{"id":289406,"date":"2023-12-19T03:17:46","date_gmt":"2023-12-19T02:17:46","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289406"},"modified":"2024-02-29T11:05:37","modified_gmt":"2024-02-29T10:05:37","slug":"easypark-opfer-eines-cyberangriffs-datenabfluss-hat-stattgefunden-dez-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/19\/easypark-opfer-eines-cyberangriffs-datenabfluss-hat-stattgefunden-dez-2023\/","title":{"rendered":"EasyPark Opfer eines Cyberangriffs, Datenabfluss hat stattgefunden (Dez. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/12\/19\/easypark-victim-of-a-cyberattack-data-extradicted-dec-2023\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Anbieter EasyPark wurde zum 10. Dezember 2023 Opfer eines Cyberangriffs, wie er eingestehen musste. Nett, wie der Anbieter das formuliert &#8211; es kam zu einer Verletzung von nicht sensiblen Kundendaten. Gottseidank wurden nur so unwichtige Daten wie E-Mail-Adresse, Telefonnummer, Anschrift oder Teile von Kartendaten abgezogen. Was da alles h\u00e4tte passieren k\u00f6nnen, wenn \"doch wichtige Daten\" abgezogen worden w\u00e4ren. Hier ein \u00dcberblick \u00fcber den Sachverhalt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/0f78d56b1d00444c89ad77aa18449100\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Patrik hat mich per Mail dar\u00fcber informiert, dass es bei EasyPark einen Angriff gab, bei dem Daten abgezogen wurden. Ich gestehe, mich erf\u00fcllt eine gewisse Genugtuung, \u00fcber diesen Vorfall &#8211; \"lernen durch Schmerz\" hei\u00dft die Devise &#8211; erst wenn die Digitalisierungs-Fetischisten so richtig fett gegen die Wand gerauscht sind, findet vielleicht ein Umdenken statt.<\/p>\n<h2>EasyPark, einige Hintergrundinformationen<\/h2>\n<p>Beim Namen EasyPark klingelte etwas \"da hast Du doch k\u00fcrzlich mal was zu geschrieben\" in meinem Hinterkopf. Die Suche im Blog warf dann auch den gew\u00fcnschten Artikel <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/18\/der-taegliche-app-und-cloud-irrsinn\/\">Der t\u00e4gliche App- und Cloud-Irrsinn<\/a> von Sommer 2023 aus.<\/p>\n<h3>Wer ist Easy Park?<\/h3>\n<p>Zum Hintergrund: EasyPark ist ein privater Anbieter (eine Group mit Hauptsitz in Stockholm, Schweden), der sich unter dem Motto \"Dein zuverl\u00e4ssiger Begleiter f\u00fcr unterwegs\" das Verwalten von Parkraum und das Begleichen von Parkgeb\u00fchren auf die Fahnen geschrieben hat. Dazu arbeitet der Anbieter mit St\u00e4dten und Parkplatzbetreibern zusammen, damit Autos (laut eigener Aussage) \"sicher und einfach geparkt werden k\u00f6nnen\".<\/p>\n<p>Es braucht eine App von EasyPark, es braucht eine Registrierung bei EasyPark, und die Zahlungsvorg\u00e4nge laufen auch \u00fcber diese App. Nutzer k\u00f6nnen die App zur Suche nach Parkpl\u00e4tzen verwenden, und auf vielen Parkautomaten in St\u00e4dten findet sich inzwischen ein EasyPark-Aufkleben. Im d\u00fcmmsten Fall kann nur parken, wer sich die App von EasyPark auf einem Smartphone installiert, sich beim Anbieter mit Zahlungsinformationen registriert und dann den Parkplatz in der App bucht.