Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Der Umsatz im Gastgewerbe ist im August 2024 gegenüber Juli 2024 um 1,3 Prozent gesunken. Gegenüber dem August 2019, dem Vergleichsmonat vor der Corona-Pandemie, lag der Gastgewerbeumsatz real 12,6 Prozent niedriger.

Bei einem positiven Corona-Test mussten Arbeitnehmer in der Pandemie daheim bleiben. Wenn sie dabei keine Symptome hatten, hätten Unternehmen keinen Anspruch auf Entschädigung, befand nun ein Gericht.

Die Umfrage “Global Workforce of the Future” der Adecco Group hat 35.000 Arbeitnehmende weltweit befragt, darunter 2.025 in Deutschland. Die Studie zeigt erste Anzeichen für Effizienzsteigerung durch Künstliche Intelligenz (KI). In Deutschland geben drei Viertel der Nutzer an, produktiver zu sein.

Wie in den letzten Jahren waren auch im Beratungsjahr 2023/24 mehr Ausbildungsstellen gemeldet als Bewerberinnen und Bewerber. Die Lücke zwischen beiden Marktseiten ist jedoch kleiner geworden, wie nun die Bundesagentur für Arbeit meldet.

Die Herbstbelebung am Arbeitsmarkt fällt in diesem Jahr weitgehend aus. Arbeitslosigkeit und Unterbeschäftigung haben im Oktober zwar abgenommen - wie schon im Vormonat waren die Rückgänge aber sehr gering.

Im Management weiß man nie, was am nächsten Tag auf einen wartet. So hört man von vielen Führungskräften. Bei näherer Betrachtung stellt sich heraus, die Führung, und damit auch die Mitarbeiter, sind auf das Unvorhergesehene nicht genügend vorbereitet. Wie kriegen wir das tägliche Chaos in den Griff? Ein Gastbeitrag von Albrecht von Bonin.

Der Hunger der Deutschen auf italienische Pasta wächst. Die vor allem in Süddeutschland geschätzten Spätzle finden hingegen immer weniger Freunde.

Mit dem Betreff „DEHOGA Nordrhein e.V. - Ihre Beitragsrechnung“ wird derzeit eine angebliche Rechnung des DEHOGA Nordrhein als ZIP-Datei versandt. Dabei handelt es sich um Spam.

Die Konsumlaune der Verbraucherinnen und Verbraucher erholt sich etwas, dennoch bleibt die Stimmung insgesamt pessimistisch. Die konjunkturelle Entwicklung schätzten die Verbraucher allerdings erneut etwas pessimistischer ein.

Früher gehörte das Glas mit Erdbeer- oder Himbeermarmelade automatisch auf den Frühstückstisch. Doch die Gewohnheiten vieler Menschen haben sich geändert. Die Hersteller müssen erfinderisch werden.