Die Kundendaten von über 3,5 Millionen Nutzerinnen und Nutzern des Online-Shops Brillen.de sind einer Datenpanne zum Opfer gefallen. Die durchgesickerten Informationen stammen hauptsächlich von Personen aus Deutschland, Österreich und Spanien und lagen über einen nicht näher definierten Zeitraum offen im Netz. Der Grund dürfte ein Fehler in der Cyber Security, also der IT-Sicherheit, gewesen sein.

Fehlende Authentifizierung führt zu Datenleck

Wie das Online-Magazin Cybernews berichtet, sind in den Datensätzen Angaben wie Namen, Adressen, Bestellvorgänge und weitere persönliche Informationen enthalten. Sie wurden allem Anschein nach unverschlüsselt auf Servern von Elasticsearch gespeichert, einem Anbieter von Auswertungs- und Analyse-Tools für große Datensätze. Dabei wurde versäumt, die gespeicherten Informationen mittels Authentifizierungsmaßnahmen zu schützen.

Abrufbar für Mensch und Maschine

Das Gefahrenpotenzial für die Kundschaft des Shops ist nicht zu unterschätzen. Prinzipiell konnten Unbefugte, sofern sie wussten, wo sie zu suchen haben, für einen nicht bekannten Zeitraum auf die Daten zugreifen, sie speichern und etwa im Darknet zum Verkauf anbieten. Ein anderes Problem stellt die automatische Indizierung von Webseiten durch Suchmaschinen-Crawler dar. Laut Cybernews könnten die Daten auf diesem Weg per Suchmaschinensuche einer breiten Öffentlichkeit zugänglich gemacht werden. Für Cyberkriminelle wäre es dadurch ein Leichtes, daraus Kapital zu schlagen.

Datenbanken sind mittlerweile offline

Nachdem das Online-Magazin die Betreiber der Seite kontaktiert hatte, wurden die fraglichen Cluster vom Netz genommen und sind derzeit nicht mehr abrufbar. Ob durch die Datenpanne tatsächlich Informationen in die falschen Hände gelangt und Schäden entstanden sind, ist derzeit noch unbekannt. Kunden der Website sollten in jedem Fall wachsam bleiben.

Categories: Uncategorized

Call Now Button