Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Die Coworking-Branche steht vor einer Konsolidierung, die Branche blickt zurück auf ein gemischtes Jahr. Es zeigt sich eine gemischte Entwicklung: Während in Ballungsräumen und Metropolen die Menge der Coworking Spaces sinkt, nehmen die Angebote im ländlichen und suburbanen Raum weiter zu.

Im Bett liegen bleiben, schnellstmöglich ein ärztliches Attest vorlegen und für den Fall der Fälle erreichbar sein - zwingend notwendig ist so ein Verhalten längst nicht immer. Im Krankheitsfall gelten für Arbeitnehmerinnen und Arbeitnehmer klare Regeln und Rechte. Ein Überblick. 

Die schwache Wirtschaftsentwicklung schlägt sich am Arbeitsmarkt nieder. Unternehmen werden bei Neueinstellungen vorsichtiger. Offene Stellen gibt es eher im Tourismus als in der Industrie.

Echte Fans reisen viele Stunden zu einem Festival oder einem Fußballspiel. Doch laut einer Umfrage sinkt bei den Deutschen die Bereitschaft, sich für ein Event lange ins Auto oder einen Zug zu setzen.

Arbeiten, wenn ein Großteil der Beschäftigten frei hat: Nachts oder an Sonn- und Feiertagen Dienst zu haben, ist für viele eine Belastung. Wann es dafür Zuschläge zum Lohn gibt.

Der KI-Chatbot als heimlicher Kollege? In rund jedem dritten Unternehmen in Deutschland nutzen Beschäftigte generative Künstliche Intelligenz wie ChatGPT & Co. mit ihrem privaten Account jenseits der Firmen-IT.

Nach Informationen des Bundesministeriums der Finanzen erhalten alle wirtschaftlich Tätigen ab November 2024 eine Wirtschafts-Identifikationsnummer. Gewerbetreibende, Einzelkaufleute und Freiberufler erhalten, neben ihrer Steuer-Identifikationsnummer, zusätzlich eine Wirtschafts-Identifikationsnummer.

Seit dem 1. November 2024 gilt wieder eine gesetzliche Lohnuntergrenze für Zeitarbeitskräfte. Bundeseinheitlich gilt dann ein Mindeststundenentgelt von 14,00 Euro. Ab 1. März 2025 steigt es auf 14,53 Euro. Das berichtet der DEHOGA Bundesverband.

Eigentlich war der Urlaub lange genehmigt, doch jetzt ist das halbe Team krank - und der Arbeitgeber will die freien Tage zurücknehmen. Aber geht das so einfach? Eine Arbeitsrechtsexpertin klärt auf.

Ju­gend­li­che zwi­schen 16 und 18 Jah­ren ver­brin­gen wie­der mehr Zeit im In­ter­net. 71,5 Stun­den sind sie der­zeit durch­schnitt­lich pro Wo­che on­line – das sind 1,6 Stun­den mehr als im Vor­jahr. Die In­ter­net­nut­zung stieg da­mit erst­mals seit dem Co­ro­na-Jahr 2020 wie­der an. Das In­ter­net wird ver­stärkt für Bil­dungs­an­ge­bo­te ge­nutzt.