Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Aktuelle Daten des Statistischen Bundesamts zeigen, dass die Niedriglohnquote in Deutschland konstant bei 16 Prozent liegt. Besonders betroffen ist das Gastgewerbe, wo über die Hälfte der Jobs dem Niedriglohnsektor zuzuordnen sind.

Im Büro, auf der Bühne oder an der Maschine: Macht das einen Unterschied, wenn Medikamente die Leistungsfähigkeit einschränken? Und was passiert, wenn ein Fehler passiert? Fragen und Antworten.

Die anstehende Erhöhung des Mindestlohns auf 13,90 Euro pro Stunde zum 1. Januar 2026 hat für das Gastgewerbe die größten Auswirkungen. Das geht aus einer neuen Studie des ifo Instituts hervor. Die Branche weist die höchste Betroffenheit auf und plant entsprechende Reaktionen auf den signifikanten Lohnkostenanstieg.

Kinder weltweit essen immer mehr hochverarbeitete Lebensmittel – mit gefährlichen Folgen für Gesundheit, Wachstum und Psyche. Zu diesem Ergebnis kommt eine neue Unicef-Analyse, die zusammenfasst, wie sehr sogenannte ultra-verarbeitete Produkte (UPFs) den Alltag von Kindern und Jugendlichen bestimmen.

Fit Reisen das Suchverhalten in den 200 größten deutschen Städten untersucht, um die tatsächliche Nachfrage nach Wellnessangeboten zu analysieren. Die Auswertung zeigt, dass dabei die Nähe zu Angeboten, regionale Gegebenheiten und das Einkommen entscheidend sind.

Eigentlich gibt es Kinderkrankentage nur bis das Kind zwölf Jahre alt ist. Wann Eltern trotzdem bezahlt zu Hause bleiben dürfen – und warum der Arbeitsvertrag zum Stolperstein werden kann.

Zum 1. Januar steigt der Mindestlohn um 1,08 Euro - 22 Prozent der direkt betroffenen Unternehmen wollen daher Jobs streichen. Eine Umfrage des Ifo zeigt, wo besonders oft Mindestlohn gezahlt wird.

Das Statistische Bundesamt (Destatis) veröffentlichte aktuelle Zahlen zur Herstellung und zum Außenhandel von kakaohaltigen Schokoladenerzeugnissen für das Jahr 2024. Obwohl die Produktion im Vergleich zum Vorjahr leicht gesunken ist, zeigt sich im Fünf-Jahres-Vergleich eine deutliche Steigerung.

Dienstpläne können eine komplexe Angelegenheit sein - und führen nicht selten zu Streit. Wer seine Rechte kennt, kann Probleme mit dem Arbeitgeber oder dem Team besser lösen. Ein Überblick.

Darf ein Chef verlangen, dass eine Kündigung zunächst geheim bleibt? Eine Fachanwältin erklärt, wann Beschäftigte tatsächlich zur Verschwiegenheit verpflichtet sind.