Kolumne aus der Netzwoche 19/17

Incident Response – ein Slow-Motion-Video

Massenweise professionell erstellte betrügerische E-Commerce-Netzwerke, gehackte Webseiten, geklaute Logos, gefälschte Namen und Adressen im Internet (nicht im Darkweb), die im Verbund missbraucht werden, um über Onlinekäufe oder Phishing-Attacken ahnungslosen Opfern ihre Kreditkartendaten abzugreifen. Das ist ein Teil der Bilanz kürzlich durchgeführter einfacher Recherchen. Nicht alle Daten, die im Darknet angeboten werden, werden auch in einem Zuge entwendet. Sie werden vielmehr gesammelt.

Wie Payment Brands auf solche Berichte und Hinweise reagieren, ist erschreckend und enttäuschend zugleich. Visa schaffte es nach drei Tagen gerade mal, zu vermelden, dass die entsprechende Abteilung kontaktiert worden sei. Den Bericht haben sie bis heute nicht gelesen. Und Barclay meldet sich gar nicht. Unterdessen sammeln die Betrüger mittels ihrer nachgebauten Onlineshops und gehackten Seiten fleissig weiter Kundendaten.

Den Vorfall zu identifizieren ist das Eine, in einer für alle Beteiligten angemessenen Zeit zu reagieren das Andere. Gerade die PCI-DSS-Drang­salierer befinden sich nämlich selbst in einem 24fps-Incident-Response-Slow-Motion-Video, könnte man meinen: Es ist langsam und es ruckelt.

Quelle: http://www.netzwoche.ch/news/2017-12-06/incident-response-ein-slow-motion-video

  • Related Posts

    • Archiv
    • Dezember 22, 2017
    • 523 views
    Das Bankengeheimnis der Big 6 – Nicht alle bleiben geheim

    Ausländer (also jene, die einen ständigen Wohnsitz ausserhalb der Schweiz haben) mit Konten in der Schweiz werden ab 2017 von dem sogenannten automatischen Informationsaustausch (AIA) erfasst. Dagegen werden Schweizer mit…

    • Archiv
    • Dezember 21, 2017
    • 629 views
    LINK Institut will mich befragen – WTF?

    Heute Abend habe ich aus heiterem Himmel eine SMS erhalten, von einer Service Nummer 5465 unter dem Namen „LINK“. WER IST LINK???? Eine Zwangs-Abo-Masche? Dazu noch auf meine Nummer, die…

    You Missed

    Proxmox 9.1 kann jetzt auch OCI Images

    • Dezember 7, 2025
    • 37 views
    Proxmox 9.1 kann jetzt auch OCI Images

    Wenn Microsoft deine E-Mails an sich weiterleitet

    • Dezember 7, 2025
    • 42 views
    Wenn Microsoft deine E-Mails an sich weiterleitet

    Ransomware: Eine Eselsbrücke für digitale Geiselnahme

    • Dezember 7, 2025
    • 42 views
    Ransomware: Eine Eselsbrücke für digitale Geiselnahme

    Europa redet – und die Anderen?

    • Dezember 7, 2025
    • 32 views
    Europa redet – und die Anderen?

    CISCO und das BadCandy Implant

    • Dezember 7, 2025
    • 37 views
    CISCO und das BadCandy Implant

    Debian 12 auf 13 – Mach es bitte richtig

    • Dezember 7, 2025
    • 40 views
    Debian 12 auf 13 – Mach es bitte richtig