Datenleck bei App Baukasten Passion.io - 12 Terrabyte an Daten lagen offen im Netz

Ein gravierender Datenschutzvorfall hat die App-Baukasten-Plattform Passion.io erschüttert: Über 3,6 Millionen unverschlüsselte Datensätze mit teils sensiblen personenbezogenen Informationen (PII) waren öffentlich im Netz abrufbar, so berichtet VPNMentor.

Die ungesicherte Datenbank umfasste rund 12,2 Terabyte an Informationen, darunter Namen, E-Mail-Adressen, Postanschriften sowie Rechnungsdetails von Nutzern und App-Erstellern. Ebenfalls betroffen: interne Dokumente, Profilbilder – auch von Kindern – sowie Materialien, die im Rahmen kostenpflichtiger App-Inhalte angeboten wurden.

Die Datenbank war nicht durch ein Passwort geschützt oder verschlüsselt. Laut Fowler führte der Inhalt der Dateien sowie der Name der Datenbank zur Zuordnung zu Passion.io, einem US-Unternehmen mit Sitz in Texas und Delaware. Die Plattform ermöglicht es Creators, Influencern und Unternehmern, ohne Programmierkenntnisse eigene Apps zu erstellen und damit Geld zu verdienen.

Passion.io bestätigte den Vorfall einen Tag später und teilte mit, dass technische und datenschutzrechtliche Maßnahmen eingeleitet wurden. Unklar bleibt jedoch, wie lange die Daten öffentlich zugänglich waren und ob Dritte darauf zugegriffen haben.

Related Posts

Massives Datenleck bei X (Twitter)

Am 1. April 2025 hat ein Hacker unter dem Pseudonym ThinkingOne behauptet, 200 Millionen Nutzer-Datensätze sowie 2,8 Milliarden Twitter-IDs von X (ehemals Twitter) öffentlich gemacht zu haben. Zu den geleakten Informationen zählen unter anderem Nutzernamen, User-IDs, vollständige Namen, Standorte, E-Mail-Adressen, Follower-Zahlen, Profilbilder und weitere Profilinformationen.

Read More

Datenpanne bei Coinbase - potenzielle Schäden bis zu 400 Millionen US-Dollar

Die Kryptobörse Coinbase hat einen schweren Datenschutzvorfall bekanntgegeben, bei dem 69.461 Kunden betroffen sind. In einer Meldung an das Büro des Generalstaatsanwalts von Maine erklärte das Unternehmen, dass Dienstleister an internationalen Supportstandorten unbefugt auf Kundendaten zugegriffen hätten.

Read More

PyPI schließt Sicherheitslücke bei „Organizations Team“-Rechten

Am 14. April 2025 wurde das PyPI-Sicherheitsteam auf ein Problem bei der Vergabe von Team-Rechten aufmerksam gemacht: Ehemalige Mitglieder einer Organisation behielten ihre Team-Privilegien, obwohl sie bereits aus der übergeordneten Organisation entfernt worden waren. Nach Prüfung bestätigte PyPI den Fehler, erfasste die betroffenen Fälle und spielte innerhalb von knapp zwei Stunden einen Hotfix aus. Eine anschließende Sicherheitsprüfung ergab, dass kein unautorisierter Zugriff stattgefunden hatte.

Read More