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/XJCDk6q1\/image.png\" \/><\/p>\n<p>Der Anbieter verspricht: \"Sobald du einen Parkvorgang mit EasyPark startest, senden wir eine Nachricht an das Kontrollsystem der Stadt. So sehen die Beh\u00f6rden, dass die Parkgeb\u00fchr f\u00fcr deinen Parkplatz per App bezahlt wurde. \"<\/p>\n<h3>EasyPark, meine erste Begegnung<\/h3>\n<p>Ich hatte das Thema EasyPark im Sommer 2023 im Artikel <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/18\/der-taegliche-app-und-cloud-irrsinn\/\">Der t\u00e4gliche App- und Cloud-Irrsinn<\/a> mit aufgegriffen. Anlass war, dass die Familie an einem Br\u00fcckentag zum Hessentag in Pfungstadt wollte. Irgendwie hatte ich die Idee \"schaue mal schnell, wie es mit Parken auf dem Hessentag ist\". Hier ein Auszug meiner damaligen Recherchen und \u00dcberlegungen.<\/p>\n<p>Im Internet stie\u00df ich auf die winzige Information, dass auf dem Hessentag die EasyPark-App ben\u00f6tigt w\u00fcrde, um das Parken zu buchen \u2013 mit Standortdaten per Smartphone und GPS sowie Kennzeichen und Bezahlung per App. Nur Senioren ohne Smartphone h\u00e4tten eine eingeschr\u00e4nkte M\u00f6glichkeit, an den Kassen vor Ort ein Parkticket mit 5 Euro Aufschlag zu kaufen \u2026<\/p>\n<p>Das war der Punkt, wo mir das Ganze schon erheblich aufstie\u00df. Ich h\u00e4tte mir eine App installieren und diese registrieren m\u00fcssen &#8211; geht ja mal gar nicht. Eine kurze Webrecherche f\u00f6rderte Erschreckendes Zutage &#8211; manche Kommunen binden sich (unter dem Aspekt \"Der Fortschritt ist da &#8230;\") fest an EasyPark, die vor einiger Zeit Park Now \u00fcbernommen (<a href=\"https:\/\/www.heise.de\/news\/Handyparken-Park-Now-wird-nach-Uebernahme-zu-Easypark-6624323.html\" target=\"_blank\" rel=\"noopener\">siehe<\/a>) haben. Mir fiel nat\u00fcrlich gleich der <a href=\"https:\/\/www.welt.de\/wirtschaft\/webwelt\/article241273471\/Fehlerhafte-Park-Apps-Wenn-ploetzlich-jeder-sieht-wo-Sie-Ihr-Auto-parken.html\" target=\"_blank\" rel=\"noopener\">Welt-Artikel<\/a> von Herbst 2022 vor die F\u00fc\u00dfe, wo es um Schwachstellen ging. Da konnte pl\u00f6tzlich jeder sehen, wer wo parkt (O-Ton der Gattin \"wen interessiert, wo ich parke?\").<\/p>\n<p>Hab dann noch eine kurze Recherche durchgef\u00fchrt, wie die Nutzerschaft das so sieht. Hunderttausende EasyPark-Kunden sind, laut Herstellerseite, begeistert. Auf <a href=\"https:\/\/de.trustpilot.com\/review\/easypark.de?stars=1\" target=\"_blank\" rel=\"noopener\">Trustpilot<\/a> habe ich dann den Fehler gemacht, die 1 Sterne-Bewertungen zu lesen. Fundsplitter: Jemand gibt dein KFZ-Kennzeichen ein und parkt auf deine Kosten. Die App erm\u00f6glicht keine Tagesticket, also Strafzettel bekommen, weil Start- und Endzeit nicht \u00fcber ein bestimmtes Intervall hinaus buchbar waren.<\/p>\n<p>Jeder Fehler geht dort wohl zu Lasten des Kunden. Eine Buchung des Tickets per Web-Portal ist nicht vorgesehen \u2013 Du brauchst eine App. Kommunalpolitiker zwingen die Leute zu einer App eines Drittanbieters, und die Presse feiert es als Fortschritt. Und was mich noch mehr \u00e4rgerte: Es gibt wohl mehrere Anbieter und je nach Ort musst Du dann verschiedene Park-Apps auf dem Smartphone haben.