Sicherheitslücke bei Bauhaus-Kundendaten und Bing

Ein kürzlich entdecktes Datenleck im Onlineshop der Baumarktkette Bauhaus betraf Kunden, die Inhaber einer Plus Card waren. Diese Karte, die sich an Gewerbetreibende richtet, bietet diverse Vorteile, darunter Rückvergütungen und Sonderaktionen. Das Datenleck ermöglichte es, über Suchmaschinen wie Google oder Bing auf detaillierte Informationen zu Bestellungen, die von den Inhabern dieser Karten getätigt wurden, zuzugreifen​​.

Ein Leser des IT- und Windows-Blogs von Günter Born meldete das Problem, nachdem er beim Suchen nach Informationen über die Plus Card zufällig auf detaillierte Bestelldaten anderer Kunden stieß. Es war möglich, ohne Anmeldung auf der Bauhaus-Website auf diese Daten zuzugreifen​​.

Die URLs, die für den Abruf der Bestelldaten genutzt wurden, enthielten die jeweiligen Bestellnummern. Es war möglich, Daten fremder Personen, darunter Rechnungs- und Lieferadressen, Zahlungsarten und -beträge, Bestellzeitpunkte sowie gekaufte Produkte, einzusehen. Dies betraf Bestellungen bis zurück ins Jahr 2021​​.

Das Datenleck wurde am 30. Oktober an den Landesdatenschutzbeauftragten von Baden-Württemberg und den Datenschutzbeauftragten von Bauhaus gemeldet. Bereits am nächsten Tag wurde das Problem behoben. Zusätzliche Maßnahmen mussten getroffen werden, um die Daten aus dem Cache der Suchmaschine Bing zu entfernen​​. Es ist noch unklar, wie lange das Datenleck bestand und wie viele Kunden betroffen sind. Inhabern einer Plus Card wird empfohlen, ihr Auskunftsrecht gemäß DSGVO zu nutzen und bei Bauhaus nachzufragen, ob ihre Daten betroffen sind​​.

Empfehlung für Baumarkt Plus Karteninhaber

Kunden, die Inhaber einer Plus Card sind, sollten ihre persönlichen Informationen überprüfen und auf ungewöhnliche Aktivitäten achten.

Nutzen Sie Ihr Auskunftsrecht nach DSGVO

Betroffene sollten von ihrem Recht Gebrauch machen, Auskünfte über die Verwendung ihrer Daten zu erhalten

Seien Sie in nächster Zeit vorsichtig bei Emails

Es ist ratsam, wachsam gegenüber Phishing-Versuchen zu sein, die sich aus solchen Datenlecks ergeben können. Hacker könnten Ihre Kundendaten nutzen, um Ihnen personalisierte Mails mit Phishing Versuchen zu schicken.

Related Posts

Hacker-Angriff auf Corsica Feries - 101GB persönliche Daten im Darknet

Der kürzliche Cyberangriff auf Corsica Ferries hat für erhebliche Aufregung und Besorgnis gesorgt. Der Angriff, der von den Hackern durchgeführt wurde, führte dazu, dass der Zugang zum Online-Buchungssystem von Corsica Ferries für über 24 Stunden blockiert war. Dieser Vorfall legte den Online-Handel der Firma vorübergehend lahm. Interessanterweise gab es keine Hinweise auf Datenlecks oder den Verlust von Kundeninformationen; der Schaden beschränkte sich hauptsächlich auf die Buchungswebsite.

Read More

Hackerangriff auf die US-Niederlassung der Industrial and Commercial Bank of China (ICBC)

Die US-Niederlassung der Industrial and Commercial Bank of China (ICBC) wurde kürzlich von einem ernsthaften Hackerangriff betroffen. Bei diesem Angriff kam Ransomware zum Einsatz, eine Art von Schadsoftware, die Daten verschlüsselt und für deren Freischaltung ein Lösegeld fordert. Dies hatte direkte Auswirkungen auf den Handel mit US-Staatsanleihen und beeinträchtigte die Marktbewegungen.

Read More

Deutsche Energie- und Netzagentur nach Hackerangriff lahmgelegt

Die Deutsche Energie-Agentur (Dena), ein bundeseigenes Unternehmen und Kompetenzzentrum für angewandte Energiewende und Klimaschutz mit etwa 500 Mitarbeitern, wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Angriff, der am Wochenende stattfand, richtete sich gegen ihre Server-Infrastruktur, was die Agentur “technisch weitgehend arbeitsunfähig” machte.

Read More