2024-09-17 23:55:08
Privacy
Security
Regulierung

Sicherheitslücken legen Kundendaten offen

Bild unter Lizenz von Shutterstock.com verwendet

Der Chaos Computer Club (CCC) hat schwerwiegende Sicherheitslücken bei den Kreditvermittlungsplattformen Check24 und Verivox aufgedeckt. Laut CCC war es zeitweise möglich, Darlehensverträge herunterzuladen, die sensible Informationen wie Einkommensnachweise und Kontonummern enthielten.

"Es war für jeden einsehbar, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen und wie viel Geld sie aktuell für Kredite ausgeben", erklärte CCC-Sprecher Matthias Marx gegenüber der gemeinnützigen Organisation Correctiv.

Verivox teilte mit, dass das Datenleck nach dem Hinweis des CCC sofort geschlossen wurde. Es habe, abgesehen von dem Hinweisgeber, keinen unbefugten Zugriff auf die Daten gegeben.

"Wir gehen daher davon aus, dass unseren Kunden kein Schaden entstanden ist", hieß es weiter. Der baden-württembergische Datenschutzbeauftragte untersucht derzeit den Vorfall.

Check24 reagierte zunächst nicht auf Anfragen, ließ jedoch später verlauten, dass der Fehler behoben und keine unbefugten Zugriffe festgestellt worden seien. Zudem habe das Unternehmen seine Mitarbeiter nachgeschult.

Der CCC berichtete, dass ein IT-Sicherheitsexperte im Juli zuerst bei Check24 auf die Schwachstellen gestoßen sei. Daraufhin habe er auch die Sicherheitsvorkehrungen von Verivox geprüft und dort ähnliche Probleme entdeckt.

Diese Lücken hätten bei routinemäßigen Überprüfungen eigentlich sofort auffallen müssen. Der IT-Experte kritisierte das Vorgehen der Plattformen als "stümperhaft" im Umgang mit Kundendaten: "Der Begriff 'Sicherheitslücke' ist hier fast irreführend, da die Daten in beiden Fällen einfach frei im Internet zugänglich waren."

heise online
17. September 2024 um 15:22

Datenlecks bei Check24 und Verivox aufgedeckt | heise online

Wirtschaft
Der CCC deckte massive Datenlecks bei Check24 und Verivox auf. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Experten sehen jedoch keine Hinweise, dass Daten missbraucht wurden.
focus
17. September 2024 um 15:05

IT-Experte stieß auf die Schwachstellen - Kritische Datenlecks bei Check24 und Verivox aufgedeckt

Technologie
Wirtschaft
IT-Experte fand Schwachstellen bei Check24 und Verivox; Kundendaten wie Einkommen, Kredite und Kontoinformationen offen im Internet abrufbar; Chaos Computer Club informierte Unternehmen; kein unbefugter Zugriff laut Unternehmen; Datenschutzbeauftragter prüft Vorfall; bei Check24 zusätzlich zweite Sicherheitslücke mit Download-Links; bei Verivox möglicherweise 75.000 Nutzer betroffen; keine Hinweise auf Missbrauch der Daten.
tz
17. September 2024 um 14:17

Datenlecks bei Check24 und Verivox aufgedeckt

Wirtschaft
IT-Experte entdeckte Sicherheitslücken bei Check24 und Verivox; Kundendaten wie Einkommen, Kredite und Kontoinformationen zeitweise öffentlich zugänglich; Chaos Computer Club informierte Unternehmen über Datenlecks.
n-tv.de
17. September 2024 um 16:59

Customer Data Exposed: Data Leaks at Check24 and Verivox Revealed Address and Income - n-tv.de

Technology
Data leaks at Check24 and Verivox revealed addresses, income, and other sensitive customer data; the Chaos Computer Club uncovered vulnerabilities; the data protection officer is investigating the incident.
KW

Account

Warteliste für den personalisierten Bereich


Welcome!

InfoBud.ai

infobud.ai ist ein KI-betriebener Nachrichtenaggregator, der weltweite Nachrichten vereinfacht und individuell anpassbare Feeds in mehreren Sprachen für maßge- schneiderte Einblicke in Technologie, Finanzen, Politik und mehr bietet. Aufgrund der Diversität der Nachrichten- quellen bietet es präzise und relevante Nachrichtenaktualisierungen, wobei es sich voll und ganz auf die Fakten fokussiert ohne dabei die Meinung zu beeinflussen. Mehr erfahrenExpand