Google-Leak: Datenbank belegt Datenpannen

B2B Cyber Security ShortNews

Beitrag teilen

Einem Journalist wurde eine Google-Datenbank zugespielt die tausende interne Datenpannen von 2013 bis 2018 enthalten und intern bei Google gelöst wurden. Die Pannen selbst sind vielleicht nicht mehr relevant, interessant ist jedoch wie schlecht Google mit wichtigen Daten umgeht.  

Dem Journalisten Joseph Cox der Plattform 404 media wurde eine Datenbank zugespielt, die Google-interne Datenpannen von 2013 bis 2018 enthalten. Die meisten der Pannen wurden wohl zwar gelöst, aber einige davon klingen haarsträubend. So hat Google laut 404 media versehentlich 1.000 Stunden Sprachdaten von Kindern gesammelt oder Fahrten und Privatadressen von Fahrgemeinschaftsnutzern weitergegeben hat. Weiterhin sollen YouTube-Empfehlungen auf Grundlage von gelöschten Wiedergabeverläufen der Nutzer erstellt worden sein. Auch bei Google Maps und Streetview sollen etwa die Nummernschilder der Autos gespeichert worden sein.

Googles Datenschutz- und Sicherheitsprobleme

Die aufgeführten potenziellen Datenschutz- und Sicherheitsprobleme wurden über einen Zeitraum von sechs Jahren erfasst. Google hat inzwischen gegenüber dem Portal Engadget die Echtheit der Daten und Vorfälle bestätigt. Gleichzeitig spielt das Unternehmen aber die Wichtigkeit der Daten herunter. Die meisten Vorfälle seien intern aufgefallen und wurden dann auch intern gelöst. Allerdings ändert das nicht den Umstand, dass Google mehr Daten erfasst hat als angegeben wird.

In der Datenbank wird auch berichtet, dass ein Mitarbeiter auf die persönlichen Videos von Nintendo vollen Zugriff hatte und Informationen dazu veröffentlichte. Er hatte damit Informationen vor den eigentlichen Ankündigungen des Videospielunternehmens preisgegeben. Aber alles geschah laut Google aus Versehen.

Mehr bei 404media.co

 

Passende Artikel zum Thema

Qcell: APT-Gruppe Abyss veröffentlicht 5,4 TeraByte Daten

Wieder gab es wohl einen großen Datendiebstahl bei einem deutschen Unternehmen. Es hat wohl den Solarzellen-Anbieter Qcells erwischt. Die APT-Gruppe ➡ Weiterlesen

Flugsicherung DFS von Hackern attackiert

Die Deutsche Flugsicherung (DFS) wurde von Hackern angegriffen. Ziel des Cyberangriffs war wohl nach ersten Erkenntnissen die administrative IT-Infrastruktur. Allerdings ➡ Weiterlesen

Phishing: Angriffe mit Infostealer zur Datenexfiltration

Threat-Analysten haben Phishing-Angriffe beobachtet, bei denen ein fortschrittlicher, verdeckter Ansatz zum Einsatz kommt, um besonders große Mengen an sensiblen Daten ➡ Weiterlesen

Qilin-Ransomware stiehlt Anmeldedaten aus Chrome

Bei einer Untersuchung eines Qilin-Ransomware-Angriffs stellte das Sophos X-Ops-Team fest, dass die Angreifenden Anmeldedaten entwendeten, die in Google-Chrome-Browsern auf bestimmten ➡ Weiterlesen

Index meistverbreiteter Malware im Juli 2024

Der aktuelle Threat Index zeigt, dass RansomHub weiterhin die aktivste Ransomware-Gruppe ist. Gleichzeitig haben die Forscher eine Remcos-Windows-Malware-Kampagne identifiziert, die ➡ Weiterlesen

Microsoft schließt Schwachstelle in Azure Health Bot Service

Die in Microsofts Azure Health Bot Service gefundene kritische Schwachstelle wurde inzwischen geschlossen. Mit ihr war ein Server-Side Request Forgery (SSRF) ➡ Weiterlesen

Vermehrt Angriffe auf verwundbare Windows-Treiber

Cyberangriffe auf Windows über anfällige Treiber sind im zweiten Quartal 2024 im Vergleich zum Vorquartal um fast ein Viertel (23 ➡ Weiterlesen

Windows: Kritische Sicherheitslücke im IPv6-Netzwerkstack

Experten haben in Windows im IPv6-Netzwerkstack eine kritische Sicherheitslücke mit einem CVSS-Wert von 9.8 entdeckt. Die Lücke betrifft alle Windows-Versionen ➡ Weiterlesen