<\/p>\n<p>\"Herr, wirf Hirn vom Himmel\", war in obigem Artikel mein pers\u00f6nliches Fazit. Und mit der Familie habe ich seinerzeit einen genialen Br\u00fcckentag im Odenwald verbracht, aber ohne EasyPark-App und Besuch des Hessentags in Pfungstadt. Und ja, ich habe mit Genugtuung <a href=\"https:\/\/www.hessenschau.de\/politik\/hessentag-2023-in-pfungstadt-defizit-faellt-groesser-aus-als-erwartet-v2,hessentag-pfungstadt-defizit-100.html\" target=\"_blank\" rel=\"noopener\">gelesen<\/a>, dass Pfungstadt 10,2 Millionen Euro Miese in diesem Projekt eingefahren hat &#8211; mehr als erwartet, auch weil weniger Besucher als erwartet kamen.<\/p>\n<h2>Cyberangriff auf EasyPark<\/h2>\n<p>In obigem Screenshot der EasyPark-Seite sieht man bereits ein Banner, dass es einen Cyberangriff auf den Anbieter gegeben habe. Im Sinne einer Schwurbelparade <a href=\"https:\/\/www.easypark.com\/de\/comm\" target=\"_blank\" rel=\"nofollow noopener\">liest<\/a> der staunende B\u00fcrger \"alles nicht so schlimm\". Am 10. Dezember 2023 hat der Anbieter festgestellt, dass er Opfer eines Cyberangriffs geworden ist. Aber hey, Schwein gehabt, dem Anbieter liegen die Kunden und Kundinnen, die sich die App auf ihr Smartphone gezogen und dann registriert haben, nat\u00fcrlich am Herzen &#8211; das muss betont werden. Da habe ich pers\u00f6nlich keine Zweifel, geht es doch um deren Geld, was man einnehmen m\u00f6chte.<\/p>\n<h3>\"Nur weniger wichtige Daten\" betroffen<\/h3>\n<p>Die Kunden und Kundinnen haben dar\u00fcber hinaus riesiges Gl\u00fcck gehabt, denn der Anbieter hat schnell gehandelt, um den Cyberangriff sofort zu stoppen, das ist doch top, oder? Und der Anbieter hat gesorgt, dass seine Dienste wie gewohnt weiterlaufen, Kohle und Parkraumbewirtschaftung geht vor.<\/p>\n<p>Aber es kommt noch besser, denn laut Verlautbarung von EasyPark f\u00fchrte der Angriff \"nur\" zu einer Verletzung von nicht sensiblen Kundendaten. Es waren nur \"einige\" Kundendaten betroffen, f\u00fcr die dann folgende Information relevant ist:<\/p>\n<ul>\n<li>Falls Sie betroffen sind, wurde auf einige Kontaktinformationen, die Sie uns zur Verf\u00fcgung gestellt haben (wie Name, Telefonnummer, Anschrift und\/oder E-Mail-Adresse), zugegriffen.<\/li>\n<li>Wenn Sie einen Parkvorgang mit mit Kreditkarte\/Debitkarte oder IBAN bezahlen, werden einige Ziffern der von Ihnen gew\u00e4hlten Karte angezeigt. Auf diese Teilangaben wurde zugegriffen. Es ist jedoch nicht m\u00f6glich, mit diesen unvollst\u00e4ndigen Informationen Zahlungen vorzunehmen.<\/li>\n<\/ul>\n<p>Wie krankt ist denn diese Aussage? Unfreiwillige Komik offenbart der Anbieter mit der Aussage: \"Keine Kombination dieser gestohlenen Daten kann zur Durchf\u00fchrung von Zahlungen verwendet werden.