Deutsch | English
Dieser Blog enthält keine offiziellen Aussagen von CERT.at, sondern persönliche Meinungen einzelner Mitarbeiter.

Einbruch in Blizzard 'battle.net' Server

10. August 2012

Wie in vielen Medien (zB heise) berichtet wird, wurde in Server des Spiele-Software-Anbieters Blizzard ("World of Warcraft" etc.) eingebrochen. Bei europäischen Accounts sind wohl nur die Email-Adressen, aber keine Passwörter oder sonstige Daten betroffen.

Soweit nicht sonderlich bemerkenswert.

Beeindruckend ist für einen Software-Anbieter aber die Offenheit diesbezüglich, siehe http://eu.battle.net/support/de/article/wichtiges-sicherheitsupdate. Das würden wir uns von anderen Anbietern auch in diesem Detailgrad wünschen.

Und, wie üblich, hier der obligatorische Hinweis, dass man Passwörter nicht Dienste-übergreifend verwenden sollte, und zusätzliche Schutzmassnahmen der Anbieter jedenfalls eine Überlegung wert sind (Blizzard war hier einer der Vorreiter beim Anbieten von Zwei-Faktor-Authentisierung für den Massenmarkt).

Autor: Robert Waldner

Email: reports@cert.at
Tel.: +43 1 5056416 78
mehr ...
Update - Zero-Day-Sicherheitslücke in Microsoft Internet Explorer 8 - aktiv ausgenützt
6. Mai 2013 | Update ...
Kritische Sicherheitslücke in IBM Lotus Notes
2. Mai 2013 | Angesichts ...
mehr ...
Exim und Dovecot: Remote Command Execution
3. Mai 2013 | Wie heise ...
Explosionen in Boston: Exploits im Web
17. April 2013 | Inzwischen ...
mehr ...
Jahresbericht 2012
Ein Resumee zur digitalen Sicherheitslage in Österreich.
Letzte Änderung: 2012/8/10 - 15:40:22
Haftungsausschluss