Datenleck: Kundendaten von Dell wohl im Darknet

B2B Cyber Security ShortNews

Beitrag teilen

Dell informiert seine Kunden gerade per E-Mail, dass es zu einem Vorfall mit Kundendaten kam. Die Nachricht klingt harmlos und Dell sieht auch kein Risiko für seine Kunden. Allerdings stand die Datenbank wohl schon im Darknet und wurde dort mit 49 Millionen Datensätzen von Kunden angepriesen.

Die von Dell versendete Nachricht an seine Kunden liest sich recht unspektakulär. In dem Schreiben beteuert Dell, dass es den Datenschutz sehr ernst nehme und daher die Kunden über den Diebstahl einer Datenbank informieren möchte. Die Hacker hätten Name, Adresse und die Art der gekauften Dell Hardware erbeutet. Bei den Informationen sollen keine Finanz- oder Zahlungsinformationen, keine E-Mail-Adresse, keine Telefonnummer oder hochsensible Kundendaten enthalten sein.

Anzeige

49 Millionen Datensätze erbeutet?

Im Darknet wurde die Datenbank bereits angeboten, so zeigt es zumindest ein Screenshot bei Bleepingcomputer. Dort redet der Anbieter auch von 49 Millionen Datensätzen und zählt dabei die Länder auf, aus denen die Daten stammen sollen. Das Angebot im Darknet ist wohl bereits verschwunden. Es kann sein, dass sich dafür bereits ein Käufer gefunden hat.

Dell selbst warnt seine Kunden „Unseren Ermittlungen zufolge wurde bei diesem Incident auf Ihre Daten zugegriffen. Wir sind jedoch der Ansicht, dass kein erhebliches Risiko besteht, da nur beschränkte Daten betroffen sind. Beachten Sie jedoch stets diese Tipps, um Telefonbetrug beim technischen Support zu vermeiden.“

Noch gibt es keine offizielle Meldung von Dell zu dem Vorfall. Es kursieren lediglich die Schreiben an die Kunden, die viele umgehend auf den sozialen Medien geteilt haben.

Red./sel

 

Passende Artikel zum Thema

Heute ist der Stichtag für NIS2

Der Stichtag für NIS2 ist der heutige 17. Oktober 2024. Jetzt noch an die unternehmerische Verantwortung in Sachen IT-Security zu ➡ Weiterlesen

Microsoft Remote Desktop Protocol mit CVSS 8.1 Sicherheitslücke

Microsoft listet die hochgefährliche Schwachstelle CVE-2024-43582 auf, eine Sicherheitslücke die Remote-Codeausführung erlaubt im Remote Desktop Protocol Server. Der CVSS-Wert liegt ➡ Weiterlesen

Phishing: Neue Kampagne nutzt Google Apps Script aus

Google Apps Script ist ein Werkzeug, um Aufgaben in Google-Anwendungen zu automatisieren. Check Point Forscher haben jetzt eine neue Phishing-Kampagne ➡ Weiterlesen

Nordkoreanische Cyberspionage auf Rüstungsunternehmen

In den letzten Jahren wurden die nordkoreanischen Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

Malware attackierte iranische Regierungsnetzwerke

Sicherheitsforscher haben eine ausgefeilte Cyberattacke aufgedeckt. Die Malware richtet sich gegen irakische Regierungsnetzwerke, die mit staatlich unterstützten Akteuren aus dem ➡ Weiterlesen

CloudImposer hatte es auf Google Cloud Platform abgesehen

Eine kritische Remote-Code-Execution-Schwachstelle (RCE) namens CloudImposer hätte es bösartigen Akteuren möglich machen können, Millionen von Google Cloud Platform Servern (GCP) ➡ Weiterlesen

Intels Sicherheitstechnologie TDX soll Schwachstellen haben

​Forscher der Universität Lübeck haben nach ihren Angaben Sicherheitslücken in Intels Sicherheitstechnologie TDX entdeckt. Während die Forscher davor warnen sieht ➡ Weiterlesen

OT Security für Cloud-, Air-Gapped- und Hybrid-Umgebungen

Ein Anbieter von Cybersicherheitslösungen hat seine neue SaaS-Lösung für Betriebstechnologien (OT) vorgestellt. Es handelt sich um die erste Sicherheitslösung, mit ➡ Weiterlesen