Stammdaten von Vodefone-Kunden geklaut
Letzte Aktualisierung: 17.09.2013
Zusammenfassung
Dieses Datenleck betrifft 2000000 Datensätze und wurde um den 12.09.2013 in den Medien bekannt.
Details
Beim Mobilfunkdienstleister Vodafone wurde virtuell eingebrochen und Daten von zwei Mio Kunden aus Deutschland abgefangen. Zu den Datensätzen zählen Name, Adressen, Geburtsdaten, Geschlecht sowie die Bankverbindung. Kreditkartendaten, PINs, Kennwörter, Telefonnummern und Verbindungsdaten seien laut Aussage von Vodafone nicht betroffen.
Der Anbieter informierte die Kunde in einem Brief, versuchte allerdings die Panne zu relativieren:
Von Vodafone eingeschaltete unabhängige Sicherheitsexperten bestätigen: Es ist für den Täter kaum möglich, mit den gestohlenen Daten direkt auf die Bankkonten der Betroffenen zuzugreifen.
Die Süddeutsche Zeitung verweist darauf, dass diese Daten im Rahmen des Lastschriftverfahrens verwendet werden können", die Piratenpartei sorgt sich um bedrohte und gestalkte Menschen.
Vodafone bietet eine Abfrage an, um festzustellen, ob man zum Kreis der Betroffenen Kunden zählt. Dazu ist die Eingabe von Kontonummer und Bankleitzahl notwendig.
Nachfolgend die vollständige Meldung von vodafone (als dezentrale Sicherungskopie):
Vodafone Deutschland ist kürzlich Ziel eines kriminellen Datenangriffs auf einen seiner Server geworden. Dieser Angriff war nur mit hoher krimineller Energie sowie Insiderwissen möglich und fand tief versteckt in der IT-Infrastruktur des Unternehmens statt. Dabei erlangte der Täter Zugang zu Stammdaten von 2 Millionen Personen. Er entwendete Angaben zu Name, Adresse, Geburtsdatum, Geschlecht, Bankleitzahl und Kontonummer. Sicher ist, dass der Täter keinen Zugang zu Kreditkarten-Daten, Passwörtern, PIN-Nummern, Mobiltelefonnummern oder Verbindungsdaten hatte. Vodafone bedauert den Vorfall sehr und bittet alle Betroffenen um Entschuldigung. Diese werden derzeit per Brief informiert.
Der Angriff wurde von Vodafone entdeckt, gestoppt und unverzüglich zur Anzeige gebracht. Seitdem arbeitet das Unternehmen eng mit den deutschen Aufsichts- und Justizbehörden zusammen. Sämtliche Zugänge, die der Täter genutzt hatte, wurden sicher verschlossen. Dieser Fall betrifft ausschließlich Vodafone Deutschland, andere Länder sind nicht berührt. Die Behörden hatten Vodafone zunächst gebeten, keine Informationen an die Öffentlichkeit zu geben, um die Ermittlungen nicht zu gefährden. Inzwischen haben sie einen Tatverdächtigen identifiziert und bei ihm eine Hausdurchsuchung vorgenommen. In Abstimmung mit den Behörden informiert Vodafone Deutschland jetzt alle betroffenen Personen umfassend und unterstützt sie dabei, mögliche Beeinträchtigungen zu vermeiden.
Von Vodafone eingeschaltete unabhängige Sicherheitsexperten bestätigen: Es ist für den Täter kaum möglich, mit den gestohlenen Daten direkt auf die Bankkonten der Betroffenen zuzugreifen. Allerdings könnte mit zusätzlichen Phishing-Attacken, zum Beispiel durch gefälschte E-Mails, versucht werden, weitere Daten wie Passwörter und Kreditkarteninformationen abzufragen. Vodafone rät seinen Kunden daher zu besonderer Vorsicht bei möglichen Telefon- oder E-Mail-Anfragen, in denen sie zur Herausgabe von persönlichen Informationen wie Passwörtern oder Kreditkartendaten aufgefordert werden. Vodafone stellt solche Anfragen grundsätzlich nicht. Ferner sollten Kunden ihre Kontoauszüge regelmäßig überprüfen und bei Unregelmäßigkeiten umgehend ihre Bank kontaktieren.
Über sein eigenes Security Operation Center wird Vodafone besonderes Augenmerk auf auffällige Entwicklungen im Netz legen und unverzüglich entsprechende Schritte einleiten.
Die Sicherheit von Daten hat für Vodafone höchste Priorität. Das Unternehmen verfügt über IT-Systeme, die den höchstmöglichen Standards entsprechen. Diese werden regelmäßig aktualisiert und erweitert. Vodafone unternimmt alle notwendigen Schritte, um die Sicherheit der Systeme weiter zu verbessern und diese vor zukünftigen kriminellen Attacken zu schützen.
Beteiligte Verursacher
Betroffene Länder
Betroffene Datenarten
Referenzen / Quellen
Kommentare
Die Verharmlosung von Vodafone ist eine Zumutung!
Es können Waren bestellt werden. Überweisungen machen viel Ärger – sie können i.d.R. nicht zurückgebucht werden.
Gemeinsam mit Anschrift, Namen und Geburtsdaten reicht dies auch im Internet, auch für Änderungen. Darüber hinaus ist es nicht nur das Lastschriftverfahren mit abweichender Lieferanschrift und plötzlich untergetauchtem Täter sondern bereits eine Überweisung, deren Unterschrift die Bank – banküblich für gewisse Summen – nicht prüft.
Meine Empfehlung:
1.) Karten- und Konten ändern. Leider viel Arbeit, jedoch die sicherste Möglichkeit. Rechnung inkl. Porto Vodafone bezahlen lassen.
2.) schufa.de – registrieren und regelmäßig prüfen
3.) Anzeige gegen Unbekannt wg. „Diebstahl digitale Identität / Ausspähung von Daten” sowie gegen Vodafone (GF + Datenschutzbeauftragte) zur Begünstigung dieser Tat
4.) (E-Mail) Post checken.
P.S.: Es stand im Brief nichts von E-Mail-Adresse, die sicherich auch mit „hopps” ging.
Kommentar hinzufügen