Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Der europäische Dachverband des Gastgewerbes, HOTREC, hat eine Studie veröffentlicht, die die Auswirkungen der Besteuerung auf den Gastgewerbesektor in den 27 EU-Mitgliedsstaaten analysiert. Die Untersuchung stellt fest, dass selbst scheinbar geringfügige Mehrwertsteueränderungen erhebliche wirtschaftliche Verluste in der Branche auslösen können.

Die zehnte Ausgabe des Ernährungsreports beleuchtet die Prioritäten der deutschen Bevölkerung beim Essen. Während Geschmack und Gesundheit unangefochten an der Spitze stehen, gewinnen Kriterien wie Preis, schnelle Zubereitung, Tierwohl und Regionalität deutlich an Bedeutung. Der tägliche Fleischkonsum sinkt, die Wahrnehmung des Nutri-Scores steigt stark an.

Im dritten Quartal dieses Jahres sind die Bruttolöhne in Deutschland erneut stärker gestiegen als die Verbraucherpreise. Daraus ergibt sich eine Reallohnsteigerung um rund 2,7 Prozent im Vergleich zum Vorjahreszeitraum. Das ist der höchste Zuwachs im laufenden Jahr.

Der Entwurf zur Änderung der Sozialversicherungsentgeltverordnung sieht eine Anhebung der amtlichen Sachbezugswerte für Verpflegung und Unterkunft zum 1. Januar 2026 vor, die für die steuerliche und sozialversicherungsrechtliche Bewertung von Sachbezügen an Arbeitnehmer relevant sind.

Das Jahresende naht und damit auch die Weihnachtszeit. Für manche gibt es da noch eine zusätzliche Bescherung vom Arbeitgeber: Weihnachtsgeld. Doch wer hat eigentlich Anspruch darauf? Kann das jeder bekommen?

Eine aktuelle Analyse der DATEV zeigt, dass die Löhne und Gehälter in Kleinst-, kleinen und mittleren Unternehmen (KMU) seit 2022 deutlich gestiegen sind. Die Zuwachsraten liegen demnach nominal weiterhin über der Inflation. Dem Lohnwachstum der breiten Masse steht ein unterdurchschnittliches Wachstum bei den Gehältern von Geschäftsführern gegenüber.

Wie sind die Aussichten für die Beschäftigung in Deutschland? Während das Barometer des Ifo-Instituts schlecht ausfällt, sieht es beim IAB besser aus. Das könnte daran liegen, wer gefragt wurde.

Die Deutschlandchefin des Kurzzeitvermietungsportals Airbnb, Kathrin Anselm, hat Vorwürfe entschieden zurückgewiesen, ihr Unternehmen trage Mitschuld an den explodierenden Mieten in Berlin. Die Managerin äußerte Zweifel an einer DIW-Studie, die einen Zusammenhang zwischen dem Airbnb-Angebot und steigenden Mieten nahelegt.

Es gibt Dinge, die man lieber nicht in Gegenwart seiner Vorgesetzten sagt - egal in welcher Sprache. Doch selbst wenn man sie sagt, ist eine Kündigung unter Umständen unwirksam, entschied ein Gericht.

Kleine und mittlere Unternehmen in Deutschland erhalten weiterhin Unterstützung durch ein bundesweites Förderprogramm zur Unternehmensberatung. Das Programm zielt darauf ab, die Erfolgsaussichten, die Leistungs- und Wettbewerbsfähigkeit zu verbessern und gilt auch für Unternehmen des Gastgewerbes.