Trello: Rund 15 Mio. Datensätze im Netz

Trello ist eine webbasierte Projektmanagement-Anwendung, über die wir in den vergangenen Jahren bereits berichtet haben. Im Januar 2024 wurden Daten von Trello durch Scraping „zusammengestellt“ und auf einem beliebten Hacking-Forum zum Verkauf angeboten.

Die Daten enthalten über 15 Millionen E-Mail-Adressen, Namen und Benutzernamen. Trello selbst gab an, dass kein unbefugter Zugriff stattgefunden hat. Nach Eingabe der eigenen Mail-Adresse auf der Have-I-Been-Pwned-Webseite können Trello-Nutzer prüfen, ob sie auch betroffen sind.

Wie immer gilt, unabhägug davon, dass es kein Datenleck gab, bei dem Passwörter gestohlen wurden: Keine Zugangsdaten mehrfach nutzen und, wenn möglich, die 2FA oder Passkeys nutzen, Stichwort: Credential Stuffing.

Was ist Scraping?

Scraping ist eine Methode zur Extraktion und Sammlung von Daten von Websites. Diese Technik wird häufig dazu verwendet, unstrukturierte Daten von Websites in eine strukturierte Form zu konvertieren. In der Regel wird Scraping mit automatisierten Softwaretools durchgeführt, die Code durchsuchen, um bestimmte Daten zu erfassen und zu speichern.

Transparenz: In diesem Artikel sind Partnerlinks enthalten. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalten wir ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Partnerlinks haben keinerlei Einfluss auf unsere Berichterstattung.

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

Hallo, ich bin Carsten! Ich bin gelernter IT-Systemelektroniker und habe das Blog 2005 gegründet. Baujahr 1977, Dortmunder im Norden, BVB-Fan und Vater eines Sohnes. Auch zu finden bei X, Threads, Facebook, LinkedIn und Instagram.

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

4 Kommentare

  1. Waren die Daten öffentlich ohne Login einsehbar oder wie ist Trellos Aussage zu interpretieren?

    • Ich gehe davon aus, dass die Daten schon im Netz waren und damit probiert wurde sich bei Trello anzumelden. Anscheinend funktionierte dies bei 15 Millionen Datensätzen. Deshalb auch der Punkt mit einmaligen PW und 2SV.

  2. Da steht „Scraping“. Es handelt sich alsu um öffentlich zugängliche Daten, die lediglich massenhaft abgegriffen wurden.

    Beispiel: Ein Script sucht bei Twitter nach „@aaa“, es werden 10 Konten mit Bild angeboten, die saugt man sich, dann das gleiche mit „@aab“ und so weiter.

    So bekommt man keine Passwörter, aber wenn man das Konto aus einem anderen, „echten“ Hack kennt, probiert man dieses Passwort. Oder nutzt die Daten für Fishing. Und Spam zusenden geht natürlich immer.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.