{"id":283370,"date":"2023-07-06T01:35:17","date_gmt":"2023-07-05T23:35:17","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=283370"},"modified":"2023-07-06T01:35:17","modified_gmt":"2023-07-05T23:35:17","slug":"verivox-datenschutzvorfall-auswirkungen-auf-maingau-energie","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/07\/06\/verivox-datenschutzvorfall-auswirkungen-auf-maingau-energie\/","title":{"rendered":"Verivox-Datenschutzvorfall: Auswirkungen auf Maingau Energie?"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Ich stelle mal eine Information, die mich \u00fcber einen Blog-Leser erreicht hat, hier im Blog ein. Es gibt den Verdacht, dass es einen Datenschutzvorfall bei der Maingau Energie (Strom und Gas) gegeben hat, bei dem zumindest E-Mail-Adressen abgegriffen wurden. Ein Datenschutzvorfall beim Vergleichsportal Verivox, der auch mit Maingau Energie zusammen arbeitet, ist bereits best\u00e4tigt. Vielleicht gibt es ja noch mehr Kunden von Maingau Energie, die nun Opfer von Spam werden.<\/p>\n<p><!--more--><\/p>\n<h2>Eine Lesermeldung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/c3e9bbb12c864a1dae7f7c8f293b1f64\" width=\"1\" height=\"1\"\/>Es ist aktuell nur ein vager Verdacht, dass es beim Unternehmen <a href=\"https:\/\/www.maingau-energie.de\/\" target=\"_blank\" rel=\"noopener\">Maingau Energie<\/a> (der Anbieter ist ein Komunalkonsortium, das Strom und Gas anbietet) m\u00f6glicherweise zum Abfluss von Daten gekommen ist. Blog-Leser <em>Dat Bundesferkel&nbsp; <\/em>hat sich gerade mit folgendem Text im Diskussionsbereich gemeldet &#8211; ich ziehe den Text mal hier im Beitrag heraus, da ich die Eintr\u00e4ge im Diskussionsbereich zyklisch l\u00f6sche.<\/p>\n<blockquote>\n<p>Mal kurz als Verdachtsh\u00e4ppchen:  <\/p>\n<p>Anscheinend hat man bei Maingau Energie und\/oder verivox Daten abgegriffen.  <\/p>\n<p>Grund f\u00fcr den Verdacht? Seit 2 Tagen erhalte ich auf den Mailserver SPAM an eine Mail-Adresse, die nur dort zum Einsatz kommt (Zufallsgeneriert, 16 Zeichen, Kleinbuchstaben) und somit keinem W\u00f6rterbuch entstammt.  <\/p>\n<p>Nat\u00fcrlich haben diese Seiten noch keinerlei Infos ver\u00f6ffentlicht. Wahrscheinlich nicht einmal selber mitbekommen.<\/p>\n<\/blockquote>\n<p>Ich bin selbst Kunde bei diesem Anbieter, weil ich im Mai 2023 den Gasbezug wegen Anbieterk\u00fcndigung wechseln musste und kurz danach den Strombezug wegen Preissteigerungen gewechselt habe. In beiden F\u00e4llen kam das Preisvergleichsportal verivox beim Anbieterwechsel zum Einsatz. Bisher habe ich aber noch keinerlei SPAM- oder Phishing-Mails bekommen. Aber die Wechselauftr\u00e4ge \u00fcber verivox sind schon einige Monate her.  <\/p>\n<h2>Datenabfluss bei Verivox<\/h2>\n<\/p>\n<p>Beim Preisvergleichsportal Verivox gab es allerdings vor einigen Wochen einen Datenschutzvorfall, bei dem Kundendaten erbeutet wurden. Das Vergleichsportal Verivox ist ebenfalls Opfer der MOVEit-Schwachstelle geworden und die Clop-Ransomware-Gruppe hat wohl Daten abgezogen. Ich hatte das Thema im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/20\/cyber-news-moveit-opfer-zurich-insurance-verivox-etc-und-weitere-cyber-vorflle-19-juni-2023\/\">Cyber-News: MOVEit-Opfer, Zurich Insurance, Verivox etc. und weitere Cyber-Vorf\u00e4lle (19. Juni 2023)<\/a> aufgegriffen. Unter Betrachtung der MOVEit-Konstellation d\u00fcrfte dieser Datenabfluss aber nur verivox-Kunden betroffen haben, deren Daten im Mai 2023 auf dem verivox MOVEit-Cloud-Konto gespeichert waren. <\/p>\n<h2>Weitere Informationen zum obigen Fall<\/h2>\n<p>Blog-Leser <em>Dat Bundesferkel&nbsp; <\/em>hat noch einige zus\u00e4tzliche Informationen zu den eintreffenden SPAM-Mails in seinem Kommentar mitgeliefert und schreibt dazu:<\/p>\n<blockquote>\n<p>Die angeblichen Absender sind Lidl (karlotta[at]golfappnow.com | amanda[at]getgolfapp.com), Amazon Deutschland (zemirah[at]golfapponline.com | amanda[at]getgolfapp.com) und Kaufland.de (zemirah[at]golfapponline.com | amanda[at]getgolfapp.com) \u2013 ziemlich primitiver Spam, abseits der Mail-Adressen wohl keine weiteren Informationen erhalten.  <\/p>\n<p>Interessant jedoch ist der Quelltext, welche Pfade die Mail genommen hat:<br \/>email.amazonses.com<br \/>541135708.xt.local<br \/>sendgrid.net<br \/>yahoo.com<br \/>comcast.net<br \/>email.cloudflare.net<br \/>a11-147.smtp-out.amazonses.com<br \/>gmail.com<br \/>mx.google.com<br \/>i-f.email.cloudflare.net<br \/>bring.2.hola.5.rogfer.getgolfapp.com  <\/p>\n<p>TLS wird munter von 1.2 auf 1.3 gewechselt, IP-Adresse in letzter Instanz dynamisch  <\/p>\n<p>Naja, vielleicht bekommst Du da ja mal ein paar Infos.<\/p>\n<\/blockquote>\n<p>Aktuell liegen mir noch keine weiteren Informationen zu einem Cybervorfall vor. Die individuell generierte E-Mail-Adresse des Betroffenen legt nahe, dass diese E-Mail-Adresse irgendwo im Verbund \"verivox &#8211; Maingau Energie\" abgeflossen sein k\u00f6nnte. Da der verivox-Datenabfluss best\u00e4tigt ist, k\u00f6nnte das Ganze aus dieser Ecke losgetreten worden sein. Aktuell ist das alles aber nur ein \"Verdachtsfall\" &#8211; und der Beitrag sollte als Honeypot dienen, wo weitere Betroffene sich eventuell per Kommentar melden k\u00f6nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich stelle mal eine Information, die mich \u00fcber einen Blog-Leser erreicht hat, hier im Blog ein. Es gibt den Verdacht, dass es einen Datenschutzvorfall bei der Maingau Energie (Strom und Gas) gegeben hat, bei dem zumindest E-Mail-Adressen abgegriffen wurden. Ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/06\/verivox-datenschutzvorfall-auswirkungen-auf-maingau-energie\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-283370","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=283370"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283370\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=283370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=283370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=283370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}