Datenlecks bei Check24 und Verivox aufgedeckt

| Zahlen & Fakten Zahlen & Fakten

Wenn Daten zu Einkommen und Krediten nahezu offen im Internet stehen, ist das eine Einladung für Kriminelle. Ein IT-Experte und der Chaos Computer Club haben womöglich Schlimmeres verhindert und Datenlecks bei Check24 und Verivox aufgedeckt. Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Der Chaos Computer Club (CCC) hat massive Datenlecks bei der Kreditvermittlung von Check24 und Verivox aufgedeckt. Bei beiden Vergleichsportalen konnten demnach zeitweise Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. «Jeder konnte sehen, wo die Nutzer leben, wie viele Kinder sie haben, wo sie arbeiten, was sie verdienen, und wie viel Geld sie im Moment für Kredite ausgeben», sagte CCC-Sprecher Matthias Marx dem Medienhaus Correctiv. 

Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Es sei – mit Ausnahme des Hinweisgebers – kein unbefugter Zugriff auf die Daten festgestellt worden. «Wir gehen deshalb davon aus, dass für unsere Kunden kein Schaden entstanden ist.» Der baden-württembergische Datenschutzbeauftragte prüft den Vorfall. 

Check24 ließ Anfragen zunächst unbeantwortet, hat laut Correctiv den Fehler aber ebenfalls behoben, keine unbefugten Zugriffe auf die Dateien festgestellt und seine Mitarbeiter nachgeschult.

Check24 bezeichnet sich selbst auch als größtes deutsches Reiseportal, das auch Hotelzimmer vermittelt.

Hinweisgeber: «Stümperhafter Umgang» mit Kundendaten 

Laut CCC stieß ein IT-Experte im Juli zunächst bei Check24 auf die Schwachstellen. Darauf habe er die Konkurrenzseite Verivox überprüft und dort ähnliche Sicherheitslücke gefunden. Sie hätten eigentlich bei jeder Überprüfung auffallen müssen. Laut Correctiv spricht er von einem «stümperhaften Umgang» mit Kundendaten: «Eigentlich ist der Begriff "Sicherheitslücke" hier fast unangebracht, da in beiden Fällen die Daten einfach offen über das Internet abrufbar waren.»

Bei Check24 gab es demnach noch eine zweite Sicherheitslücke, für die allerdings mehr IT-Know-how nötig war. Dann zeigten sich laut Correctiv Kundendaten mit Download-Links zu PDF-Dateien mit Kreditangeboten der Banken. «Sie enthielten Informationen wie Namen, Geschlecht, Telefonnummer, Mail-Adresse, Geburtsdatum, Staatsangehörigkeit, Arbeitsverhältnis, Beschäftigungsdauer beim aktuellen Arbeitgeber, seit wann die Person am aktuellen Wohnsitz lebt, Haushalts-Nettoeinkommen, ob sie bereits Kredite abgeschlossen hat, ob sie zur Miete wohnt, die Anzahl ihrer Kinder und die Anzahl ihrer Fahrzeuge. Weitere Details der Darlehensangebote waren der beantragte Kreditumfang, Raten sowie Kontoinformationen inklusive IBAN.»

Über den CCC wurden die beiden Unternehmen informiert. Wie lang das Leck bestand und wie viele Nutzer potenziell betroffen waren, ist unklar. Laut Correctiv könnten bei Verivox Datensätze von 75.000 Menschen zugänglich gewesen sein. Nach Einschätzung von Experten gebe es aber keine Hinweise, dass Daten von Betroffenen im Netz verbreitet, gehandelt oder kriminell genutzt wurden. (mit dpa)


Zurück

Vielleicht auch interessant

Ferienzeit, alle wollen weg – aber wer darf zuerst? Arbeitgebende müssen bei der Urlaubsplanung soziale Aspekte berücksichtigen. Das kann bedeuten, dass Eltern Vortritt haben, muss es aber nicht.

Rund 8,70 Euro für eine Tasse Cappuccino - dieser Preis an einer Raststätte in Österreich sorgte zuletzt für Aufsehen. Doch anderswo in Europa werden vereinzelt zweistellige Preise für Kaffee verlangt. Wie leistbar ist das Getränk in europäischen Ländern? Ein Überblick

Die erweiterte Verdienstungleichheit in Deutschland stagniert. Laut aktuellem Bericht des Statistischen Bundesamtes liegt der Gender Gap Arbeitsmarkt weiterhin bei 37 Prozent, wobei erhebliche Unterschiede zwischen Ost- und Westdeutschland bestehen bleiben.

Das deutsche Gastgewerbe kämpft weiterhin mit den Folgen der Krise. Im Jahr 2025 lagen die realen Umsätze fast 15 Prozent unter dem Niveau von 2019. Steigende Kosten und eine schwache Konsumstimmung belasten die Betriebe trotz nominaler Zuwächse.

Die aktuelle Dehoga-Umfrage zum Jahresauftakt 2026 belegt eine anhaltende Flaute im Gastgewerbe. Hohe Personalkosten und bürokratische Hürden belasten die Betriebe nach dem sechsten Verlustjahr in Folge massiv.

Die neue DIN 33463 definiert erstmals bundesweite Mindeststandards für Tagungspauschalen. Die Norm soll für mehr Transparenz im MICE-Markt sorgen und die Vergleichbarkeit von Hotelangeboten bei Veranstaltungen signifikant erleichtern.

Zwei Krankschreibungen ohne Unterbrechung – gibt das erneut für sechs Wochen Lohnfortzahlung? Ein Gericht stellt klar: Nur unter bestimmten Voraussetzungen.

Die Generation Z leidet laut einer aktuellen Swiss-Life-Studie doppelt so häufig unter Stress wie die Babyboomer. Während 82 Prozent der Deutschen über stressbedingte Beschwerden klagen, offenbaren sich bei der Akzeptanz von Homeoffice und flexibler Arbeit tiefe Gräben zwischen den Generationen und Defizite in der betrieblichen Vorsorge.

Der Zoll zieht Bilanz: Im Jahr 2025 führt das Gaststätten- und Beherbergungsgewerbe die Statistik der eingeleiteten Straf- und Ordnungswidrigkeitenverfahren an. Mit einer Gesamtschadenssumme von 675 Millionen Euro und neuen digitalen Befugnissen verschärft die Finanzkontrolle Schwarzarbeit ihr Vorgehen gegen illegale Beschäftigungsstrukturen.

Ein Arbeitnehmer kündigt und wird zwei Wochen vor Arbeitsende krankgeschrieben. Darf das einen Arbeitgeber stutzig machen und dazu bringen, keinen Lohn mehr zu zahlen?