{"id":6814,"date":"2019-02-19T16:44:19","date_gmt":"2019-02-19T15:44:19","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6814"},"modified":"2025-11-20T11:21:35","modified_gmt":"2025-11-20T10:21:35","slug":"equifax-hack-haette-er-durch-vorsicht-verschluesselung-vermieden-werden-koennen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/equifax-hack-haette-er-durch-vorsicht-verschluesselung-vermieden-werden-koennen\/","title":{"rendered":"Equifax-Hack: H\u00e4tte er durch Vorsicht &#038; Verschl\u00fcsselung vermieden werden k\u00f6nnen?"},"content":{"rendered":"<p>Der Equifax-Hack war im Jahre 2017 der Datenschutz-GAU der US-Finanzwelt: Equifax ist die gr\u00f6\u00dfte Wirtschaftsauskunftei in den USA, wenn nicht sogar der ganzen Welt. Die Daten von Millionen US-B\u00fcrgern waren betroffen, au\u00dferdem etliche Kanadier und Briten. Ein Ausschuss des US-Repr\u00e4sentantenhauses, der den Vorfall untersuchte, kam zu einem vernichtenden Ergebnis: Der Equifax-Hack w\u00e4re \u201eabsolut vermeidbar\u201c gewesen.<\/p>\n<h2>Hintergr\u00fcnde zum Equifax-Hack<\/h2>\n<p>Im Jahre 1899 wurde Equifax als Finanzdienstleistungsunternehmen gegr\u00fcndet. Heute arbeiten hier rund 8.000 Mitarbeiter. Das Unternehmen hat seinen Hauptsitz in Atlanta, im Bundesstaat Georgia.<\/p>\n<p>Der Hack wurde am 29. Juli 2017 entdeckt, jedoch erst Anfang September 2017 \u00f6ffentlich. Zwischen Mai bis zum Entdeckungszeitpunkt gelang es Hackern, die Daten von 143 Millionen Equifax-Kunden aus den USA, aus Kanada und dem Vereinigten K\u00f6nigreich zu erbeuten.<\/p>\n<p>Neben Geburtsdaten, Adressen, 290.000 Kreditkartennummern, F\u00fchrerscheinnummern und anderen Daten erlangten die Hacker Zugriff auf die Sozialversicherungsnummern der Kunden. Vermutlich handelt es sich hierbei um den gr\u00f6\u00dften Diebstahl von Sozialversicherungsnummern aller Zeiten!<\/p>\n<p>Wie konnte es zum Equifax-Hack kommen? Der Konzern selbst konnte das Einfallstor der Hacker identifizieren. Offenbar wurde f\u00fcr den Equifax-Hack eine Sicherheitsl\u00fccke im Open-Source-Framework Apache Struts ausgenutzt.<\/p>\n<h2>Sicherheitsl\u00fccke bei Equifax: Daten auf dem Pr\u00e4sentierteller<\/h2>\n<p>Der Equifax-Hack ist passiert, obwohl Equifax Warnungen vorlagen. Das US-CERT (Computer Emergency Readiness Team) informierte Equifax am 08. M\u00e4rz 2017 offiziell \u00fcber eine Sicherheitsl\u00fccke in Apache Struts. An \u00fcber 430 Personen und \u00fcber diverse E-Mail-Verteiler wurde eben diese Warnung weitergeleitet. Es gab die Anweisung, den schon verf\u00fcgbaren Patch binnen 48 Stunden einzuspielen. Jedoch geschah dies nicht auf allen Systemen.<\/p>\n<p>Mehr noch: Es war nicht der erste Equifax-Hack. Bereits am 10. M\u00e4rz drangen erste Hacker in die betroffenen IT-Systeme ein. Zwar bemerkte Equifax dies zun\u00e4chst nicht, sah sich aber auch nicht gezwungen, den Hack nach Bekanntwerden an die gro\u00dfe Glocke zu h\u00e4ngen.<\/p>\n<p>Man kann die Gr\u00fcnde f\u00fcr den Equifax-Hack letztlich nur als Ignoranz seitens Equifax bezeichnen. Beide Hacks w\u00e4ren vermeidbar gewesen, h\u00e4tte man die banalen Gr\u00fcnde f\u00fcr die Hacks nicht ignoriert:<\/p>\n<h3>Komplexe IT-Infrastruktur ohne klare Zuweisung von Verantwortlichkeiten<\/h3>\n<p>Wie kann es angehen, dass die Warnungen durch US-CERT intern an \u00fcber 400 Personen und diverse E-Mail-Verteiler weitergeleitet, jedoch nicht ernst genommen wurden? Warum wurde der bereitgestellte Patch nicht auf s\u00e4mtlichen Systemen eingespielt? Und wie kann es passieren, dass Equifax die eigenen Systeme nach unsicheren Struts-Versionen scannte, jedoch nichts fand?<\/p>\n<p>F\u00fcr die letzte Frage gibt es leider eine peinliche Erkl\u00e4rung: Man durchsuchte lediglich das Root-Verzeichnis, nicht jedoch die Unterverzeichnisse. H\u00e4tte es klare Zust\u00e4ndigkeiten gegeben, w\u00e4re all dies vermeidbar gewesen.<\/p>\n<h3>Veraltete E-Mail-Verteiler<\/h3>\n<p>Dass die Warnungen und Informationen nicht an die Ohren gelangten, f\u00fcr die sie bestimmt waren, kann auch an veralteten E-Mail-Verteilern liegen. Werden diese nicht aktuell gehalten, so k\u00f6nnen Informationen nicht ankommen.<\/p>\n<h3>Unvollst\u00e4ndige Sicherheitspatches<\/h3>\n<p>Es ist mehr als peinlich, dass der Konzern vorhandene Sicherheitspatches nicht komplett auf allen Systemen einspielt. Das Patch war vorhanden, es h\u00e4tte nur einen Zust\u00e4ndigen gebraucht, der sich f\u00fcrs Einspielen auf allen Systemen verantwortlich f\u00fchlt, um Vorf\u00e4lle wie den\u00a0Equifax-Hack zu vermeiden.