gelöscht!

22.05.2014, 14:33 Uhr

Hacker-Angriffe sind in der heutigen IT-Welt sehr sensibel zu handhaben. Deshalb sollte eine Anzeigepflicht gegenüber dem BSI vorgeschrieben werden.

Unternehmen, die keine Checks hinsichtlich solcher Hackerangriffe durchführen, handeln vorsätzlich zum Schaden ihrer Kunden. Vorstände dieser Unternehmen sollten wegen vorsätzlichem Verhalten und Organisationsverschulden gesamtschuldnerisch haften und mit Haftstrafen von nicht unter 3 Jahren bestraft werden.

Gleiches gilt auchfür Behörden.

Wer gestohlene Daten ankauft, handelt als Hehler. Die einschlägigen Strafvorschriften sind bereits heute gegenüber jedermann anzuwenden - auch gegenüber Finanzbeamten!

Direkt vom Startbildschirm zu Handelsblatt.com

Auf tippen, dann auf „Zum Home-Bildschirm“ hinzufügen.

Auf tippen, dann „Zum Startbildschirm“ hinzufügen.

×