1,5 Millionen Mailadressen aus CoinTracker-Datenleck bei Have I been pwned

Share:

Das Have-I-been-pwned-Projekt hat mehr als 1,5 Millionen Datensätze aus einem Datenklau bei CoinTracker erhalten. Nutzer können prüfen, ob sie betroffen sind.

Mehr als 1,5 Millionen Datensätze aus einem Datenleck beim Kryptowährungs- und NFT-Steuerdienstleister CoinTracker sind im Untergrund aufgetaucht. Jetzt konnte das Have-I-been-pwned-Projekt die Daten zum eigenen Fundus hinzufügen. Dort lässt sich überprüfen, ob man selbst betroffen ist.

CoinTracker bietet als Dienstleistung an, auf verbundene Kryptowährungs-Wallets zu achten und die Umsätze und Anlagen für die Steuer fachgerecht aufzubereiten. Das Unternehmen erklärte in einer Meldung zu einem Datenabfluss Anfang Dezember, dass es lediglich lesenden Zugriff auf die Kryptobörsen-Konten und öffentlichen Blockchain-Adressen habe.

Datenleck beim Dienstleister

Das Datenleck sei Teil einer größeren Datenkompromittierung bei einem der Dienstleister von CoinTracker gewesen, erklärte das Unternehmen. Die eigene Datenbank sei zu keiner Zeit unterwandert worden. Vorrangig konnten E-Mail-Adressen der CoinTracker-Konten erbeutet werden.

Have-I-been-pwned ergänzt, dass in dem Fundus Teile der Telefonnummern zu finden seien. Insgesamt von 1.557.153 Nutzerinnen und Nutzern sind diese Daten jetzt im Umlauf. Ob die eigenen Adressen von diesem Datenleck betroffen sind, können Interessierte einfach auf der Homepage von Have-I-been-pwned herausfinden.

Auswirkungen des Lecks

Mit den erbeuteten Daten lässt sich auf den ersten Blick nicht viel anfangen. Allerdings sind diese Daten bereits mit Informationen verknüpft: Die E-Mail-Adressen gehören zu Menschen, die mit Kryptowährungen und NFTs umgehen. Sie haben daher naheliegenderweise Wallets.

Das erleichtert Phishing-Angriffe sehr stark. CoinTracker warnt daher selbst davor, etwa in vermeintlichen Mails vom Anbieter die Links auf Plausibilität zu prüfen, bevor dort Aktionen jeglicher Art ausgeführt werden. Auch sollten Empfänger niemals das Passwort oder geheime Wallet-Seeds teilen beziehungsweise bestätigen. Außerdem sollten sie keine Wallet-Transaktionen direkt aus einer E-Mail heraus signieren. Schließlich empfiehlt CoinTracker das Aktivieren von Zwei-Faktor-Authentifizierung (2FA), was den Zugriff auf freigegebene Geräte beschränkt.

https://www.heise.de/news/1-5-Millionen-Mailadressen-aus-CoinTracker-Datenleck-bei-Have-I-been-pwned-7392960.html

Leave a Comment

Your email address will not be published. Required fields are marked *

loader-image
Austria, AT
9:53 am, Dec 28, 2024
weather icon 5°C
L: 5° H: 5°
overcast clouds
Humidity 81 %
Pressure 1031 mb
Wind 4 mph S
Wind Gust Wind Gust: 3 mph
UV Index UV Index: 0
Precipitation Precipitation: 0 mm
Clouds Clouds: 100%
Rain Chance Rain Chance: 0%
Visibility Visibility: 10 km
Sunrise Sunrise: 7:53 am
Sunset Sunset: 4:23 pm
DailyHourly
Daily ForecastHourly Forecast
Scroll to Top