{"id":282293,"date":"2023-06-09T00:03:00","date_gmt":"2023-06-08T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=282293"},"modified":"2023-06-12T11:38:53","modified_gmt":"2023-06-12T09:38:53","slug":"datenleck-beim-pflege-job-suche-portal-pflegia","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/06\/09\/datenleck-beim-pflege-job-suche-portal-pflegia\/","title":{"rendered":"Datenleck beim Pflege-Job-Suche-Portal Pflegia"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Bei Pflegia, einem Portal f\u00fcr die Jobsuche im Pflegebereich, hat es wohl einen Datenschutzvorfall gegeben. Nach den mir zugesandten Informationen war eine ungesch\u00fctzte AWS Bucket per Internet erreichbar. Diese Instanz enthielt Hunderttausende Dateien mit vertraulichen Informationen &#8211; meist von Menschen eingestellt, die Arbeitsstellen im Pflegebereich suchten. Das Unternehmen hat auf die Anfrage der Entdecker der Schwachstelle nicht geantwortet &#8211; aber die ungesch\u00fctzte Datenbank war kurz nach der Information des Portals aus dem Internet verschwunden.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Pflegia?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/0db88ca723b6452c94a4cd8198279849\" alt=\"\" width=\"1\" height=\"1\" \/>Bei Pflegia handelt es sich um ein aus Berlin operierendes Portal, welches Arbeitskr\u00e4fte im Bereich der Pflege vermitteln will. Arbeitssuchende aus den Bereichen Altenpflege und Krankenpflege etc. k\u00f6nnen sich beim Portal registrieren und dann dort ihre Bewerbungsunterlagen einstellen. Ziel ist es, offene Arbeitsstellen bei Krankenh\u00e4usern, Pflegeheimen, ambulanten Diensten, in der Intensivpflege aber auch bei Zeitarbeitsfirmen zu besetzen. Die Arbeitgeber k\u00f6nnen sich an Hand der Bewerberprofile informieren und bei den Arbeitssuchenden \"bewerben\". Auf der Webseite erf\u00e4hrt man weitere Details.<\/p>\n<p><a href=\"https:\/\/www.pflegia.de\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Pflegia.de Webseite\" src=\"https:\/\/i.imgur.com\/h2b3BDa.png\" alt=\"Pflegia.de Webseite\" \/><\/a><br \/>\n<em>Screenshot Pflegia-Startseite<\/em><\/p>\n<p>Das Ganze ist f\u00fcr Bewerber laut Aussage des Anbieters \"100 kostenlos und anonym\". Alles in allem eine gute Sache f\u00fcr Arbeitnehmer im Pflegebereich. Auf der Webseite des Portals wirbt man damit, dass 236.394 Pflegekr\u00e4fte auf die Dienste dieses Anbieters setzen und diesem wohl auch vertrauen.<\/p>\n<h2>Problematische Cookie-Behandlung<\/h2>\n<p>Beim Besuch der Portalseite bin ich sofort auf eine in meinen Augen problematische Cookie-Behandlung gesto\u00dfen. Mir wurde die \u00fcbliche Einblendung zur Cookie-Annahme gezeigt. Das ist soweit in Ordnung &#8211; und die versichern dort im Popup\u00a0 schlie\u00dflich, dass die Privatsph\u00e4re der Nutzer dem Unternehmen wichtig sei.<\/p>\n<p><img decoding=\"async\" title=\"Pflegia-Cookie-Behandlung\" src=\"https:\/\/i.postimg.cc\/W1NY4pRn\/image.png\" alt=\"Pflegia-Cookie-Behandlung\" \/><\/p>\n<p>Wer also keine Marketing-Ma\u00dfnahmen m\u00f6chte, kann diese ablehnen. Ich habe dann aus Neugier <em>Cookie Einstellungen<\/em> als Link gew\u00e4hlt, weil ich sehen wollte, was passiert.<\/p>\n<p><img decoding=\"async\" title=\"Pflegia-Cookie-Behandlung II\" src=\"https:\/\/i.postimg.cc\/jSYK377j\/image.png\" alt=\"Pflegia-Cookie-Behandlung II\" \/><\/p>\n<p>In der obigen Folgeseite werde ich informiert, welche Daten \u00fcber Cookies erfasst werden sollen und k\u00f6nnte die Analyse sowie die Werbung durch Anklicken der <em>Speichern<\/em>-Schaltfl\u00e4che ausblenden (habe ich aber nicht mehr durchgetestet).<\/p>\n<p><img decoding=\"async\" title=\"Pflegia-Cookie-Behandlung III\" src=\"https:\/\/i.postimg.cc\/W386Cgzc\/image.png\" alt=\"Pflegia-Cookie-Behandlung III\" \/><\/p>\n<p>Ich bin auf die <em>Abbrechen-<\/em>Schaltfl\u00e4che gegangen und habe Baukl\u00f6tze gestaunt. Dort wird mir mitgeteilt, dass meine Einstellungen noch nicht gespeichert seien. Indem ich die Webseite weiterhin nutze, w\u00fcrde ich der Pflegia-Richtlinie zur Datenerfassung auf der Website zustimmen. An dieser Stelle habe ich als Besucher schlicht keine Chance mehr, die Webseite \"nicht mehr weiter zu nutzen\", die ist im Browser ja ge\u00f6ffnet und m\u00fcsste geschlossen werden.<\/p>\n<p>Bei der <em>Abbrechen<\/em>-Schaltfl\u00e4che k\u00f6nnte man erwarten, dass nichts passiert und der Besucher halt auf der Startseite des Portals verbleibt. Im konkreten Fall bedeutet <em>Abbrechen <\/em>nach meinem Test aber, dass Cookies von <em>pflegia.de <\/em>im Browser abgelegt werden. Ist f\u00fcr den nachfolgenden Datenschutzvorfall aber nicht relevant &#8211; hinterl\u00e4sst bei mir aber keinen \"guten\" Eindruck.