Massives Datenleck bei Brillen.de betrifft Millionen Kunden

Der deutsche Optiker Brillen.de hat durch ein Sicherheitsversäumnis die persönlichen Daten von über 3,5 Millionen Kunden aus Deutschland, Spanien und Österreich öffentlich zugänglich gemacht. Laut einem Bericht von Cybernews entdeckte das Rechercheteam die Datenpanne am 8. August 2024.

Zu den offengelegten Informationen gehören Namen, Adressen, E-Mails, Telefonnummern, Geburtsdaten und detaillierte Bestellinformationen, darunter Rechnungsbeträge und -nummern. Ursache war die fehlende Authentifizierung auf einem Elasticsearch-Cluster, wodurch Unbefugte problemlos auf die Daten zugreifen konnten.

Das Leck erhöht das Risiko von Identitätsdiebstahl und gezielten Phishing-Angriffen erheblich. Neben dem Reputationsverlust droht Brillen.de auch eine empfindliche Strafe gemäß der DSGVO, die bis zu 4 % des Jahresumsatzes oder 20 Millionen Euro betragen könnte.

Related Posts

Cyberangriff auf Hoerbiger: 800 Server weltweit verschlüsselt

Die weltweit tätige Maschinenbaufirma Hoerbiger Holding AG wurde Opfer einer groß angelegten Cyberattacke, bei der rund 800 Server weltweit verschlüsselt und etwa 50 Gigabyte Daten gestohlen wurden. Die Hackergruppe „Akira“ behauptet in einem Darknet-Blog, für den Angriff verantwortlich zu sein. Laut dem Schweizer Magazin „Inside-it“, das den Vorfall aufdeckte, könnten die Hacker Zugriff auf Daten der Hoerbiger Holding erhalten haben.

Read More

Cyberangriff auf Qcells: Solaranbieter informiert Kunden über Datenleck

Der Solaranbieter Hanwha Qcells hat seine Kunden über ein Datenleck informiert, das infolge eines Cyberangriffs auf die IT-Systeme am deutschen Standort am 14. Juli 2024 entstanden ist. Unbekannte Angreifer erlangten offenbar Zugriff auf Teile der Kunden- und Geschäftspartnerdatenbank, wobei personenbezogene Daten wie Namen, Adressen, Telefonnummern, E-Mail-Adressen, Passwörter und Kontodaten betroffen sein könnten.

Read More

Hackerangriff auf Volkswagen Gruppe durch Ransomware-Gang 8base

Am 9. Oktober 2024 wurde bekannt, dass die Ransomware-Gruppe 8base einen Angriff auf die Volkswagen-Gruppe durchgeführt hat. Der Angriff soll bereits am 23. September 2024 stattgefunden haben und betraf den weltweit führenden Automobilhersteller aus Wolfsburg. Volkswagen ist mit seinen zehn Marken, darunter Audi, Porsche und Lamborghini, in 153 Ländern aktiv und betreibt 114 Produktionsstätten weltweit.

Read More