Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Sind haben sich krankgemeldet - und plötzlich steht jemand von der Firma vor der Tür? Was absurd klingt, soll in einigen Unternehmen gängig sein. Ob das zulässig ist, steht auf einem anderen Blatt.

Wer backt in Deutschland eigentlich warum und wie viel, zu welchem Anlass und vor allem, wie? Die aktuelle Dr. Oetker Backstudie 2024 liefert Einblicke in die heimischen Rührschüsseln und Backöfen.

E-Mails statt Briefe, Cloud-Ablagen statt Aktenschränke – immer mehr Unternehmen in Deutschland verzichten auf Papier. 15 Prozent der Unternehmen arbeiten inzwischen komplett papierlos. Das sind fast doppelt so viele wie noch vor zwei Jahren.

Die Erwartungen an die Wiesn und das Geschäft für Gastronomen und Händler in ganz München - nicht nur in den Zelten - sind hoch. Eine Analyse zeigt: Cafés und Restaurants verbuchten deutlich weniger Einnahmen als im letzten Jahr.

Zahlreiche Umfragen besagen, dass junge Leute von heute keine Lust auf Führungspositionen haben. Doch die Gelegenheiten, Chef zu werden, sind vielfältig. Die Risiken, die Chance zu vermasseln, sind es allerdings auch. Ein Gastbeitrag von Albrecht von Bonin.

Zum fünften Mal vergibt die Bundesregierung den CSR-Preis und zeichnet Unternehmen aus, die sich durch sozial und ökologisch verantwortungsvolles Wirtschaften hervorheben. Bis zum 30. September können Sie sich mit Ihrem Unternehmen jetzt noch darum bewerben.

Wer einen Arbeitsvertrag unterschreibt, weiß in der Regel welche Tätigkeiten der Job beinhaltet. Kleine Abweichungen sind meist unproblematisch. Doch was, wenn die oder der Vorgesetzte plötzlich verlangt, eine völlig neue Aufgabe zu übernehmen, die offenbar nichts mit den ursprünglichen Tätigkeiten zu tun hat?

In Deutschland muss die Arbeitszeit erfasst werden – soweit die Theorie. Aber wie sieht die Praxis aus? Was ist wirklich Vorschrift? Und was ist mit Vertrauensarbeitszeit? Die Rechtslage im Überblick.

In der neusten Folge von „Das geht! – Ein DRV-Podcast“ erzählt der Chef von über 600 Beschäftigen wie er noch vor dem Einstieg bei Upstalsboom den künftigen Mitarbeitern ihre Talente und Fähigkeiten abseits der fachlichen Qualifikation entlockt. 

Mit einem neuen Gesetz will die Bundesregierung Betriebsrenten attraktiver machen. Das geht aus einem Entwurf hervor, den das Bundeskabinett am Mittwoch abgesegnet hat. Es soll für Unternehmen Anreize schaffen, mehr Beschäftigten eine betriebliche Altersversorgung anzubieten.