{"id":227342,"date":"2020-01-22T14:49:39","date_gmt":"2020-01-22T13:49:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=227342"},"modified":"2020-01-22T14:51:43","modified_gmt":"2020-01-22T13:51:43","slug":"datenleck-beim-autovermieter-buchbinder","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/22\/datenleck-beim-autovermieter-buchbinder\/","title":{"rendered":"Datenleck beim Autovermieter Buchbinder"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\"\/>Gibt heute noch ein zweites Datenleck zu vermelden. Beim Autovermieter Buchbinder ist es zu einem Datenleck gekommen, bei dem pers\u00f6nliche Daten von drei Millionen Kunden auf einem offenen Server lagen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/e3cfcd75eb71443d8782e8ac86bf1328\" width=\"1\" height=\"1\"\/>Buchbinder ist einer der gr\u00f6\u00dften deutschen Autovermieter \u2013 man sieht deren Kleinlaster h\u00e4ufig, wenn Leute umziehen. Und bei diesem Unternehmen gab es das wohl eines der gr\u00f6\u00dften Datenlecks in der Geschichte der Bundesrepublik: Pers\u00f6nliche Daten von drei Millionen Kunden der Autovermietung Buchbinder standen wochenlang ungesch\u00fctzt im Netz, darunter Adressen und Telefonnummern von Prominenten und Politikern. Zug\u00e4nglich waren au\u00dferdem Unfallberichte sowie Mails und Zugangsdaten von Mitarbeitern der Buchbinder-Gruppe.  <\/p>\n<h2>Hinweis eines Sicherheitsforschers heise und Zeit<\/h2>\n<\/p>\n<p>Den Hinweis auf den offenen Server erhielten c't und DIE ZEIT von dem IT-Sicherheits-Experten Matthias Nehls. Dessen Firma \u201eDeutsche Gesellschaft f\u00fcr Cybersicherheit\" war bei Routine-Scans auf den offenen SMB-Port gesto\u00dfen. Nehls wandte sich zun\u00e4chst zwei Mal per Mail an Buchbinder, erhielt nach eigenen Angaben jedoch keine Antwort. Daraufhin informierte der IT-Experte sowohl den zust\u00e4ndigen Landesdatenschutz-beauftragen in Bayern als auch c't und DIE ZEIT.  <\/p>\n<h2>10 TByte Daten, 5 Millionen Datens\u00e4tze<\/h2>\n<\/p>\n<p>Die zehn Terabyte an Daten, die \u00fcber den offenen Server erreichbar waren, enthielten \u00fcber f\u00fcnf Millionen Dateien. Darunter Dateien mit umfangreicher Firmenkorrespondenz samt eingescannter Rechnungen, Vertr\u00e4ge, Mails und Schadensbilder von Autos. In den neun Millionen Mietvertr\u00e4gen des Datensatzes fanden sich neben den Namen der Mieter auch die der Fahrer, Adressen, Geburtsdaten, F\u00fchrerscheinnummern und -ausstellungsdaten.  <\/p>\n<p>Viele Kunden haben zudem Mobilfunknummern und E-Mail-Adressen angegeben. Kreditkartennummern fanden sich nicht in der Datenbank, wohl aber Zahlungsinformationen und Bankverbindungen auf PDF-Scans von Rechnungen.  <\/p>\n<p>Zudem konnte man dem Augenschein nach auf die komplette MSSQL-Firmendatenbank ohne Passwortabfrage zugreifen.  <\/p>\n<p>c't und DIE ZEIT informierten Buchbinder am 20. Januar 2019 \u00fcber das Datenleck: \u201eSofort nach Kenntnisnahme des Sachverhalts haben wir unverz\u00fcglich die Schlie\u00dfung der entsprechenden Ports durch unseren mit der Betreuung und Absicherung der Server beauftragten Vertragspartner veranlasst\", schrieb die zur Buchbinder-Gruppe geh\u00f6rende Terstappen Autovermietung GmbH.  <\/p>\n<p>Aus juristischer Sicht ist ein derart offener Server ein geradezu katastrophaler Versto\u00df gegen die Vorgaben der DSGVO, so die c't in ihrer Presseinformation. Sollten die zust\u00e4ndige Aufsichtsbeh\u00f6rden einen Versto\u00df gegen die DSGVO feststellen, w\u00e4re ein sehr hohes Bu\u00dfgeld f\u00e4llig.  <\/p>\n<p>Heise hat <a href=\"https:\/\/www.heise.de\/ct\/artikel\/Daten-Leak-bei-Autovermietung-Buchbinder-3-Millionen-Kundendaten-offen-im-Netz-4643015.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesen c't-Artikel<\/a> zum Sachverhalt und vielen weiteren Informationen bereitgestellt. Wer wissen will, ob seine Informationen in der Datenbank gespeichert und von dem Leck betroffen sind, kann dies bei Buchbinder erfragen. c't stellt daf\u00fcr eine f\u00fcr private Zwecke kostenlos verwendbare Vorlage bereit.  <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/01\/22\/datenleck-bei-microsoft-250-mio-call-center-datenstze-in-cloud-ffentlich-zugnglich\/\">Datenleck bei Microsoft: 250 Mio. Call-Center-Datens\u00e4tze in Cloud \u00f6ffentlich zug\u00e4nglich<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gibt heute noch ein zweites Datenleck zu vermelden. Beim Autovermieter Buchbinder ist es zu einem Datenleck gekommen, bei dem pers\u00f6nliche Daten von drei Millionen Kunden auf einem offenen Server lagen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5535,4328],"class_list":["post-227342","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenleck","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227342","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=227342"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/227342\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=227342"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=227342"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=227342"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}