<\/p>\n<h3>Unverschl\u00fcsselte Passw\u00f6rter<\/h3>\n<p>Der Peinlichkeiten und Ignoranz nicht genug: Der Equifax-Hack konnte auch deshalb in dieser Gr\u00f6\u00dfenordnung entstehen, weil der Konzern Usernamen und Passw\u00f6rter unverschl\u00fcsselt im Netzwerkspeicher ablegte. Ganz klar, dass die Hacker angesichts solches Schatzes zuschlugen.<\/p>\n<h3>Abgelaufene Zertifikate<\/h3>\n<p>Um dem Ganzen die Krone aufzusetzen, gab es ein weiteres riesiges Vers\u00e4umnis: Die Zertifikate von Equifax waren abgelaufen. Nicht erst seit gestern, nein, sondern seit 19 Monaten \u2013 seit Januar 2016! Durch das Nicht-Verl\u00e4ngern der Zertifikate legte der Konzern seine eigene Intrusion Detection lahm, die entschl\u00fcsselten Datenstrom analysiert und gegebenenfalls Alarm schl\u00e4gt.<\/p>\n<p>Voraussetzung f\u00fcr das Funktionieren dieses Alarms ist \u2013 richtig \u2013 ein g\u00fcltiges Zertifikat. Am Abend des 29. Juli 2017 hatte man magere 67 der mehr als 300 abgelaufenen Zertifikate ausgetauscht. Und siehe da: Die Intrusion Detection schlug Alarm, denn gerade wurden weitere Daten an eine verd\u00e4chtige chinesische IP-Adresse \u00fcbertragen.<\/p>\n<h2>Fazit zum Equifax-Hack<\/h2>\n<p>Es w\u00e4re wirklich ein Leichtes gewesen, den Equifax-Hack zu verhindern. V\u00f6llig unkomplizierte Sicherheitsma\u00dfnahmen h\u00e4tten gereicht, um das Einfallstor f\u00fcr den\u00a0Equifax-Hack zu schlie\u00dfen. Um einen Hack mit solch einem Ausma\u00df zu vermeiden, lohnen sich folgende Schritte:<\/p>\n<ul>\n<li>IT-Sicherheitskonzept: Im Rahmen eines solchen Konzepts werden Verantwortlichkeiten verteilt und etwaige Notfall-Ma\u00dfnahmen beschlossen.<\/li>\n<li>IT-Sicherheitsbeauftragter: Gibt es einen Verantwortlichen, so kann dieser Ma\u00dfnahmen steuern und \u00fcberwachen. Auch dient er der Aufkl\u00e4rung weiterer Mitarbeiter, um IT-Sicherheit allumfassend im Unternehmen zu leben.<\/li>\n<li>Verantwortungsvolle Partner: Suchen Sie sich Dienstleister, auf, die Sie vertrauen k\u00f6nnen und die Ihnen Mehrwerte bieten. So bieten wir von der PSW GROUP einen Erinnerungsservice, der abgelaufene Zertifikate vermeidet.<\/li>\n<\/ul>\n<p>Haben Sie Fragen zu diesen Schritten? Gerne unterst\u00fctzen wir Sie \u2013 nehmen Sie einfach <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontakt<\/a> zu uns auf!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fequifax-hack-haette-er-durch-vorsicht-verschluesselung-vermieden-werden-koennen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fequifax-hack-haette-er-durch-vorsicht-verschluesselung-vermieden-werden-koennen%2F&text=Equifax-Hack%3A%20H%C3%A4tte%20er%20durch%20Vorsicht%20%26%20Verschl%C3%BCsselung%20vermieden%20werden%20k%C3%B6nnen%3F\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fequifax-hack-haette-er-durch-vorsicht-verschluesselung-vermieden-werden-koennen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fequifax-hack-haette-er-durch-vorsicht-verschluesselung-vermieden-werden-koennen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Der Equifax-Hack war im Jahre 2017 der Datenschutz-GAU der US-Finanzwelt: Equifax ist die gr\u00f6\u00dfte Wirtschaftsauskunftei in den USA, wenn nicht sogar der ganzen Welt. Die Daten von Millionen US-B\u00fcrgern waren betroffen, au\u00dferdem etliche Kanadier und Briten. Ein Ausschuss des US-Repr\u00e4sentantenhauses, der den Vorfall untersuchte, kam zu einem vernichtenden Ergebnis: Der Equifax-Hack w\u00e4re \u201eabsolut vermeidbar\u201c gewesen. Hintergr\u00fcnde zum Equifax-Hack Im Jahre 1899 wurde Equifax als Finanzdienstleistungsunternehmen gegr\u00fcndet. Heute arbeiten hier rund [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":6828,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[724],"class_list":["post-6814","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-informationssicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6814"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6814\/revisions"}],"predecessor-version":[{"id":10750,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6814\/revisions\/10750"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/6828"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}