Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Seit 2022 sind die krankheitsbedingten Fehlzeiten in Deutschland deutlich angestiegen. Eine aktuelle Studie des ZEW Mannheim​​​​​​​ zeigt, dass wesentlich für diese Zunahme eine verbesserte statistische Erfassung der Krankheitstage ist.

Eine neue Studie der Universität Cambridge legt nahe, dass die steigende Anzahl an Häusern und Wohnungen, die über Airbnb kurzfristig vermietet werden, in London zu einer erhöhten Kriminalitätsrate führt. Insbesondere Einbrüche und Raubüberfälle treten vermehrt auf.

Deutschland ist der mit Abstand größte Markt für pflanzliche Lebensmittel in Europa und baut seinen Vorsprung noch weiter aus. Trotz der Zuwächse machen die pflanzenbasierten Optionen bislang nur einen kleinen Teil des gesamten Marktes aus.

Wie ergeht es den deutschen Gastbetrieben nach den Pandemiejahren? Was können Unternehmen tun, um sich weiter zu verbessern? TREUGAST und ETL ADHOGA gehen der Frage in ihrem geplanten Betriebsvergleich 2024 nach. Gastgeber, die sich beteiligen, erhalten ein kostenfreies Exemplar.

Wer an bayerisches Essen denkt, hat schnell Bilder von Haxn, Würsten und Braten im Kopf. Eine Studie zeigt nun allerdings, dass sich nicht nur auf den Tellern im Freistaat viel verändert hat.

Krankheitsausfälle im Job sind nach einer Auswertung der DAK-Gesundheit auch im Sommer auf einem hohen Stand geblieben. Fast ein Drittel der Erwerbstätigen war demnach im Zeitraum von Juli bis einschließlich September mindestens einmal krankgeschrieben.

Ein Arbeitsvertrag für ein Jahr: Für viele ein guter Einstieg in den Beruf. Auf lange Sicht aber kann ein befristetes Arbeitsverhältnis für Unsicherheit und Stress sorgen. Was ist erlaubt?

Schwimmbecken voller Wein, Exportschlager Liebfrauenmilch, Glykol-Skandal und Riesling-Boom: Das Deutsche Weininstitut blickt auf 75 bewegte Jahre - und sieht neue Herausforderungen.

Nicht selten passiert es, dass der Arbeitgeber kündigt und Beschäftigte dann freistellt. Aber was bedeutet das für den Urlaubsanspruch? Diesen Sonderfall bei Krankheit sollten Sie kennen.

Der Arbeitgeber hat eine Bonuszahlung zugesagt und will diese nun plötzlich kürzen oder gar streichen? Was bei vielen Arbeitnehmern Frust auslöst, ist oft gar nicht zulässig. Johannes Schipp, Fachanwalt für Arbeitsrecht, erläutert die Rechtslage.