23.12.2019
Zentralstelle Cybercrime Bayern
Zehntausende Bürgerdaten auf SSD-Speicher bei eBay entdeckt
Autor: dpa
shutterstock.com/Radu Bercan
Ein SSD-Speichermedium mit zehntausenden Bürgerdaten aus der Kfz-Zulassungsstelle und dem Jugendamt des Landratsamtes Coburg wurde auf eBay zum Kauf angeboten. Inzwischen hat die Zentralstelle Cybercrime Bayern die Ermittlungen übernommen.
Auf der Online-Plattform eBay ist ein SSD-Speichermedium mit zehntausenden Bürgerdaten aus der Kfz-Zulassungsstelle und dem Jugendamt des Landratsamtes Coburg zum Kauf angeboten worden.
Wie das IT-Fachmagazin "c't" berichtet, befanden sich auf der als neuwertig verkauften SSD nicht nur unverschlüsselt persönliche Daten von Bürgern, sondern auch interne Mails der Behörde.
"Unser Leser staunte nicht schlecht, als die angeblich neuwertige SSD vom eBay-Händler vollgestopft mit Behördenakten bei ihm im Briefkasten landete", sagte Georg Schnurer, Chef vom Dienst des Magazins. Dieser hatte sich unverzüglich an die "c't"-Redaktion gewandt, die der Sache nachging.
Zahlreiche Daten blieben unberührt
Den Recherchen zufolge war das Speichermedium nach technischen Problemen im Sommer an einen IT-Dienstleister gegangen, der auch eine Löschbescheinigung für die defekte SSD ausgegeben habe. Es habe sich aber herausgestellt, dass das Löschverfahren zwar für magnetische Speicher, aber nicht für SSDs geeignet gewesen sei. In der Folge seien zahlreiche Daten auf verschiedenen Sektoren unberührt geblieben.
Die Behörde habe zudem beim Erwerb nicht auf einen sogenannten Festplattenverwurf bestanden. Damit sei die ausgetauschte Festplatte wieder in den Besitz des Lieferanten übergegangen. Dieser habe sie einer einfachen Funktionsprüfung unterzogen und dann als B-Ware weiter an einen gewerblichen Händler verkauft.
Als besonders heikel stellte sich bei dem Fund heraus, dass eine Mitarbeiterin der Zulassungsstelle offenbar parallel auch für das Jugendamt des Landratsamtes Coburg tätig war. Rekonstruiert werden konnte auf der SSD demnach auch "jede Menge hochsensibler Korrespondenz in Jugendamtsangelegenheiten, darunter Daten zu Betreuungsverhältnissen, Heimunterbringungen und Unterhaltsfragen", heißt es in dem "c't"-Bericht. "Inzwischen hat die Zentralstelle Cybercrime Bayern die Ermittlungen übernommen", sagte Schnurer.
Trendwende
Konsumenten sehen Silberstreif am Horizont
Erstmals seit Beginn der Lebenshaltungskostenkrise gibt es Anzeichen für einen Wendepunkt in der Mentalität der Verbraucher. Das zeigen Daten des Behavior Change Report der Consumer Panel Services GfK.
>>
Cyberbedrohungen überall
IT-Sicherheit unter der Lupe
Cybersecurity ist essentiell in der IT-Planung, doch Prioritätenkonflikte und die Vielfalt der Aufgaben limitieren oft die Umsetzung. Das größte Sicherheitsrisiko bleibt der Mensch.
>>
WebGPU
Sicherheitslücke in Browser-Schnittstelle erlaubt Rechnerzugriff via Grafikkarte
Forschende der TU Graz waren über die Browser-Schnittstelle WebGPU mit drei verschiedenen Seitenkanal-Angriffen auf Grafikkarten erfolgreich. Die Angriffe gingen schnell genug, um bei normalem Surfverhalten zu gelingen.
>>
World Cybercrime Index
Cybercrime konzentriert sich auf sechs Länder
China, Russland, Ukraine, USA, Rumänien und Nigeria sind laut World Cybercrime Index führend. Sie gehören zu den Top 10 in jeder der fünf untersuchten Kategorien.
>>