\" und gibt den Ratschlag, vor \"Phishing auf der Hut zu sein\". Jetzt d\u00fcrfen die Leute auf Phishing-Nachrichten warten, die vielleicht \"Parkgeb\u00fchren wegen des Cyberangriffs und der gest\u00f6rten Abrechnung\" nachfordern &#8211; die Daten haben die Angreifer ja.<\/p>\n<h3>Merkw\u00fcrdige Kategorisierung sensibler pers\u00f6nliche Daten<\/h3>\n<p>Die Aussage, dass keine Daten gestohlen wurden, die als \"sensibel\" gelten, entnehmen die Spezialisten <a href=\"https:\/\/commission.europa.eu\/law\/law-topic\/data-protection\/reform\/rules-business-and-organisations\/legal-grounds-processing-data\/sensitive-data\/what-personal-data-considered-sensitive_de\" target=\"_blank\" rel=\"noopener\">dieser EU-Klassifizierung<\/a> zur <em><a href=\"https:\/\/commission.europa.eu\/law\/law-topic\/data-protection\/reform\/rules-business-and-organisations\/legal-grounds-processing-data_de\" target=\"_blank\" rel=\"noopener\">Rechtsgrundlage der Datenverarbeitung<\/a> <\/em>im Sinne der DSGVO, die sich aber explizit damit befasst, welche Daten (sexuelle Orientierung, Rasse\/Ethnie, genetische und Gesundheitsdaten etc.) unter diese Rechtsgrundlage fallen. Die Rechtsgrundlage beschreibt, unter welchen Bedingungen <em>(Erw\u00e4gungsgr\u00fcnde) <\/em> Unternehmen diese Daten \u00fcberhaupt verarbeiten d\u00fcrfen.<\/p>\n<p>Es wird also in einem ganz anderen Kontext ein Bezug hergestellt, welche Daten sensibel sind &#8211; und das hat mit der umgangssprachlichen Vorstellung, was sensibel ist, wenig zu tun. Meine Telefonnummer, Anschrift oder E-Mail-Adresse in H\u00e4nden von Cyberkriminellen halte ich schon f\u00fcr \"sensibel\". Eine solch \"wolkige\" Aussage, dass keine \"sensiblen\" Daten bei einem Cybervorfall abgezogen wurden, habe ich bisher auch noch nicht gelesen.<\/p>\n<p>Und was ich in obigem Statement vermisse, ist eine klare Aussage, ob das KFZ-Kennzeichen in den zugegriffenen Datens\u00e4tzen vorhanden ist oder nicht. Das wird in der FAQ beantwortet: \"Es wurden keine Parkdaten zu deinem Standort, deiner Fahrzeugregistrierung oder deinen Parkvorg\u00e4ngen abgegriffen.\"<\/p>\n<h3>Sorry und Meldung des DSGVO-Vorfalls in Schweden<\/h3>\n<p>Nat\u00fcrlich tut es dem Anbieter leid &#8211; das glaube ich sogar, und der Vorfall ist auch den zust\u00e4ndigen Beh\u00f6rden angezeigt worden. Das ist schwedische Datenschutzbeh\u00f6rde in Stockholm, da die Muttergesellschaft der EasyPark Group dort einen Sitz hat.<\/p>\n<h3>Wir machen nun aber ernst<\/h3>\n<p>Da EasyPark Group den Schutz der Kundendaten sehr ernst nimmt und stets bestrebt ist, die bestm\u00f6gliche Erfahrung mit seinen Diensten bereitzustellen, hat man jetzt \"ein Brikett nachgelegt\" und macht ernst. Das EasyPark Sicherheitsteam, zu dem auch externe Sicherheitsexperten geh\u00f6ren, arbeitet hart daran,<strong> wirksame Sicherheits- und Datenschutzma\u00dfnahmen<\/strong> zu ergreifen. Mit anderen Worten: Die Formulierung impliziert, dass vorher keine, oder keine wirksamen, Sicherheits- und Datenschutzma\u00dfnahmen vorhanden waren.<\/p>\n<p>Hier noch der komplette Inhalt der <a href=\"https:\/\/www.easypark.com\/de\/comm\" target=\"_blank\" rel=\"noopener\">Informationsseite<\/a>, allerdings ohne die FAQ am Artikelende:<\/p>\n<blockquote><p><strong>Datenschutzverletzung bei EasyPark<\/strong><\/p>\n<p>Am 10. Dezember 2023 haben wir festgestellt, dass wir Opfer eines Cyberangriffs geworden sind. Der Angriff f\u00fchrte zu einer Verletzung von nicht sensiblen Kundendaten.<\/p>\n<p>Unsere Kund:innen liegen uns sehr am Herzen und wir m\u00f6chten sicherstellen, dass Sie umfassend \u00fcber diesen Vorfall informiert sind.<\/p>\n<p>So sieht unser Vorgehen aus.<\/p>\n<p>1. Wir haben verschiedene Ma\u00dfnahmen ergriffen, um Sie zu sch\u00fctzen.<\/p>\n<ul>\n<li>Wir haben schnell gehandelt, um den Cyberangriff sofort zu stoppen.<\/li>\n<li>Wir haben daf\u00fcr gesorgt, dass unsere Dienste wie gewohnt weiterlaufen.<\/li>\n<li>Wir haben die zust\u00e4ndigen Beh\u00f6rden informiert.<\/li>\n<li>Unser Sicherheitsteam, zu dem auch externe Sicherheitsexperten geh\u00f6ren, arbeitet hart daran, wirksame Sicherheits- und Datenschutzma\u00dfnahmen zu ergreifen.<\/li>\n<\/ul>\n<p>2. Wir informieren Sie \u00fcber die Situation.<\/p>\n<ul>\n<li>Einige unserer Benutzer:innen sind von der Datenschutzverletzung betroffen. Wir wenden uns an alle betroffenen Kund:innen.<\/li>\n<li>Falls Sie betroffen sind, wurde auf einige Kontaktinformationen, die Sie uns zur Verf\u00fcgung gestellt haben (wie Name, Telefonnummer, Anschrift und\/oder E-Mail-Adresse), zugegriffen.<\/li>\n<li>Wenn Sie einen Parkvorgang mit mit Kreditkarte\/Debitkarte oder IBAN bezahlen, werden einige Ziffern der von Ihnen gew\u00e4hlten Karte angezeigt. Auf diese Teilangaben wurde zugegriffen. Es ist jedoch nicht m\u00f6glich, mit diesen unvollst\u00e4ndigen Informationen Zahlungen vorzunehmen.<\/li>\n<li>Keine Kombination dieser gestohlenen Daten kann zur Durchf\u00fchrung von Zahlungen verwendet werden.<\/li>\n<li><b>Im Allgemeinen (und im Moment ganz speziell) gilt, immer auf der Hut vor Phishing-Versuchen zu sein, die leider h\u00e4ufig vorkommen.<\/b><\/li>\n<\/ul>\n<p>3. Es tut uns leid.<\/p>\n<p>Die EasyPark Group nimmt den Schutz Ihrer Daten sehr ernst. Wir sind stets bestrebt, die bestm\u00f6gliche Erfahrung mit unseren Diensten f\u00fcr Sie bereitzustellen. Die Erfahrung einer Datenschutzverletzung ist sicherlich f\u00fcr jeden von uns beunruhigend.<\/p>\n<p>Wir bedauern diesen Vorfall zutiefst und werden weiterhin jeden Tag hart daran arbeiten, Ihr Vertrauen zu gewinnen.<\/p>\n<p><b>Sandesh Bhat<\/b><br \/>\nChief Technology Officer<br \/>\nEasyPark Group<\/p>\n<p><b>Miles Hutchinson<\/b><br \/>\nChief Information Security Officer<br \/>\nEasyPark Group<\/p><\/blockquote>\n<p>In einer FAQ gibt die EasyPark Group dann noch einige Informationen. Dort hei\u00dft es, dass Kunden bzw. Kundinnen, die betroffen sind, kontaktiert wurden. Dazu gab es eine Anzeige in der App und die obige Information auf der Webseite des Unternehmens. Also mal die EasyPark-App \u00f6ffnen.<\/p>\n<h2>Veritabler DSGVO-Vorfall und EuGH-Urteil<\/h2>\n<p>Mir sieht es \u00fcbrigens nach einem veritablen DSGVO-Vorfall aus, und ich denke, einige Anw\u00e4lte werden sich \u00fcber den Fall freuen. Denn im Dezember 2023 wurde ein Urteil des europ\u00e4ischen Gerichtshof (EuGH) zur Frage nach einer Entsch\u00e4digung bei Datenschutzvorf\u00e4llen bekannt.<\/p>\n<p>Die Tagesschau hat es zum 14. Dezember 2023 <a href=\"https:\/\/www.tagesschau.de\/ausland\/eugh-datenlecks-firmen-schadensersatz-100.html\" target=\"_blank\" rel=\"noopener\">hier aufgegriffen<\/a>. Der Europ\u00e4ische Gerichtshof (EuGH) hat in einem neuen Urteil klargestellt: <em>Schon die Bef\u00fcrchtung eines Missbrauchs personenbezogener Daten kann einen ersatzpflichtigen Schaden darstellen.<\/em><\/p>\n<p>Grunds\u00e4tzlich steht laut europ\u00e4ischer Datenschutz-Grundverordnung Betroffenen bei materiellen oder immateriellen Sch\u00e4den nach einem Datenschutzversto\u00df ein Ersatzanspruch gegen den Verantwortlichen zu.<\/p>\n<p>Diesen Anspruch auf Schadensersatz k\u00f6nnen die Datenverantwortlichen nur abwenden, wenn sie selbst beweisen, dass sie geeignete Schutzma\u00dfnahmen gegen Cyberkriminalit\u00e4t getroffen haben. Sie sind also in der Pflicht.<\/p>\n<h2>Meine 2 Cent<\/h2>\n<p>Die Mitteilung der EasyPark \u00fcber den Cybervorfall ist Sch\u00f6nsprech und Nebelkerze vom Feinsten. Zusammen mit naiven oder willf\u00e4hrigen Kommunalpolitikern ist es dem Anbieter gelungen, an manchen Veranstaltungen oder Orten das Begleichen von Parkgeb\u00fchren per App und Registrierung zum Zwang zu machen &#8211; ohne geht nichts mehr oder es wird sehr viel teurer &#8211; digitales Raubrittertum &#8211; wieso f\u00e4llt mir dieser Begriff gerade jetzt ein?<\/p>\n<p>Wer das nicht m\u00f6chte, kann u.U. nicht dort parken, wo er das bisher gewohnt war, weil die M\u00f6glichkeit, ein Parkticket an einem Automaten zu ziehen, fehlt. Und wenn er die falsche App hat, das Internet ausf\u00e4llt oder sonst eine St\u00f6rung vorliegt, geht parken auch nicht. Was tut der Anbieter? Nachdem der Cyberangriff stattgefunden hat, schwurbelt er mit Allgemeinpl\u00e4tzen herum und streut den naiven Nutzern Sand in die Augen.<\/p>\n<p>Und damit kommen wir zum \"lernen durch Schmerzen\". Wir stehen erst am Anfang einer Digitalisierungswelle, die nach ihren Protagonisten m\u00e4chtig in Fahrt kommen soll. Aber die Anbieter schaffen es nicht, die grundlegendsten Sicherheitsma\u00dfnahmen und -Standards umzusetzen bzw. einzuhalten. Passiert etwas, wird der Fall in Sch\u00f6nsprech klein geredet: \"Ist leider passiert, kann man nichts machen. Es waren fortgeschrittene Cyberkriminelle mit hoher Energie &#8211; passiert anderen auch. Aber die Datensicherheit unserer Kunden liegt uns am Herzen, das nehmen wir sehr ernst. \"<\/p>\n<p>Daher bleibt f\u00fcr mich die Hoffnung, dass das Thema \"zeitnah gegen die Wand gefahren wird\" &#8211; es muss jetzt heftig weh tun &#8211; damit die Sch\u00e4den m\u00f6glichst klein gehalten werden. Vielleicht findet ja technisch, organisatorisch ein Umdenken statt, so dass Digitalisierung sinnvoller, nachhaltiger und vor allem sicherer gestaltet wird.