Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Jeden Tag besuchen zahlreiche Touristen Hamburg und übernachten auch an der Elbe. Das Statistikamt erhebt dazu Zahlen. Und die haben sich im Vergleich zum Vorjahr verändert.

Für die Urlaubsplanung informiert sich die Mehrheit der Deutschen im Netz: 64 Prozent derjenigen, die generell Urlaubsreisen machen, holen sich auf Online-Reise- und Vergleichsportalen Inspiration für ihre Reiseziele, 47 Prozent online direkt bei den Dienstleistern wie zum Beispiel Websites der Hotels, Reiseveranstalter oder Fluggesellschaften.

Hack ohne Tier gibt es inzwischen in vielen Variationen. Eine wichtige Entscheidung müssen Nutzer allerdings treffen: Soll es gekühltes oder granuliertes sein? Beides hat Vor- und Nachteile.

Probleme stören weltweit Computersysteme. Betroffen sind Fluggesellschaften, Medien- und Telekommunikationsunternehmen. In Deutschland mussten unter anderem die Flughäfen Berlin und Hamburg zu Ferienbeginn zeitweise den Betrieb einstellen.

Eltern können für 15 Arbeitstage Kinderkrankengeld bekommen, wenn ihr Kind krank ist. Aller Bekenntnisse zur Gleichstellung von Mann und Frau zum Trotz, zeigen langjährige Trends klar, wer in der Familie zuständig ist.

Eine Umfrage von Kassenanbieter Lightspeed in diversen Ländern zeigt, wie unterschiedlich das Verhalten beim Trinkgeld ist. Mehr als die Hälfte der Deutschen spricht sich gegen die Abschaffung des Trinkgelds aus. Deutsche sind die großzügigste Trinkgeldgeber in Europa. Sechs Prozent der Befragten geben Trinkgeld für Technik.

Ein belastbares und aussagekräftiges Zahlenwerk ist für die Führung der Betriebe im Gastgewerbe elementar. ETL ADHOGA, das Netzwerk von Branchenspezialisten bei Deutschlands führender Steuerberatungsgesellschaft, hat für eben jenen besonderen Bedarf das modulare Konzept ETL ADHOGA Consulting entwickelt.

Die Einführung des Elterngeldes mit längeren Abwesenheiten vor allem von Müttern hat dauerhaft keine negativen Auswirkungen auf die Betriebe. Das hat eine Studie des Instituts für Arbeitsmarkt- und Berufsforschung ergeben.

Wenn Kollegen gegeneinander arbeiten, hat das weitreichende Folgen: Die Produktivität sinkt und die Qualität der Arbeit leidet. Mehr noch: Kunden verlieren das Vertrauen, weil sie merken, dass die Mitarbeiter untereinander verstritten sind. Hier ist FÜHRUNG gefragt! Ein Gastbeitrag von Albrecht von Bonin.

Teurere Energie, Materialien und höhere Löhne: Der Mittelstand muss steigende Kosten bewältigen. Viele Unternehmen finden einen Ausweg, den letztlich auch Verbraucher spüren dürften.