{"id":271314,"date":"2022-08-09T10:01:03","date_gmt":"2022-08-09T08:01:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271314"},"modified":"2022-08-09T10:01:03","modified_gmt":"2022-08-09T08:01:03","slug":"datenbank-eines-groen-europischen-anbieters-virtueller-karten-offen-im-netz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/09\/datenbank-eines-groen-europischen-anbieters-virtueller-karten-offen-im-netz\/","title":{"rendered":"Datenbank eines gro&szlig;en europ&auml;ischen Anbieters virtueller Karten offen im Netz"},"content":{"rendered":"<p><a href=\"https:\/\/twitter.com\/MayhemDayOne\"><\/a><\/p>\n<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Das k\u00f6nnte einer der gr\u00f6\u00dferen Datenschutzvorf\u00e4lle 2022 in Europa werden, wenn meine ersten Informationen stimmen. Einer der gr\u00f6\u00dften europ\u00e4ischen Anbieter \"virtueller Karten\" scheint davon betroffen, denn ein Sicherheitsforscher ist im Internet auf eine ungesch\u00fctzte Datenbank des Anbieters gesto\u00dfen. Diese legt die Details des Kundenbestands und der ausgetauschten Nachrichten zwischen 2014 bis 2022 offen. Der Anbieter hat die Datenbank kurz nach der Meldung offline genommen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/1ba6863ec7d04a9eab88b606d4f48f47\" width=\"1\" height=\"1\"\/>Viel ist es nicht an Informationen, die mir zur Verf\u00fcgung stehen &#8211; insbesondere ist der Anbieter nicht genannt. Ich ziehe es aber mal hier im Blog zusammen, um fr\u00fchzeitig auf dieses Thema hinzuweisen. Die Meldung kam heute Nacht auf Twitter und stammt von Bob Diachenko, der im Bereich Cyber Threat Intelligence aktiv ist. Hier sein <a href=\"https:\/\/twitter.com\/MayhemDayOne\/status\/1556650705926197248\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>:<\/p>\n<p><a href=\"https:\/\/twitter.com\/MayhemDayOne\/status\/1556650705926197248\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"virtual cards operator data breach\" alt=\"virtual cards operator data breach\" src=\"https:\/\/i.imgur.com\/WD1TlXT.png\"\/><\/a><\/p>\n<p>Die Nachricht: Einer der gr\u00f6\u00dften europ\u00e4ischen Anbieter \"virtueller Karten\" hat seine Datenbanken offen im Netz stehen gelassen. Diachenko hatte Zugriff auf mehr als 67 Millionen Datens\u00e4tze, die Eintr\u00e4ge der Jahre 2014 bis 2022 umfasste. In den Datens\u00e4tzen finden sich Daten der betreffenden Kunden, wie:<\/p>\n<ul>\n<li>Name, E-Mail-Adresse, Geburtsdatum, Adresse (GEO) und IP-Adresse des Absenders  <\/li>\n<li>Nachricht der Karte  <\/li>\n<li>Name, E-Mail-Adresse, Adresse (GEO) des Empf\u00e4ngers<\/li>\n<\/ul>\n<p>Bez\u00fcglich der Frage, was ein \"virtueller Karten\"-Operator sein kann, dachte ich erst an virtuelle Kreditkarten. Die Art der Daten (Nachrichten) deuten aber auf einen Mobilfunkanbieter hin &#8211; das von Diachenko ver\u00f6ffentlichte Beispiel enth\u00e4lt eine Nachricht mit Neujahrsgr\u00fc\u00dfen aus dem Jahr 2014, die von einer Orange-E-Mail-Adresse zu einem Empf\u00e4nger beim gleichen Anbieter gesendet wurde. Es k\u00f6nnte sich also um France T\u00e9l\u00e9com handeln, die den britischen Anbieter Orange \u00fcbernommen hat und Internet- sowie Mobilfunkdienste in Frankreich anbietet &#8211; sicher bin ich aber nicht. Laut obigem Tweet von Diachenko sind Kundendaten aus Frankreich, Deutschland, Spanien und Italien mit Eintr\u00e4gen in der Datenbank enthalten. <\/p>\n<p><a href=\"https:\/\/twitter.com\/MayhemDayOne\/status\/1556650712385421314\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/rX6UUB8.png\"\/><\/a><\/p>\n<p>In obigem <a href=\"https:\/\/twitter.com\/MayhemDayOne\/status\/1556650712385421314\" target=\"_blank\" rel=\"noopener\">Folge-Tweet<\/a> schreibt Diachenko, dass er den Betreiber informiert habe. Der betreffende Server wurden dann stillschweigend offline genommen. Diachenko will das Ganze in seinem n\u00e4chsten Sicherheitsbericht mit mehr Details aufgreifen &#8211; aktuell habe ich noch nichts an entsprechenden Meldungen gefunden. Auf jeden Fall ist das wohl ein DSGVO-relevanter Vorfall, der der franz\u00f6sischen Datenschutzaufsicht gemeldet werden muss. Spannend wird sein, ob betroffene Kunden in Deutschland zeitnah \u00fcber diesen Vorfall informiert werden. Ob Dritte Zugriff auf die Daten hatten und die bereits missbraucht wurden, ist unklar. Der Vorfall zeigt erneut, wie wackelig die gesamte Kommunikation geworden ist.&nbsp; <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das k\u00f6nnte einer der gr\u00f6\u00dferen Datenschutzvorf\u00e4lle 2022 in Europa werden, wenn meine ersten Informationen stimmen. Einer der gr\u00f6\u00dften europ\u00e4ischen Anbieter \"virtueller Karten\" scheint davon betroffen, denn ein Sicherheitsforscher ist im Internet auf eine ungesch\u00fctzte Datenbank des Anbieters gesto\u00dfen. Diese legt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/09\/datenbank-eines-groen-europischen-anbieters-virtueller-karten-offen-im-netz\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-271314","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271314"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271314\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271314"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271314"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}