Für Verbraucher
Für Unternehmen
Fr, 28.05.2021 - 16:00

SiBa-News

Datenlecks bei der Supermarktkette Tegut und beim Bezahldienst Klarna

Laut aktueller Presseberichte gab es diese Woche Datenlecks bei der Supermarktkette Tegut sowie beim Bezahldienst Klarna. In beiden Fällen gelangten personenbezogene Daten in fremde Hände.

Bereits im April diesen Jahres kämpfte das Handelsunternehmen Tegut mit Angriffen von Cyberkriminellen. Damals wurden Unternehmensdaten und Firmeninterna erbeutet und veröffentlicht. Die Kriminellen verlangten damals ein Lösegeld, Tegut zahlte aber nicht. Nun haben die Erpresser offenbar den Druck erhöht und Kundendaten im Netz veröffentlicht, so DER SPIEGEL. Zu den Kundendaten gehören Vor- und Nachnamen, E-Mail-Adressen, Telefonnummern und Passwörter. Tegut hat bereits Vorkehrungen zum Schutz der Kunden getroffen: Zunächst wurde der Log-in-Bereich auf der Website gesperrt, daraufhin wurden die Passwörter der Kunden zurückgesetzt. Schließlich wurden diese per E-Mail aufgefordert, ein neues Passwort zu vergeben. Die Kundenbetreuung stehe bereit, um offene Fragen zu klären.

Auch beim Bezahldienst Klarna gab es ein Datenleck. Nach Presseberichten haben sich Kunden auf der Webseite eingeloggt und fanden sich auf fremden Profilen wieder. Bestätigt wurde dies in Twitter-Posts. Zu sehen waren Namen, Adressen, Telefonnummern und die Bestellhistorie. Bank- und Kreditkartendaten waren nicht einsehbar, Passwörter ebenfalls nicht. Klarna spricht von einem „menschlichen Fehler“ und hat die Sicherheitslücke inzwischen beseitigt. Betroffen waren anfangs 90.000 Profile, inzwischen hat Klarna die Anzahl der Betroffenen auf 9500 korrigiert.

In beiden Fällen wurden die zuständigen Behörden informiert.

SiBa rät generell, Login-Daten, insbesondere Passwörter, häufig und regelmäßig zu ändern, insbesondere nach Meldungen über Datenlecks bei Online-Diensten. Setzen Sie bei der Erstellung der Passwörter Sonderzeichen, Zahlen und Buchstaben ein, möglichst in zufälliger Reihenfolge. Generell sollten Sie für verschiedene Online-Dienste und Anwendungen nicht das gleiche Passwort verwenden, anderenfalls ermöglichen Sie Kriminellen gleich den Zugang zu weiteren Konten. Sie erschweren Betrügern den Zugang zu Ihren Online-Konten, indem Sie, wo es möglich ist, die Zwei-Faktor-Authentisierung aktivieren. Dabei wird ein zweites Gerät benötigt, um jeden Login per Passwort mit einem Code zu bestätigen. Dieser wird per SMS oder an eine Sicherheits-App versandt. So erfahren Sie auch, wenn Fremde versuchen, Zugang zu Ihren Konten zu erlangen.

Und ein letzter Tipp: Seien Sie datensparsam. Geben Sie in Online-Diensten, insb. bei Bezahldiensten, so wenig persönliche Daten wie möglich an. Umso mehr Daten Sie in Ihren Profilen eintragen, umso mehr Daten können Kriminelle im Netz veröffentlichen. Sollten Sie einen Online-Dienst nicht mehr benötigen und einen Zugang gekündigt haben, veranlassen Sie bei jeweiligen Unternehmen die Löschung Ihrer persönlichen Daten.

Weitere Sicherheitshinweise

Kritische Sicherheitslücken bei Apple-Geräten – Updates erforderlich
Sicherheitsforscher haben kürzlich zwei schwerwiegende Sicherheitslücken in Apples Browser-Engine WebKit sowie bei JavaScriptCore entdeckt, die bereits aktiv von Angreifern ausgenutzt werden. Diese Lücken können es ermöglichen, schadhaften Code auf Geräten auszuführen und Cross-Site-Scripting-Angriffe zu starten. Dabei können u.a. sensible Daten der Opfer gestohlen werden. Betroffen sind Nutzer:... Mehr...
Europol warnt: Kriminelle rekrutieren Minderjährige über soziale Medien
Die Europäische Polizeibehörde Europol berichtet, dass Minderjährige zunehmend über soziale Medien in kriminelle Netzwerke gelockt werden. Organisierte Banden nutzen Jugendliche u.a. für Cyberkriminalität, Online-Betrug, Drogenschmuggel, Schleusung und Eigentumsdelikte, um sich selbst der Verfolgung zu entziehen. Aktuelle Daten zeigen, dass Minderjährige in über 70 Prozent krimineller Märkte... Mehr...
Betrügerische Zahlungsaufforderung im Namen von Netflix
Netflix gehört zu den beliebtesten Streaming-Diensten – und genau das machen sich auch Cyberkriminelle zunutze. Aktuell werden gefälschte E-Mails im Namen von Netflix verschickt, die Nutzer zur „Aktualisierung ihrer Zahlungsinformationen“ auffordern. In der Nachricht wird behauptet, dass die letzte Zahlung fehlgeschlagen sei und der Zugang zum Konto nur durch eine schnelle Aktualisierung der... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen