{"id":283578,"date":"2023-07-11T17:40:19","date_gmt":"2023-07-11T15:40:19","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=283578"},"modified":"2023-07-15T17:39:30","modified_gmt":"2023-07-15T15:39:30","slug":"moveit-datenleck-neben-postbank-deutscher-bank-auch-ing-und-comdirect-betroffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/07\/11\/moveit-datenleck-neben-postbank-deutscher-bank-auch-ing-und-comdirect-betroffen\/","title":{"rendered":"MOVEit-Datenleck: Neben Postbank\/Deutscher Bank auch ING und Comdirect betroffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das Datenleck bei deutschen Banken, welches Nutzer des Kontowechseldiensts betrifft, weitet sich aus. War bekannt, dass Postbank und der neue Eigent\u00fcmer Deutsche Bank betroffen waren, kommen nun auch Kunden der ING und der Comdirect-Bank hinzu. Der gehackte Dienstleister Majorel kommt hier im Blog auch in anderem Zusammenhang mit Datenabfl\u00fcssen vor.<\/p>\n<p><!--more--><\/p>\n<p>Ich habe einige Details zum Datenleck bei den genannten Banken im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/08\/datenleck-bei-postbank-und-deutscher-bank\/\">Datenleck bei Postbank und Deutscher Bank; ING und Comdirect<\/a> nachgetragen. Ob noch mehr Banken zur Liste dazu kommen, wei\u00df ich nicht. Ich denke, alle Banken, die mit dem Kontenwechseldienst des betreffenden Dienstleisters zusammen arbeiten, sind mit Kundenkontendaten betroffen.<\/p>\n<p>Und der Name des Dienstleisters wurde auch \u00f6ffentlich in diversen Artikeln genannt: Es handelt sich um die Majorel Deutschland GmbH, der f\u00fcr die Banken als Dienstleister f\u00fcr das Kontowechselportal <a href=\"https:\/\/kontowechsel24.de\/?s=Majorel\" target=\"_blank\" rel=\"noopener\">kontowechsel24.de<\/a> t\u00e4tig ist. Der Dienstleister Majorel wurde \u00fcber die MOVEit-Schwachstelle kompromittiert (die Schwachstelle wurde Ende Mai 2023 bekannt).<\/p>\n<p>Majorel taucht auch als Dienstleister der Barmer Krankenkasse auf, deren Bonusprogramm-Teilnehmer von einem Datenleck auf Grund von MOVEit betroffen sind (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/25\/barmer-hack-bei-dienstleister-betrifft-daten-von-bonusprogramm\/\">Barmer: Hack bei Dienstleister betrifft Daten von Bonusprogramm<\/a>). Die Daten d\u00fcrften sich nun in H\u00e4nden der Clop-Ransomware-Gruppe befinden.<\/p>\n<p>Im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/08\/datenleck-bei-postbank-und-deutscher-bank\/\">Datenleck bei Postbank und Deutscher Bank; ING und Comdirect<\/a> gibt es aber den Hinweis, dass der Anbieter\u00a0FinReach als Dienstleister f\u00fcr Kontenwechsel bei der Postbank fungiert.<\/p>\n<p>Hintergrund zu Majorell aus <a href=\"https:\/\/www.faz.net\/aktuell\/finanzen\/datenleck-wird-auch-fuer-ing-und-commerzbank-zum-problem-19026251.html\" target=\"_blank\" rel=\"noopener\">Faz.net<\/a>: <em>Majorel entstand 2019 durch die Zusammenlegung der Callcenter-Aktivit\u00e4ten der Bertelsmann-Tochtergesellschaft Arvato mit denen des marokkanischen Callcenter-Betreibers Saham und befindet sich mittlerweile im Besitz von Teleperformance, einem franz\u00f6sischen Anbieter von Call-Center-Dienstleistungen.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Datenleck bei deutschen Banken, welches Nutzer des Kontowechseldiensts betrifft, weitet sich aus. War bekannt, dass Postbank und der neue Eigent\u00fcmer Deutsche Bank betroffen waren, kommen nun auch Kunden der ING und der Comdirect-Bank hinzu. Der gehackte Dienstleister Majorel kommt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/11\/moveit-datenleck-neben-postbank-deutscher-bank-auch-ing-und-comdirect-betroffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-283578","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=283578"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/283578\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=283578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=283578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=283578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}