Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Kneipen, Hotels und Campingplätze waren die großen Gewinner des Augusts. Der Ferienmonat ließ im bayerischen Gastgewerbe fast überall die Umsätze sowohl nominell als auch preisbereinigt gegenüber dem Vorjahreszeitraum steigen.

Freitags immer frei und trotzdem wie in einem Vollzeit-Job bezahlt werden: Das klingt fast zu schön, um wahr zu sein. Verfechter von so einer Vier-Tage-Woche halten das aber für praxistauglich.

Das Gastgewerbe in Mecklenburg-Vorpommern hat im ersten Halbjahr weniger Umsatz gemacht als ein Jahr zuvor - obwohl mehr Gäste im Land waren. Der Tourismusverband sieht mehrere Gründe dafür.

Schon jetzt machen sich viele bei Dunkelheit auf den Weg zur Arbeit. Die Berufsgenossenschaft Nahrungsmittel und Gastgewerbe (BGN)​​​​​​​ rät deshalb zu erhöhter Vorsicht im Straßenverkehr. Und das aus gutem Grund.

Macht bald die Künstliche Intelligenz meinen Job? Und werde ich im Homeoffice komplett abgehängt? Den schnellen Veränderungen in der Arbeitswelt blicken viele mit Sorge entgegen, so eine Umfrage.

Das Jahr 2025 bietet, dank der Feiertage am Donnerstag und Freitag, viele Möglichkeiten für ein langes Wochenende. Mit einer geschickten Planung können Arbeitnehmer ihre freie Zeit maximieren - es sei denn, der Chef setzt andere Prioritäten.

Eigentlich sind Arbeitgeber verpflichtet, für Arbeitnehmer bei Reisen ins EU-Ausland eine A1-Bescheinigung einzuholen. Arbeitnehmer haben diese mitzuführen. Jetzt hat das Ministerium für Arbeit und Soziales ein Merkblatt hierzu aktualisiert und sieht „keine unionsrechtliche Verpflichtung besteht, eine A1-Bescheinigung in dem EU-Mitgliedsstaat mitzuführen“.

Wer immer wieder zu spät kommt oder unentschuldigt fehlt, riskiert eine Abmahnung vom Arbeitgeber - mit potenziellen Folgen. Sie wird in der Regel in die Personalakte aufgenommen, kann die Chancen auf eine Beförderung beeinträchtigen und im Wiederholungsfall sogar zur Kündigung führen. 

Während sich viele mit dem Eintritt in den Ruhestand am gesetzlichen Renteneintrittsalter orientieren, zeigt die aktuelle SumUp-Händlerumfrage, dass ein erheblicher Teil der Selbstständigen plant, auch über dieses Alter hinaus zu arbeiten.

Die Umsatzlage im Gastgewerbe blieb im gesamten ersten Halbjahr 2024 angespannt. Das zeigen die zeitverzögert veröffentlichten Daten des Statistischen Bundesamts: Auch wenn die Umsätze nominal 10,7 Prozent über dem Vorcoronaniveau des ersten Halbjahrs 2019 lagen, blieb unter dem Strich ein reales Umsatzminus von 12,1 Prozent.