Sicherheitslücke bei Bauhaus-Kundendaten und Bing

Ein kürzlich entdecktes Datenleck im Onlineshop der Baumarktkette Bauhaus betraf Kunden, die Inhaber einer Plus Card waren. Diese Karte, die sich an Gewerbetreibende richtet, bietet diverse Vorteile, darunter Rückvergütungen und Sonderaktionen. Das Datenleck ermöglichte es, über Suchmaschinen wie Google oder Bing auf detaillierte Informationen zu Bestellungen, die von den Inhabern dieser Karten getätigt wurden, zuzugreifen​​.

Ein Leser des IT- und Windows-Blogs von Günter Born meldete das Problem, nachdem er beim Suchen nach Informationen über die Plus Card zufällig auf detaillierte Bestelldaten anderer Kunden stieß. Es war möglich, ohne Anmeldung auf der Bauhaus-Website auf diese Daten zuzugreifen​​.

Die URLs, die für den Abruf der Bestelldaten genutzt wurden, enthielten die jeweiligen Bestellnummern. Es war möglich, Daten fremder Personen, darunter Rechnungs- und Lieferadressen, Zahlungsarten und -beträge, Bestellzeitpunkte sowie gekaufte Produkte, einzusehen. Dies betraf Bestellungen bis zurück ins Jahr 2021​​.

Das Datenleck wurde am 30. Oktober an den Landesdatenschutzbeauftragten von Baden-Württemberg und den Datenschutzbeauftragten von Bauhaus gemeldet. Bereits am nächsten Tag wurde das Problem behoben. Zusätzliche Maßnahmen mussten getroffen werden, um die Daten aus dem Cache der Suchmaschine Bing zu entfernen​​. Es ist noch unklar, wie lange das Datenleck bestand und wie viele Kunden betroffen sind. Inhabern einer Plus Card wird empfohlen, ihr Auskunftsrecht gemäß DSGVO zu nutzen und bei Bauhaus nachzufragen, ob ihre Daten betroffen sind​​.

Empfehlung für Baumarkt Plus Karteninhaber

Kunden, die Inhaber einer Plus Card sind, sollten ihre persönlichen Informationen überprüfen und auf ungewöhnliche Aktivitäten achten.

Nutzen Sie Ihr Auskunftsrecht nach DSGVO

Betroffene sollten von ihrem Recht Gebrauch machen, Auskünfte über die Verwendung ihrer Daten zu erhalten

Seien Sie in nächster Zeit vorsichtig bei Emails

Es ist ratsam, wachsam gegenüber Phishing-Versuchen zu sein, die sich aus solchen Datenlecks ergeben können. Hacker könnten Ihre Kundendaten nutzen, um Ihnen personalisierte Mails mit Phishing Versuchen zu schicken.

Related Posts

Hackerangriff auf Targobank blockiert 6000 Bankkonten

Ein kürzlicher Cyberangriff auf die Targobank hat den Online-Banking-Zugriff tausender Kunden blockiert. Der Vorfall unterstreicht, dass Geld in der modernen Welt oft nur noch aus Daten besteht. Wenn diese Daten gesperrt oder gelöscht werden, verlieren die Kunden den Zugriff auf ihr Geld. Bei diesem Angriff wurden rund 6.000 Kunden betroffen, die nun auf neue Passwörter für den Online-Zugang warten müssen, was mehrere Tage dauern kann. Glücklicherweise funktioniert das Bezahlen mit Karte weiterhin, sodass Kunden immer noch Zugang zu ihren Mitteln haben.

Read More

Datenleck bei Mein Justizpostfach

“Mein Justizpostfach” (MJP), ein Projekt des Bundesjustizministeriums, gestartet im Oktober 2023, bietet Bürgern eine digitale Plattform zur Kommunikation mit der Justiz. Der Dienst, der in einer Pilotphase läuft, ermöglicht es, Klagen bei Gericht einzureichen oder Dokumente wie Mietverträge oder Bußgeldbescheide elektronisch an Anwälte zu übermitteln. Die Nutzung des Dienstes ist kostenlos und erfordert eine BundID zur Identifikation​​​​​​.

Read More

Deutsche Energie- und Netzagentur nach Hackerangriff lahmgelegt

Die Deutsche Energie-Agentur (Dena), ein bundeseigenes Unternehmen und Kompetenzzentrum für angewandte Energiewende und Klimaschutz mit etwa 500 Mitarbeitern, wurde kürzlich Ziel eines ernsthaften Cyberangriffs. Dieser Angriff, der am Wochenende stattfand, richtete sich gegen ihre Server-Infrastruktur, was die Agentur “technisch weitgehend arbeitsunfähig” machte.

Read More