Informant777
Ensign
- Registriert
- Dez. 2013
- Beiträge
- 197
Wenn die Daten für so wenig Geld angeboten werden dann ist da nichts mehr zu holen. Frische Daten werden gar nicht gehandelt oder für sehr viel Geld.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Wo liest du denn raus, dass die Kompromittierung von dem Account im Vorfeld bekannt war?Azghul0815 schrieb:Aber ein komprimierter Account wird entweder Stillgelegt oder zumindest das Passwort geändert. Wenn ich mitbekomme, dass du meine CB Account Daten hast, ändere ich doch mein Passwort...
Passwort ändern sollte an bei gesunden Accounts nicht.Rickmer schrieb:Das BSI ist da anderer Meinung als du...
und eigentlich auch alle anderen Quellen diesbezüglich, die mir bekannt sind
Gut, dass ich bei solchen Angaben grundsätzlich lüge. Also explizit jetzt bei solchem Mist wie "Samsung-Account". Ich bin jetzt bestimmt schon bei meinem 3. Samsung Galaxy angelangt, noch nie habe ich diesen dämlichen Account gebraucht. Und die E-Mail dafür würde eigens dafür angelegt um eben genau diesen Müll nicht auf meine "privateren" E-Mails zu bekommen.Bei dem unautorisierten Zugriff hätten Angreifer persönliche Daten wie E-Mail- und Postadressen sowie Namen der Kunden erbeuten können
lolinternet schrieb:Gut, dass ich bei solchen Angaben grundsätzlich lüge. Also explizit jetzt bei solchem Mist wie "Samsung-Account".
Hab ich, womöglich fälschlicherweise, angenommen, wegen diesem Abschnitt.Rickmer schrieb:Wo liest du denn raus, dass die Kompromittierung von dem Account im Vorfeld bekannt war?
Mitarbeiterzugang schon 2021 gestohlen
Der Einbruch soll mit Hilfe von geklauten Zugangsdaten erfolgt sein, die zuvor mit einer Malware namens Infostealer erbeutet wurden. „Im Jahr 2021 wurden die Log-in-Daten von einem Rechner eines Angestellten der Spectos GmbH abgezogen, die Kundenerfahrungsplattformen betreibt, einschließlich Samsungs Service-Ticket-System mit der URL http://samsung-shop.spectos.com“, so Heise.
Augenscheinlich wurden die Zugangsdaten seitdem nicht verändert und so konnten Datensätze bis Ende März 2025 abgegriffen werden.
Jedes Handy ist vom Hersteller eindeutig identifizierbar. Samsung juckt doch kein Account, wenn es ihnen um Daten ginge.Cleric schrieb:Doppelt nicht, wenn man mittlerweile für Updates über den Galaxy-Store verpflichtend einen Samsung-Account anlegen muss, über den Samsung dann neben Google reichlich an Daten absaugen möchte.
Mit der Einbindung eines Samsung-Accounts kommen zunächst einmal Datenschutzabfragen. U.a. ob man bereit ist, Analyse/Tracking-Daten mit rund 1000 Werbepartnern zu teilen.Conqi schrieb:Jedes Handy ist vom Hersteller eindeutig identifizierbar. Samsung juckt doch kein Account, wenn es ihnen um Daten ginge.
Also ob ich nichts besseres zu tun hätte, um über 40 (oder gar 50?) verschiedene Accounts regelmäßig mit neuen Passwörtern zu versehen die alle Vorschriften von dämlichen Anbietern entsprechen, auf sämtlichen systemen neu einzupflegen (da cloud = hättest dir auch sparen können bedeutet) während ich Vollzeit arbeite (Arbeitskraftmangel) aber nicht währen der Me-time (Mann muss ja auf sich acht geben), sozialen events, dem ganzen Sport zur erhaltung der ARbeitskraft und entlastung der Gesundheitskassen, meinen Hobbys, das eAuto zum idealen Zeitpunkt im idealen Akkubereich zu laden (aber nicht zu schnell, das der Akku lange hält = der Umwelt zuliebe) während ich meinen Verwandten, die keine IT-Experten sind, ebenfalls helfe blablablaAzghul0815 schrieb:...Aber Zugangsdaten seit 4 Jahren nach ne Hack nicht ändern ist mehr als nur grob fahrlässig...
Ziemlicher Bullshit, da sie ebenso (und korrekt) Passwortmanager (inkl. Passwortgeneratoren) empfehlen. Nix Zettel, nix selber ausdenken.Rickmer schrieb:Das BSI ist da anderer Meinung als du...
und eigentlich auch alle anderen Quellen diesbezüglich, die mir bekannt sind
https://www.bsi.bund.de/DE/Service-...se2025/250131_Passwortwechsel_next-level.html
Der Grund ist naheliegend: Es werden Passwörter vereinfacht damit man sich die noch irgendwie merken kann oder die landen auf einem Zettel unter der Tastatur.
Da es hier um eine Firma ging hatte ich den AD-Account im Kopf. Das Passwort solltest du dir schon merken.Schinken42 schrieb:Ziemlicher Bullshit, da sie ebenso (und korrekt) Passwortmanager (inkl. Passwortgeneratoren) empfehlen. Nix Zettel, nix selber ausdenken.
Ich hab mittlerweile soviele Accs. Ich hatte auch ein Samsung Konto aber echt kein Plan mehr von den Logindaten. Gut möglich das es gehackt wurde xDAzghul0815 schrieb:Leider @Skudrinka
Aber Zugangsdaten seit 4 Jahren nach ne Hack nicht ändern ist mehr als nur grob fahrlässig...das ist ja schon vorsätzliche Einladung
Wenn. Ich behaupte das 99 % der User und auch die bedarften das meistens wenn erst mitbekommen wenn bereits Monate ins Land gestrichen sind, wenn überhaupt. Ich hab mittlewrweile durch acc Zwang soviele Accs im Netz, das ich selber keinen Plan mehr habe wo meine Daten in den letzten 15 Jahren überall gelandet sindAzghul0815 schrieb:Wenn ich mitbekomme