gefälschte Eset Mails im umlauf!

  • [quote user="Salzsuppe" post="63706"]Der finale Text muss ja lang sein. :shock: 6 Tage später und er ist immer noch nicht fertig.[/quote]

    Glaubst du echt du würdest da je noch einmal eine Aufklärung zu bekommen ?

    @ Steffen ja und irgendwann ist Weihnachten und Jahreswechsel *grins*

    Zu der Einstellung von Eset zu dem Thema *Kopfschüttel* Monate vergehen ......

  • [quote user="Mr Wong" post="63709"]Glaubst du echt du würdest da je noch einmal eine Aufklärung zu bekommen ?[/quote]

    Du glaubst doch nicht wirklich, dass das ernst gemeint war, oder?;)
    Mir ist klar, dass der Zug abgefahren ist. Eine ernstgemeinte Aufklärung wäre schon lange ganz anders verlaufen.

  • Ich denke schon das ESET das noch aufklären wird, sonst hätte Tommi das nicht geschrieben.

  • Sechs Wochen sind jetzt rum. :cry:
    Kein "finaler Text" weit und breit. Irgendwie ist das nur noch peinlich was ESET Deutschland hier abliefert.
    Alle im Urlaub?! Ich bald auch... :mrgreen:

  • [quote user="wert33" post="63792"]schon mal drann gedacht das jetzt urlaub zeit ist?[/quote]

    Schon mal dran gedacht, dass [kurze Version]:
    - Kriminelle nicht warten
    - Kriminelle keinen Urlaub machen
    - Eset sich hier seit Wochen was zu schulden kommen lässt
    - hier eine große Ankündigung über den finalen Text ist, von vor 6 Wochen
    - die Kundendaten schon lange missbraucht worden, bereits in alle Winde verstreut sind und der Kunde nichts mehr tun kann, weil Eset und seine Partner wissentlich geschlampt haben
    - das bei anderen Unternehmen, wo solche Aussagen aus ernstzunehmenden Munde kommen, das schon viel schneller und transparenter gelöst wird?
    - es Kunden egal ist und zu guter Recht sein kann, ob Urlaub ist oder nicht, speziell wenn es hier um dringendes wie z.B. Datendiebstahl geht

    Ich hoffe du verstehst mich. :)

  • [quote user="wert33" post="63792"]natürlich kommt da noch was!

    schon mal drann gedacht das jetzt urlaub zeit ist?[/quote]

    Haben bei ESET dann alle gleichzeitig Urlaub? Es ist eine Sache wenn Tommi im Urlaub ist und hier nichts postet, aber es gibt sicherlich noch andere Mitarbeiter die in der Lage sind eine Erklärung auf der Homepage zu veröffentlichen und den betroffen Kunden Bescheid zu geben. Jetzt fast 2 Wochen für einen finalen Text ist wirklich zu lang. Und das im ESET eigenen Forum kritisierende User Beiträge zu dem Thema gelöscht wurden, lässt die Sache ich nicht in einem besserem Licht dastehen.

    Um diese Threads handelt es sich wo Beiträge mit Kritik spurlos verschwinden.

    https://forum.eset.com/topic/460-eset…g-german-users/
    https://forum.eset.com/topic/466-phis…man-eset-users/

  • [quote user="wert33" post="63792"]natürlich kommt da noch was!

    schon mal drann gedacht das jetzt urlaub zeit ist?[/quote]

    Was hat das mit Urlaub zu tun,ich bitte dich.Alle Anwälte usw von Eset haben Urlaub und sind nicht in der Lage auf der Homepage Stellung nehmen.

  • Es ist nicht Tommi seine Art sich so lange nicht zu melden. Es kann viele Gründe haben. Es kann ja auch sein das es sich so aufgeregt hat im Büro und er eine gesundheitliche Auszeit braucht. Wollen wir's nicht hoffen. Ich denke nicht das er im Urlaub ist er hätte es geschrieben.

  • Ich glaube nicht, dass das Fehlen eines einzigen Mitarbeiters die finale Meldung verhindert, außer vielleicht der Chef zur Absegnung. Eset könnte ganz leicht ein Update auf der Homepage posten. Wenn es etwas gibt, dann wird es das sicherlich dort geben. Ich vorhin geschaut, nichts zu finden.

