Kolumne aus der Netzwoche 19/17

Incident Response – ein Slow-Motion-Video

Massenweise professionell erstellte betrügerische E-Commerce-Netzwerke, gehackte Webseiten, geklaute Logos, gefälschte Namen und Adressen im Internet (nicht im Darkweb), die im Verbund missbraucht werden, um über Onlinekäufe oder Phishing-Attacken ahnungslosen Opfern ihre Kreditkartendaten abzugreifen. Das ist ein Teil der Bilanz kürzlich durchgeführter einfacher Recherchen. Nicht alle Daten, die im Darknet angeboten werden, werden auch in einem Zuge entwendet. Sie werden vielmehr gesammelt.

Wie Payment Brands auf solche Berichte und Hinweise reagieren, ist erschreckend und enttäuschend zugleich. Visa schaffte es nach drei Tagen gerade mal, zu vermelden, dass die entsprechende Abteilung kontaktiert worden sei. Den Bericht haben sie bis heute nicht gelesen. Und Barclay meldet sich gar nicht. Unterdessen sammeln die Betrüger mittels ihrer nachgebauten Onlineshops und gehackten Seiten fleissig weiter Kundendaten.

Den Vorfall zu identifizieren ist das Eine, in einer für alle Beteiligten angemessenen Zeit zu reagieren das Andere. Gerade die PCI-DSS-Drang­salierer befinden sich nämlich selbst in einem 24fps-Incident-Response-Slow-Motion-Video, könnte man meinen: Es ist langsam und es ruckelt.

Quelle: http://www.netzwoche.ch/news/2017-12-06/incident-response-ein-slow-motion-video

  • Related Posts

    • Archiv
    • Dezember 22, 2017
    • 369 views
    Das Bankengeheimnis der Big 6 – Nicht alle bleiben geheim

    Ausländer (also jene, die einen ständigen Wohnsitz ausserhalb der Schweiz haben) mit Konten in der Schweiz werden ab 2017 von dem sogenannten automatischen Informationsaustausch (AIA) erfasst. Dagegen werden Schweizer mit…

    • Archiv
    • Dezember 21, 2017
    • 442 views
    LINK Institut will mich befragen – WTF?

    Heute Abend habe ich aus heiterem Himmel eine SMS erhalten, von einer Service Nummer 5465 unter dem Namen „LINK“. WER IST LINK???? Eine Zwangs-Abo-Masche? Dazu noch auf meine Nummer, die…

    You Missed

    Die drohende Stagnation der KI: Eine Lehre aus der Geschichte

    • August 1, 2025
    • 68 views
    Die drohende Stagnation der KI: Eine Lehre aus der Geschichte

    Gemeinsame KI-Gigafabrik-Bewerbung in Deutschland gescheitert

    • August 1, 2025
    • 57 views
    Gemeinsame KI-Gigafabrik-Bewerbung in Deutschland gescheitert

    Weiterhin illegales Web-Scraping durch die Daltons

    • August 1, 2025
    • 55 views
    Weiterhin illegales Web-Scraping durch die Daltons

    Cloud Kontrolle Europa – zwischen Realität und Rhetorik

    • Juli 25, 2025
    • 86 views
    Cloud Kontrolle Europa – zwischen Realität und Rhetorik

    LinkedIn ordnet Job-Angebote falschen Unternehmen zu

    • Juli 16, 2025
    • 81 views
    LinkedIn ordnet Job-Angebote falschen Unternehmen zu

    ticketcorner.ch erlaubt es Tickets anderer Käufer abzurufen, doch Akamai schützt sie gegen (fast) alle Brute Force-Angriffe

    • Juli 7, 2025
    • 132 views
    ticketcorner.ch erlaubt es Tickets anderer Käufer abzurufen, doch Akamai schützt sie gegen (fast) alle Brute Force-Angriffe