Anonymous legt Kundendaten der Wirtschaftskammer Österreich frei

Zsolt Wilhelm, 4. Oktober 2011, 15:43
  • Artikelbild
    foto: ronald zak/dapd

    Laut WKO stammen die betroffenen Daten nicht vom zentralen Server sondern von einem Server eines externen IT-Diensleisters

Angeblich 6.200 Datensätze im Internet veröffentlicht - Letztes Update: 16:04 Uhr

Wie Mitglieder der Internetaktivisten-Gruppe Anonymous über Twitter bekanntgeben, wurden 6.200 Kundendatensätze der Wirtschaftskammer Österreich offengelegt. Die Daten wurden im Internet veröffentlicht. Die Daten wurden laut WKÖ-Pressestelle allerdings nicht vom zentralen Server der Wirtschaftskammer entwendet, sondern stammen von einem "durch einen IT-Dienstleister betreuten Server des Fachverbands der Immobilientreuhänder". Die Datensätze enthielten "relativ harmlose" Informationen (Name, IP-Adresse, Anschrift und Telefonnummern, etc.) von Kunden, die den Immobilienpreisspiegel angefragt hätten.

Kripo informiert

Gegenüber dem WebStandard heißt es, sowohl das CERT als auch die Kriminalpolizei seien informiert. Derzeit versuche man zu klären, wie die Anonymous-Aktivisten an die Daten gekommen sind und ob es "einen Hack gegeben hat". Den im Netz zugänglichen Informationen der verantwortlichen Hacker zufolge, dürfte durch eine SQL-Injection eine Sicherheitslücke ausgenutzt worden sein, um an die Daten zu gelangen.

Erneut zugeschlagen 

Es ist dabei der jüngste in einer Serie von heimischen Datenskandalen. Zuletzt gelangten Anonymous-Mitglieder an interne Daten von österreichischen Ministerien, zuvor wurden Personendaten der Polizei und von Mitgliedern der Tiroler Gebietskrankenkasse veröffentlicht. (Zsolt Wilhelm, derStandard.at, 4.10.2011)

Schwerpunkt

Anonymous

Links

Twitter

Kommentar posten
Posting 1 bis 25 von 180
1 2 3 4 5
anonym4
01
6.10.2011, 01:05
ähm, die daten sind öffentlich abrufbar

und die wko bietet ja sogar gegen entgelt die mitgliederdaten elektronisch verarbeitbar an.
(wer wko mitglied weiss woher der postspam kommt ;-)

wozu hier überhaupt einen hack ?

www.lucidlab.cc
 
00
10.10.2011, 11:20
ich glaub nicht,

dass die IP adressen öffentlich sind

dr. satanas
00
5.10.2011, 11:05
Die Datensätze enthielten "relativ harmlose" Informationen

wers glaubt, wird selig...

www.informationssicherheit.at
00
5.10.2011, 12:31
Security Awareness tut not - überall.

Und wie wenig wird darauf Rücksicht genommen? Alle vertrauen ihrer ach so sicheren Technik, Ihren Firewalls usw. Dort wird investiert - in das Sicherheitsrisiko Mensch wird dagegen sehr wenig, zu wenig, investiert.

Mathias Mayrhofer
00
5.10.2011, 10:53

Das Tragische ist, dass der Anonymous dafür in den Knast gehen wird, obwohl er viel Schlimmeres mit den Daten anrichten könnte.

Minister der Ökomonie
01
5.10.2011, 11:23

Ich hab gehört, Anonymus und der Hausverstand arbeiten zusammen.

Anders als in der Regierung. Da distanziert man sich öffentlich vom Hausverstand.

francis79
 
016
5.10.2011, 08:50
@Anonymous

Das ist ja alles ganz interessant.
Könntet ihr aber endlich die Parteitransparenzdatenbank implementieren? Muss ja nix großartiges sein.
Einfach wer, wieviel an welche Partei oder an welche "Interessensvertretung".
Als Textdatei, csv, was-weis-ich-was.
Kann auch komplett unsortiert sein. Wir ordnen das dann schon selbst nach Ziel-Partei, Summe, Firmen- bzw. Nachnamen.

mit freundlichen Grüßen
ein Stimmvieh

b_UT
00
6.10.2011, 09:20

Die DB zu implementieren ist ein Kinderspiel - sie korrekt zu befüllen unmöglich.