<\/p>\n<h2>Datenleck durch ungesch\u00fctzten AWS Bucket<\/h2>\n<p>Das Cyberresearch Team von Cybernews hat sich am 8. Juni 2023 bei mir gemeldet, weil die bei Recherchen im Internet auf einen ungesch\u00fctzten AWS Bucket gesto\u00dfen sind. Recherchen ergaben schnell, dass der AWS Bucket zur deutsche Plattform f\u00fcr die Personalbeschaffung im Gesundheitswesen, Pflegia, geh\u00f6rte. Laut den Cybernews Sicherheitsforschern enth\u00e4lt der exponierte AWS-Bucket Hunderttausende von Dateien mit vertraulichen Informationen (wie beispielsweise das nachfolgend gezeigte, geschw\u00e4rzte, Ausweisdokument).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.imgur.com\/GgMQhQA.png\" alt=\"Ausweiskopie\" width=\"551\" height=\"751\" \/><br \/>\n<em>Kopie eines Ausweisdokuments<\/em><\/p>\n<p>Bei den meisten Dateien handelte es sich um von Nutzern eingereichte Lebensl\u00e4ufe mit Details wie:<\/p>\n<ul>\n<li>Vollst\u00e4ndige Namen<\/li>\n<li>Geburtsdaten<\/li>\n<li>Beruflicher Werdegang<\/li>\n<li>Wohnadressen<\/li>\n<li>Telefonnummern<\/li>\n<li>E-Mail-Adressen<\/li>\n<\/ul>\n<p>Im Prinzip h\u00e4tte jeder Unbefugte auf diese pers\u00f6nlichen Informationen zugreifen k\u00f6nnen. \"Die Offenlegung der Daten von Arbeitssuchenden setzt diese Betr\u00fcgern aus, die sich als Personalvermittler ausgeben. Da die Angreifer bereits \u00fcber gen\u00fcgend Informationen \u00fcber potenzielle Opfer verf\u00fcgen, k\u00f6nnten sie einen Angriff leicht als verlockendes Jobangebot tarnen\", schrieben mir die Sicherheitsforscher.<\/p>\n<h2>Unternehmen reagiert und schweigt<\/h2>\n<p>Das Sicherheitsteam von Cybernews hat sich dann an an Pflegia gewandt, um den Vorfall mitzuteilen. Nach Aussage der Sicherheitsforscher hat Pflegia nicht geantwortet. Aber der betroffene Server wurde schnell f\u00fcr \u00f6ffentliche Zugriffe per Internet gesperrt und das Datenleck damit geschlossen. Die Information von Cybernews ist also angekommen. Nun lag der Ball auf Seiten des Unternehmens, wo aber wohl \"Schweigen herrscht\", wie die Sicherheitsforscher schreiben.<\/p>\n<p>Das Sicherheitsteam von Cybernews hat das Unternehmen im Nachgang um eine Stellungnahme gebeten, aber (laut eigener Aussage) bis zur Ver\u00f6ffentlichung <a href=\"https:\/\/cybernews.com\/security\/pflegia-recruiter-data-leak\/\" target=\"_blank\" rel=\"noopener\">dieses Artikels<\/a> mit den Details noch keine Antwort erhalten. Ich habe am 8. Juni 2023 beim Schreiben dieses Beitrags kurz \u00fcber die Pflegia-Webseite geschaut und dort auch keinen Hinweis auf einen Datenschutzvorfall erhalten.<\/p>\n<p>Ob eine der auf der Plattform registrierten Personen (betrifft meiner Meinung nach sowohl Arbeitnehmer als auch Arbeitgeber) von Pflegia informiert wurde, entzieht sich meiner Kenntnis. Der Vorfall, der DSGVO-relevant ist, m\u00fcsste den zust\u00e4ndigen Datenschutzbeh\u00f6rden unverz\u00fcglich angezeigt werden. Ob dies geschehen ist, bleibt momentan offen. Falls ein Betroffener zuf\u00e4lligerweise mitliest, kann er ja einen Kommentar hinterlassen.<\/p>\n<blockquote><p>Ich habe am 8. Juni 2023 sowohl bei Cybernews als auch bei Pflegia nach Details nachgefragt &#8211; erwarte aber wegen des Feiertags keine zeitnahen Antworten vom betreffenden Portal und den Presseleuten der Sicherheitsforscher.<\/p><\/blockquote>\n<p>Das Unternehmen hat bis zum 12. Juni 2023 nicht geantwortet. Hier der zeitliche Verlauf , den mir CyberNews mitgeteilt hat:<\/p>\n<ul>\n<li>Am 16. Mai wurde das Datenleck entdeckt.<\/li>\n<li>Pflegia wurde am 22. Mai 2023 und danach noch mehrmals kontaktiert<\/li>\n<li>Am 31. Mai wurde das Datenleck<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Bei Pflegia, einem Portal f\u00fcr die Jobsuche im Pflegebereich, hat es wohl einen Datenschutzvorfall gegeben. Nach den mir zugesandten Informationen war eine ungesch\u00fctzte AWS Bucket per Internet erreichbar. Diese Instanz enthielt Hunderttausende Dateien mit vertraulichen Informationen &#8211; meist von Menschen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/09\/datenleck-beim-pflege-job-suche-portal-pflegia\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-282293","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=282293"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/282293\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=282293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=282293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=282293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}