Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Für volljährige Personen sind seit dem 1. April 2024 Besitz und Konsum von Cannabis-Produkten in bestimmten Mengen erlaubt. Doch welche Auswirkungen hat das auf die Sicherheit am Arbeitsplatz?

Ein befristeter Vertrag hat eigentlich ein festes Start- und Enddatum. Zwar können zeitlich beschränkte Verträge verlängert werden, wenn beide Seiten einverstanden sind, aber können sie auch vorzeitig gekündigt werden?

Frühere Untersuchungen hatten darauf hingedeutet, dass Menschen, die wenig Alkohol trinken, im Vergleich zu Abstinenzlern weniger anfällig für manche Krankheiten sind. Doch eine neue Analyse widerspricht - und nennt konkrete Gründe für jene Resultate.

Wer Jobangebote über Messenger-Dienste wie Telegram und WhatsApp erhält, sollte vorsichtig sein. Die Verbraucherzentrale Niedersachsen warnt vor betrügerischen Maschen und gibt Tipps zum Schutz.

Arbeitgeber zahlen bei Krankheit bis zu sechs Wochen Gehalt. Doch was, wenn man danach wegen eines anderen Grundes krankgeschrieben wird? Bekommen Arbeitnehmer dann erneut sechs Wochen volles Gehalt?

Die Menschen in Europa trinken nach Angaben der Weltgesundheitsorganisation (WHO) noch immer viel zu viel Alkohol. In EU-Ländern habees seit mehr als einem Jahrzehnt keine wesentlichen Veränderungen beim Alkoholkonsum gegeben.

Ein Pestizid, das seit Jahrzehnten verboten ist, und Verunreinigungen mit Schmieröl: All das hat in Rapsölen nichts verloren. Doch «Öko-Test» hat diese Mängel entdeckt.

Nach der Teil-Legalisierung von Cannabis kann es vorkommen, dass man unter der Woche kifft und das Cannabis dann in der Arbeitszeit noch nachweisbar ist. Bekifft zur Arbeit zu erscheinen und dadurch die Aufgaben nicht erledigen zu können, geht natürlich nicht. Doch darf der Arbeitgeber einfach so Drogentests anordnen?

Glücklich kann sich schätzen, wer zum Arbeiten im kühlen Keller sitzt. In anderen heimischen Arbeitszimmern - etwa unter dem Dach - wird es aber bei sommerlichen Temperaturen gehörig warm. Aber wer ist für das Raumklima zu Hause verantwortlich? Müssen Arbeitgeber auch dort für Abkühlung sorgen?

Die Frist für die Abgabe der Corona-Schlussabrechnungen läuft zum 30. September 2024 aus. Nach aktuellen Zahlen des Bundeswirtschaftsministeriums fehlen immer noch 300.000 Schlussabrechnungen. Worauf Unternehmen achten müssen.