Zur Hauptnavigation springen Zur Hauptnavigation springen Zum Inhalt springen Zum Fußbereich springen

OSINTaaS – Leak Notifier

Der Dienst Leak Notifier ist Teil des HITS IS Open Source Intelligence as a Service (OSTINTaaS) und informiert zeitnah, wenn Zugangsdaten bei Verwendung von E-Mail-Adressen mit bayerischen Hochschuldomains in veröffentlichten Data Breaches vorhanden sind.

Ein Data Breach ist ein Vorfall, bei dem Unberechtigte Zugriff auf (personenbezogene) Daten erhalten haben oder die Daten von den Datenhaltern unbeabsichtigt an die Öffentlichkeit gelangt sind.

Leistungsumfang

  • Initial eine Meldung pro Hochschule (mit deren Hochschuldomains) mit einer Sammlung an E-Mail-Adressen aus bisherigen Breaches aus der Vergangenheit (04/2025 – 60 bekannte bayerische Hochschuldomains).
  • Fortlaufend Meldungen an von neuen Breaches betroffene Hochschulen (die E-Mail-Adresse von Hochschulangehörigen ist in einem neuen geleakten Datensatz vorhanden).

 

Leistungsspezifika / Service Parameter

Je nach Breach und betroffenen Dienst sind zusätzlich zu der E-Mail-Adresse noch weitere kompromittierte Daten wie zum Beispiel Passwort, Passwort-Hinweise, Geschlecht, Ort, Name, Nutzernamen, Telefonnummer oder physische Adresse in den Datensätzen des Breaches vorhanden.

Es liegt in der Güte der verwendeten Datenquellen (siehe oben), über welche Breaches die Nutzer informiert werden können.

Voraussetzungen

  • Die Hochschule benötigt keine Voraussetzungen, um den Dienst beziehen zu können.
  • Meldungen des Dienstes werden initial an die E-Mail-Adressen der ISB zugestellt.
  • Sollten die Meldungen des Dienstes an ein anderes oder zusätzliches Postfach zugestellt werden, ist das gewünschte Postfach an informationssicherheit@remove-this.digitalverbund.bayern zu melden.
  • Sollte sich eine Domain einer Hochschule ändern bzw. eine neue Domain hinzukommen ist diese an informationssicherheit@remove-this.digitalverbund.bayern zu melden, um Meldungen für diese Domains zu erhalten.

 

Nutzer / Kunden

Dieser Dienst wird den folgenden Nutzerklassen zur Verfügung gestellt.

 

NutzerklasseBemerkung
(1), (2)nur für Mitglieder im Digitalverbund Bayern
(3), (4), (5), (6)nicht verfügbar für diese Kunden

 

Der Dienst kann von CIO, CISO, ISB oder RZ-Leitung der Hochschulen im Digitalverbund via E-Mail an informationssicherheit@remove-this.digitalverbund.bayern angefordert werden.