Brillen.de meldet Datenleck mit Kundendaten

B2B Cyber Security ShortNews

Beitrag teilen

Der Anbieter Brillen.de musste seinen Kunden ein Datenleck mitteilen. So soll für eine kurze Zeit ein externer Zugriff auf Kundendaten möglich gewesen sein. Allerdings soll ein Konfigurationsfehler das Leck verursacht haben und kein Hacker.

In einer Erklärung informiert Brillen.de über die fehlerhafte Konfiguration ihrer Server mit Kundendaten und gibt weitere Erkenntnisse und Hintergründe preis. Für einen kurzen Zeitraum im August 2024 war ein externer, unautorisierter Zugriff auf Kundendaten von brillen.de technisch möglich. Man habe den Vorfall von Anfang an ernst genommen und arbeitete mit Expertinnen und Experten an der Aufarbeitung. Der Hintergrund soll eine fehlerhafte Konfiguration eines Server-Ports gewesen sein. Davon waren die folgenden personenbezogenen Daten betroffen: Name, Geschlecht, Geburtsdatum, Adresse, E-Mail Adresse, Mobiltelefonnummer, Zahlungsbeträge, Rechnungsnummern und Bestellnummern.

Anzeige

Brillen.de: Viele persönliche Daten einsehbar

Allerdings informiert das Unternehmen, dass zwar viele persönliche Daten online frei verfügbar waren, aber keine sicherheitsrelevanten Daten wie Benutzernamen, Passwörter, Kreditkarten- oder sonstige Bank- und Zahlungsdaten sowie Informationen zu den bestellten Produkten (etwa zu Brillen mit Sehstärke). Die Sicherheitslücke wurde nach ihrer Identifizierung unverzüglich geschlossen. Das Angebot von Brillen.de wird von Supervista betrieben. Diese gaben auch weitere Informationen zu dem Vorfall bekannt.

Das Unternehmen gab an, den Vorfall lückenlos aufklären zu wollen. Deswegen stehe man auch im engen Austausch mit den zuständigen Behörden. Weiterhin wurde wohl Dienstleister Mandiant damit beauftragt, einschlägige potentielle Kanäle für illegale Aktivitäten (z.B. im sogenannten Darknet) zu überwachen, um einen etwaigen Diebstahl, Verlust oder die Offenlegung der Daten sofort zu erkennen. Derzeit gebe es keine Anhaltspunkte, dass die Daten auch missbräuchlich verwendet wurden.

Neue Sicherheitsvorkehrungen implementiert

Das Unternehmen Brillen.de versichert, dass weitere umfangreiche Sicherheitsvorkehrungen getroffen wurden, um Daten vor unberechtigtem Zugriff zu schützen. Die Sicherheit des Servers wurde wohl sofort wiederhergestellt, sodass kein weiterer unberechtigter Zugriff auf Ihre Daten mehr möglich ist.

Mehr bei Brillen.de

 

Passende Artikel zum Thema

Cyberangriffe kosten im Schnitt 1 Million US-Dollar

Cyberangriffe kosten Unternehmen in Deutschland fast genauso viel wie ihre jährlichen Investitionen in Cybersicherheit. Insgesamt beträgt  das durchschnittliche IT-Budget 5,9 ➡ Weiterlesen

Brillen.de meldet Datenleck mit Kundendaten

Der Anbieter Brillen.de musste seinen Kunden ein Datenleck mitteilen. So soll für eine kurze Zeit ein externer Zugriff auf Kundendaten ➡ Weiterlesen

Schwachstellen in IoT-Cloud-Plattform OvrC

Sicherheitsforscher haben insgesamt zehn Schwachstellen in der OvrC-Cloudplattform entdeckt. Dadurch war es Angreifern möglich, auf Geräte wie Kameras, Router oder ➡ Weiterlesen

Cyberangriffe auf Rekordkurs – kommt KI zu Hilfe?

Die Bedrohungslage im Bereich Cybersicherheit ist hierzulande weiterhin angespannt: Laut einer Bitkom-Umfrage aus dem Sommer waren im Erhebungszeitraum 81 Prozent ➡ Weiterlesen

eCommerce-Marktplatz im Darknet mit Black Friday 

Es ist eine Parallelwelt: Kunden bewerten in Shops im Darknet die Qualität des beworbenen Falschgelds, Handfeuerwaffe bis hin zur Panzerfaust ➡ Weiterlesen

Russische Malware-Kampagne

Im September 2024 entdeckte die Google Threat Analysis Group (TAG) und Mandiant „UNC5812“, eine mutmaßliche hybride russische Spionage- und Beeinflussungskampagne. ➡ Weiterlesen

Cyberattacken auf Gesundheitseinrichtungen nehmen zu

Eine US-amerikanische Studie zur Cybersicherheit im Gesundheitswesen hat ergeben, dass das Patientenwohl immer häufiger durch Cyberangriffe gefährdet ist. Neun von ➡ Weiterlesen

PipeMagic-Backdoor versteckt sich in ChatGPT-Anwendung

Der Trojaner PipeMagic-Backdoor kommt über eine gefälschte ChatGPT-Anwendung ins Unternehmensnetzwerk. Mit ihm können die Hacker sowohl vertrauliche Daten extrahieren als ➡ Weiterlesen