  • Hallo,

    es tut mir wahnsinnig leid, dass ich erst jetzt wieder poste. Hier hat sich einiges getan (nur zum Positiven!), eine Änderung seht Ihr nun in meiner Signatur. Darüber hinaus war ich echt viel unterwegs für Dinge, die ich später mit Euch teilen kann und auch einer wichtigen anderen Sache - das finale Update zum Vorgang!

    Unter dem bereits verlinkten Artikel findet Ihr ein Update - zur Sicherheit hier nochmal der Link: http://www.eset.com/de/about/press…schten-e-mails/ - wo Ihr alles nachlesen könnt und auch seht, warum es so lange gedauert hat mit einer finalen Meldung heraus zu kommen.

    Danke für Euer Verständnis!

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • Entschuldige Tommi und fass bitte meine Kritik nicht falsch auf. Aber in dem verlinkten Update steht gar nichts drinnen. Ja, viele Worte schon, aber der Inhalt ist bescheiden und in meinen Augen zum Teil widersprüchlich. So wird geschrieben, dass der Datenverkehr zu jeder Zeit sicher war. Hmm, ja der Datenverkehr vielleicht, was aber nicht viel bringt (wie man doch sah), wenn direkt auf den Server zugegriffen wird, auf dem die Daten auch liegen. Das ist doch so, als ob man sagt, die Pipeline war immer sicher, es handelte sich "nur" um ein Gasleck beim Produzenten, aus diesem Grund ist die Fabrik explodiert und x Menschen erstickten im Gas....

    Erst nach dem Auftreten des Problems wurden Schwachstellen erkannt und behoben? Etwas spät würde ich sagen. Eine Securityfirma hat dies im Vorfeld zu testen, nicht erst nach entstandenem Schaden.

    Es wird auch nicht beschrieben, warum die Betreiber eines Servers einfach nicht auffindbar sind? Es kann doch nicht jeder einfach einen Server irgendwohin stellen und den ans I-Net anhängen. Da fehlt mir der komplette Konnex bzw. der Hintergrund.

    Es wird auch nicht beschrieben, was ESET nun als Konsequenz seinen Kunden anbietet, deren Mailadressen nun verspamt werden.

    Nochmals: bitte nicht falsch verstehen, ich werde auch ESET weiter verwenden - meine Lizenzen laufen noch ein paar Jahre. Aber der bittere Beigeschmack ist mit diesem Text nicht wirklich behoben.

  • Hallo Obsession,

    bitte lies Dir den Text (oberer Teil bei "Update 8. August") noch einmal in Ruhe durch. Dann stellst Du fest, dass der Datenverkehr zwischen ESET und den Anwendern gemeint ist und dass ein Server im Ausland von Unbekannten gehackt und missbraucht wurde (für das Phishing Formular!), was wiederum nicht der Gleiche ist, der von unserem Vertriebspartner für den Online-Shop benutzt wurde.
    Wir haben wenig bis keinen Einfluss auf die Systeme unserer Partner, haben aber in diesem Falle als "Lerneffekt" dem Partner bei der Auswahl und Implementierung der neuen, sichereren Systeme tatkräftig zur Seite gestanden und können davon ausgehen, dass gewisse Sicherheitsstandards dort nun erfüllt werden. ESETs eigene Systeme, ob weltweit oder in Deutschland, sind zu keiner Zeit betroffen gewesen.

    Und was die Mailadressen angeht, so ist es ratsam, hier tatsächlich neue anzulegen für gewisse Transaktionen, wie Online-Shopping. Heutzutage gibt es eben leider auch für so etwas keine 100% Sicherheit, wie die Meldungen über ähnliche Vorfälle bei anderen Firmen, gleich welcher Profession, belegen.

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

  • [quote user="ESET Deutschland" post="63856"]
    Wir haben wenig bis keinen Einfluss auf die Systeme unserer Partner
    [/quote]

    Hätte dann aber der Partner nicht die Kunden informieren müssen? Meines wissen nach hätte der Partner jeden Kunden sogar persönlich darüber informieren müssen und hätte auch angeben müssen was, wie, wann und wo betroffen war.

  • Ich bin dafür kein Experte, ab wann diese "Automatik" greift, aber unterm Strich können wir den Partner nicht dazu zwingen, sondern maximal die Kunden und Behörden...

    Thomas "Tommi" Uhlemann - Security Specialist - ESET Deutschland GmbH - @SecureTommi

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!