Password Dumps / monitor.firefox.com
Hi, der eine oder andere von Euch wird in den letzten ein-zwei Jahren von uns Auszüge aus "credential dumps" erhalten haben, die wir unsererseits vom DFN-CERT erhielten. Einer der Disclaimer war immer, dass wir nicht wissen, worauf sich diese Dumps beziehen ("Quelle unbekannt"). Dies hat sich nun mit dem Dienst unter https://monitor.firefox.com/ qualitätsmäßig deutlich verändert. Heute wurde u.a. unter https://www.heise.de/newsticker/meldung/Firefox-Monitor-informiert-bei-gehac... darüber berichtet. Entsprechende von uns gemeldete Adressen an Euch können jetzt dort eingegeben werden (de facto kann man dort jegliche Adresse eingeben - hust) und im Falle eines "positives" SIEHT MAN DORT DIE QUELLE DES BREACHES. Stichproben meinerseits mit Adressen von Kollegen(!), die uns auch vom DFN-CERT gemeldet wurden, lieferten auf jeden Fall "interessante" Hits - allerdings wurden diese noch nicht mit den Kollegen verifiziert! Ich bin sehr hin- und hergerissen. Aber ich denke, es wird uns in Zukunft (und vielleicht für die Vergangenheit [1]) helfen. Gruß, Jens Hektor [1] Mal sehen, ob wir die deutlich vierstellige Anzahl der uns bereits gemeldeten Adressen noch mal nachprüfen. Insgesamt vier wurden schon "abgearbeitet", in jedem Fall gab es einen Hinweis auf die Quelle. Das sah jedes Mal aussagekräftig aus! Soweit gefällt mit das. Prüft Ihr das nach? (BITTE!) Wir würden dann "@rwth.aachen.de" und "@post.rwth-aachen.de" machen, ratet mal, wer mehr Arbeit hat. ;-) P.S. Feedback (auch aus Interviews mit den Betroffenen - anonymisiert natürlich - aka DSGVO konform) hier (Mailingliste) herzlich willkommen. Das hilft uns allen.
Hallo zusammen, 70 Mailaccounts überprüft. 2x MDPI von 2016 2x Dropbox von 2012 1x Adobe von 2013 Nutzer sind informiert und hatten glücklicherweise für diese Dienste ein spezielles Passwort. Beste Grüße, Robert -- Institute of Mineral Engineering (GHI) RWTH Aachen University (RWTH) Mauerstr. 5, D-52056 Aachen Tel.: +49-241-8095097 Fax: +49-241-80695097 Am 27.09.18| KW 39, 01:21 schrieb "Jens Hektor" <hektor@itc.rwth-aachen.de>: P.S. Feedback (auch aus Interviews mit den Betroffenen - anonymisiert natürlich - aka DSGVO konform) hier (Mailingliste) herzlich willkommen. Das hilft uns allen.
participants (2)
-
Jens Hektor
-
Prieler, Robert