Datenleck legt Kundendaten von "Kurier" und "Krone" offen
Name, Anschrift und Kontonummer einsehbar - Sicherheitslücke wurde mittlerweile beseitigtWer vor kurzem eine E-Mail der "Kronen Zeitung" bekam, hatte theoretisch Zugriff auf Abodaten des Blatts, behauptet ein Programmierer. Eine E-Mail vom Kundenservice der "Krone" weckte das Interesse von Roman Ranzmaier.
Das Schreiben landete irrtümlicherweise in seiner Inbox, obwohl es an seinen Nachbarn adressiert war. Darin wurde dieser gebeten, seine Bankdaten für die Abogebühr der Zeitung zu bestätigen. Ein Vorgang, der durch die Einführung von SEPA notwendig geworden sei.
Als Ranzmaier auf einen Link in der E-Mail-Nachricht klickte, wurde automatisch ein PDF-Dokument erzeugt. Darin fand er Daten wie Name, Anschrift und Bankdaten seines Nachbarn. Die Neugier des Programmierers war geweckt: Er nahm den Link unter die Lupe und will herausgefunden haben, dass man auch auf Daten anderer Abonnenten zugreifen konnte.
Der Grund: Jedem E-Mail-Empfänger wurde eine sechsstellige Nummer zugeordnet.
Ranzmaier schrieb darauf hin ein Programm, welches verschiedene Nummern ausprobiert und hat damit sofort Erfolg. Hätte er es einen ganzen Tag laufen lassen, dann hätte er sicherlich alle Kundendaten kopieren können.
Mehr Infos bekommt ihr auf derstandard.at
Update:
Mediaprint-Geschäftsführer Gerhard Riedler wurde am Mittwochnachmittag über das Datenleck informiert. Das Medienhaus hat rasch reagiert und die Lücke innerhalb weniger Stunden geschlossen.
Kurze URL:
Das könnte Dich auch interessieren:
Eine ehemalige Mitarbeiterin hatte Zugriff auf mehr als 1.000 Dokumente mit sensiblen Daten der deutschen Tesla-Tochter.
Die Hackergruppe ALPHV hat im Darknet kürzlich interne Daten von Motel One veröffentlicht – nun zeigt sich das ganze Ausmaß des Cyberangriffs.
Ähnliche News:
Datenleck legte Standorte von Feuerwehrautos offen
Datenleck bei kritischer Google-Plattform, die bei Hackern beliebt ist
US-Datenleck: Verdächtiger schon vor Monaten von Vorgesetzten ermahnt
Datenleck bei Mastodon.social
Datenleck: Ehemaliger Ubiquiti-Angestellter bekennt sich schuldig
Datenleck bei Paypal: Angreifer hatten Zugriff auf Nutzerkonten
Toyota meldet Datenleck durch auf Github geladenen Schlüssel
Datenleck: Plex bittet Nutzer, ihr Passwort zurückzusetzen
Datenleck bei "Tinder für Impfgegner", das "mRNA-freie" Samenspenden anbietet
NFT-Marktplatz OpenSea meldet riesiges Datenleck
Datenleck bei kritischer Google-Plattform, die bei Hackern beliebt ist
US-Datenleck: Verdächtiger schon vor Monaten von Vorgesetzten ermahnt
Datenleck bei Mastodon.social
Datenleck: Ehemaliger Ubiquiti-Angestellter bekennt sich schuldig
Datenleck bei Paypal: Angreifer hatten Zugriff auf Nutzerkonten
Toyota meldet Datenleck durch auf Github geladenen Schlüssel
Datenleck: Plex bittet Nutzer, ihr Passwort zurückzusetzen
Datenleck bei "Tinder für Impfgegner", das "mRNA-freie" Samenspenden anbietet
NFT-Marktplatz OpenSea meldet riesiges Datenleck
Weitere News:
Polestar hat sein erstes eigenes Smartphone enthüllt
Tesla muss Cybertruck zurückrufen wegen Pedal
Google macht Wechsel zu VideoLANs AV1-Decoder offiziell
Apple muss Messaging-Apps in China aus App-Store entfernen
Salad: Gamer-GPUs für KI-Porno-Erstellung vermietet
Roccat ist Geschichte
Meta AI: Llama 3 ist da
Weltweites Phishing-Netzwerk ausgehoben
Intel ist bereit für 14A mit High-NA EUV
Boston Dynamics stellt neuen humanoiden Roboter vor
Tesla muss Cybertruck zurückrufen wegen Pedal
Google macht Wechsel zu VideoLANs AV1-Decoder offiziell
Apple muss Messaging-Apps in China aus App-Store entfernen
Salad: Gamer-GPUs für KI-Porno-Erstellung vermietet
Roccat ist Geschichte
Meta AI: Llama 3 ist da
Weltweites Phishing-Netzwerk ausgehoben
Intel ist bereit für 14A mit High-NA EUV
Boston Dynamics stellt neuen humanoiden Roboter vor
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024