<\/p>\n<p>Denn ich denke aktuell deutlich weiter: Projekte wie die internetbasierte KFZ-Zulassung (i-KFZ), in vielen Kommunen wegen gravierender Sicherheitsm\u00e4ngel gestoppt, das eRezept oder die elektronische Patientenakte (ePA), gerade beschlossen, die eID oder der ePersonalausweis sind ja Digitalisierungsprojekte, die jeden Bundesb\u00fcrger tangieren werden. Schaue ich auf die Informationen, die mir bruchst\u00fcckhaft vorliegen, schreien diese Projekte nur so nach Cyberangriffen und Datenschutzvorf\u00e4llen. Bei einer vollst\u00e4ndigen Digitalisierungsdurchdringung werden Cyberangriffe und Sicherheitsvorf\u00e4lle uns in den Ruin treiben.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Die Daten sind nun f\u00fcr knapp 40.000 US-Dollar im Angebot (siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/02\/29\/cyberangriff-auf-easypark-211-millionen-datenstze-im-schnppchenangebot\/\">Cyberangriff auf EasyPark: 21,1 Millionen Datens\u00e4tze \"im Schn\u00e4ppchenangebot<\/a>).<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/06\/18\/der-taegliche-app-und-cloud-irrsinn\/\">Der t\u00e4gliche App- und Cloud-Irrsinn<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-i-eu-parlament-macht-weg-fr-eu-health-data-space-ehds-frei\/\">Gesundheitsgesetze I: EU-Parlament macht Weg f\u00fcr EU Health Data Space (EHDS) frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">Gesundheitsgesetze II: Bundestag beschlie\u00dft Digitalisierung im Gesundheitswesen (GDNG, DigiG)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/17\/70-der-kfz-zulassungsstellen-werden-wegen-sicherheitsmngel-fr-digitale-kfz-zulassung-i-kfz-gesperrt\/\">70% der KFZ-Zulassungsstellen werden wegen Sicherheitsm\u00e4ngel f\u00fcr digitale KFZ-Zulassung (i-KFZ) gesperrt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/17\/sdwestfalen-it-sit-will-bald-erste-fachverfahren-nach-angriff-wieder-freischalten\/\">S\u00fcdwestfalen IT (SIT) will bald erste Fachverfahren nach Angriff wieder freischalten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/11\/14\/neuer-vorfall-datenabfluss-bei-mein-justizpostfach-mglich\/\">Neuer Vorfall: Datenabfluss bei \"Mein Justizpostfach\" m\u00f6glich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/30\/justiz-posse-millionen-an-bitcoin-drogengeld-nach-beschlagnahmung-pltzlich-verschwunden\/\">Justiz-Posse: Millionen an Bitcoin-Drogengeld nach Beschlagnahmung pl\u00f6tzlich verschwunden<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Anbieter EasyPark wurde zum 10. Dezember 2023 Opfer eines Cyberangriffs, wie er eingestehen musste. Nett, wie der Anbieter das formuliert &#8211; es kam zu einer Verletzung von nicht sensiblen Kundendaten. Gottseidank wurden nur so unwichtige Daten wie E-Mail-Adresse, Telefonnummer, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/12\/19\/easypark-opfer-eines-cyberangriffs-datenabfluss-hat-stattgefunden-dez-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-289406","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289406"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289406\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}