An Aus

Letzte Meldung
X

An alle neu registrierten Benutzer!

Wir achten hier auf den Datenschutz. Insbesondere auf die Privatsphäre unserer Mitglieder. Wer sich nur anmeldet, um am "Küchentisch" mitzulesen oder nur Mitgliederlisten einsehen will, wer nur Spam posten möchte und nicht auf meine PNs reagiert, den lösche ich wieder.

Check24 und Verivox: Kritische Datenlecks entdeckt

#1 von Sirius , 18.09.2024 15:11

Datenschutz
Kreditvermittlung bei Check24 und Verivox: Kritische Datenlecks entdeckt

Sicherheitslücken ermöglichten Unautorisierten Zugriff auf heikle Kundendaten – ausgerechnet bei zwei großen Anbietern, deren Geschäftsmodell der Handel mit vertraulichen Daten ist.

Die Vergleichsportale Verivox und Check24 geraten wegen gravierender Datenlecks in Erklärungsnot: Heikle persönliche Angaben von Kundinnen und Kunden waren bis vor wenigen Monaten mit ein paar Handgriffen leicht einsehbar, darunter Name und Adresse, Einkommen, die Zahl der Kinder oder das Arbeitsverhältnis. Die Sicherheitslücken traten im Bereich Kreditvermittlung auf und könnten bis zu Millionen von Menschen betroffen haben.
Beide Anbieter haben die Schwachstellen auf Anfrage von CORRECTIV bestätigt. Verivox teilt mit, das Unternehmen habe entsprechende Hinweise im August „sofort geprüft“, die Applikation „zeitweilig offline genommen“ und erst wieder online gestellt, „nachdem eine etwaige Kompromittierung von Daten ausgeschlossen werden konnte.“

Check24 antwortet nicht auf einzelne Fragen von CORRECTIV, sondern schickt unter Verweis auf die kurze Antwortfrist ein internes Protokoll an sein Management. Darin steht: 30.07.2024: „Security Team hat die gemeldete Lücke überprüft und (leider) bestäigt.“ Das „größte Einfallstor“ sei am selben Tag geschlossen, weitere Fehler in den folgenden Tagen behoben worden.
Auf die Frage, wie viele Nutzer von dem Leck betroffen waren, antworten beide Anbieter nicht. Allein zu dem Zeitpunkt, als die Datenpannen aufflogen, sollen nach CORRECTIV vorliegenden Informationen bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Zu Betroffenen bei Check24 liegen keine konkreten Zahlen vor. Auch, wie lange die Lecks zuvor bestanden, teilen die Unternehmen nicht mit; daher könnten die Zahlen um ein Vielfaches höher liegen. Möglich ist nach Einschätzung von Fachleuten, dass die Fehler monatelang von den Anbietern unerkannt blieben.

Weiterlesen:

https://correctiv.org/aktuelles/datensch...lecks-entdeckt/


Reset the World!

 
Sirius
Beiträge: 27.291
Registriert am: 02.11.2015


   

Facebook-Konzern Meta sperrt russische Staatsmedien
Die Utopie: Geschlechtersensible Medizin

  • Ähnliche Themen
    Antworten
    Zugriffe
    Letzter Beitrag
Xobor Ein eigenes Forum erstellen
Datenschutz