Das scheue Reh
02
5.10.2011, 12:32

Strache und Fekter haben vor kurzem öffentlich behauptet, dass die Parteispenden bereits veröffentlicht werden. Das passiert jährlich in der Wiener Zeitung.

Wenn man dann ein bisschen genauer fragt wird auf den Datenschutz verwiesen.

HotDoc
00
5.10.2011, 09:48

schreib das an besten an alle politiker, mit dem nachsatz wers als erster hat bekommt deine stimme

Das scheue Reh
01
5.10.2011, 12:29

Meine Stimme hat bereits die Partei bekommen die alles offengelegt hat.

Markus138
00
5.10.2011, 09:36

remember remember the 5th of november

vielleicht fällt ihnen ja noch was schönes ein ;)

woody999
12
5.10.2011, 07:07
Kundendaten? es waren doch daten der zwangsmitglieder oder?

Josef F.
151
5.10.2011, 08:28
Lese ordentlich

Dann hättest es begriffen und bräuchtest keine dummen Kommentare abgeben, es sind Daten von Leuten die Anfragen stellten.
PS.: WKO ist freiwillig!

hirtermadl
02
5.10.2011, 10:47
na das wäre aber schön.

bitte teilen sie mir mit, wie ich da rauskomme!

Michael Tropper
15
5.10.2011, 08:45
WKO Freiwillig?

Ja, stimmt, niemand zwingt Sie, sich selbständig zu machen ... von daher haben Sie recht :P

Josef F.
110
5.10.2011, 08:58
Selbstständig

Auch als Selbstständiger muss man kein WKO Mitglied sein bei seiner Standesvertretung. Erkundige Dich bevor Du Müll von Dir gibst. Auch aus der Kirche kann man austreten usw....

totila39
03
5.10.2011, 18:16

Lieber Josef, aus der Wirtschaftskammer kann man genausowenig austreten wie aus der Arbeiterkammer. Bitte, wenn man ihnen schon das Gegenteil sagt, seiens nicht noch dummstur und behaupten weiterhin diesen Blödsinn!

ranchorelaxo
01
5.10.2011, 12:12
puuuh...

beim 1sten josef f. post hab ich mich noch ruhig verhalten...
leider geht das jetzt nicht mehr!
sie haben keinen tau aber posten voller überzeugung den ärgsten müllPUNKT

RS69
 
03
5.10.2011, 09:48

Sie haben keine Ahnung.

Die WKO-Mitglitschat ist verpflichtend für Alle Gewerbetreibenden.

Ob Sie Gewerbetreibender sind oder als als nur neuer Selbstständiger durchgehen hängt von der Art der Tätigkeit ab.

Michael Tropper
00
5.10.2011, 09:42
Schön sprechen ...

... will gelernt sein, genau wie das richtig Informiert sein:

http://www.wko.at/wp/extra/... icht_0.htm

noch Fragen?

(Ausnahme wie "DieBabs" schon erwähnt hat gibt es natürlich, aber das steht auf einem anderen Blatt, nämlich unter "die Neuen Selbständigen")

DieBabs
02
5.10.2011, 09:11
@Josef F

Das ist ja mal ganz was neues, dass es keine Pflichtmitgliedschaft gibt. Einzig die "neuen Selbständigen" (also ganz bestimmte Berufsgruppen) müssen keinen Gewerbeschein lösen. Alle anderen schon, und das ist mit einer Pflichtmitgliedschaft verbunden...

Alexander Walter
 
10
5.10.2011, 10:05
"Neue Selbständige"...

...sind das Menschen, die gerade selbständig den Weg in die vom AMS verordneten Kurse finden müssen?
Noch nie gehört.

PReb
04
5.10.2011, 00:37

kann man sql injection überhaupt als hack bezeichnen? es ist einfach unglaublich peinlich wie viele systeme mit sensiblen daten so einfach zu öffnen sind...

Charlie Brown
00
5.10.2011, 07:51

"kann man sql injection überhaupt als hack bezeichnen?"

Prinzipiell sehe ich keinen Unterschied zu einem Buffer Overflow. Ein Fehler in Software (SQL-Injection: php-script, ...; Buffer Overflow: Applikation) wird ausgenutzt, sodass die Software etwas tut, was so vom Betreiber nicht vorgesehen war. Klar, SQL-Injections sind technisch wesentlich leichter realisierbar, aber prinzipiell imho genau das gleiche.

Kommentar posten
Posting 1 bis 25 von 180
1 2 3 4 5

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.