{"id":291206,"date":"2024-01-31T09:44:52","date_gmt":"2024-01-31T08:44:52","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=291206"},"modified":"2024-01-31T12:25:43","modified_gmt":"2024-01-31T11:25:43","slug":"europcar-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/01\/31\/europcar-gehackt\/","title":{"rendered":"Europcar gehackt? 50 Millionen Kundendatens&auml;tze im Darknet angeboten (Jan. 2024) &#8211; vermutlich ein ChatGPT-Fake"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Ist Europcar Opfer eines Hacks geworden? Meinen Informationen nach bietet jemand 48.606.700 Kundendatens\u00e4tze im Darknet in einem Untergrundforum zum Verkauf an. Das sollen die Daten des international operierenden Autoverleihers sein, wobei sich Informationen wie Namen oder Adressen etc. abfragen lassen. Sofern das zutr\u00e4fe, w\u00e4re dies der Datenschutz-GAU schlechthin, da viele Menschen irgendwann mal ein Fahrzeug bei Europcar gemietet haben. Andererseits deutet es sich an, dass die Datenbank selbst ein Fake ist &#8211; und es gibt Vermutungen, dass die Datens\u00e4tze von ChatGPT generiert worden sein k\u00f6nnten. <\/p>\n<p><!--more--><\/p>\n<h2>Hintergrundinformationen zu Europecar<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/02e4cb28e4e749d49a724302f35af633\" width=\"1\" height=\"1\"\/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Europcar\" target=\"_blank\" rel=\"noopener\">Europecar<\/a> ist eine 1949 gegr\u00fcndete Autovermietung, die ihren Sitz in Paris hat. Das Unternehmen ist einer der f\u00fchrenden Autovermieter in Europa und mit Filialen ist in \u00fcber 140 L\u00e4ndern der Welt vertreten. Das Unternehmen betreibt die Marken Europcar, Brunel, Buchbinder, GO Car, Goldcar, Interrent, Scooty sowie Ubeeqo. <\/p>\n<p>Wir reden \u00fcber ein Unternehmen mit 10.000 Mitarbeitern weltweit, die 2021 einen Umsatz von 2,27 Milliarden Euro erwirtschaftet haben. Alles in allem also ein richtiges Dickschiff.<\/p>\n<h2>Angeblich Kundendaten im Darknet angeboten<\/h2>\n<p>Ein Cyberkrimineller bietet aktuell fast 50 Millionen Kundendatens\u00e4tze von Europcar im Darknet zum Verkauf. Ich bin vor wenigen Stunden auf nachfolgenden <a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1752340856290381922\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> mit dieser Information gesto\u00dfen. <\/p>\n<p><a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1752340856290381922\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Europcar hacked, data offered in darknet\" alt=\"Europcar hacked, data offered in darknet\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/01\/image-12.png\"\/><\/a><\/p>\n<p>Die in einem Hackerforum zum Verkauf angebotene Datenbank von Europcar soll 48.606.700 Kundendatens\u00e4tze umfassen. Laut obigem Tweet behauptet der Hacker, dass die von ihm exfiltrierten Daten vollst\u00e4ndige Subdomains, Administrator-Panels sowie Benutzerinformationen umfassen. Zu den pers\u00f6nlichen Benutzerinformationen (wohl Kunden von Europcar) hei\u00dft es, dass in den Datens\u00e4tzen die \u00fcblicherweise bei einer Vermietung erfassten Daten wie Benutzername, Passw\u00f6rter, vollst\u00e4ndiger Name, Adresse enthalten sind. Hinzu kommen die St\u00e4dte und Postleitzahlen der Vermieter bzw. Mieter, der Geburtsort des Mieters, der Ort der Ausstellung des F\u00fchrerscheins,&nbsp; Reisepassnummern, Ablaufdaten von Dokumenten, F\u00fchrerscheinnummern, DNi-E-Mails, sowie weitere Nummern (vermutlich Kennzeichen) und Bankdaten, die in den Datens\u00e4tze enthalten sein sollen. <\/p>\n<p><strong>Erg\u00e4nzungen: <\/strong>Der Nutzer mit diesem Alias ist wohl erst zum 11. Januar 2024 in diesem Untergrundforum aufgeschlagen und kommt laut dieser <a href=\"https:\/\/twitter.com\/TheCyberPost1\/status\/1752510564448842164\" target=\"_blank\" rel=\"noopener\">Quelle<\/a> auf lediglich 11 Posts. Die Glaubw\u00fcrdigkeit bzw. das Renommee in diesem Forum d\u00fcrfte nicht allzu hoch sein. Inzwischen hat auch der Twitter-Account HackManac einen Hinweis \"We have marked this claim as false and removed it from our repository while we continue to investigate.\" <a href=\"https:\/\/twitter.com\/H4ckManac\/status\/1752601838430409163\" target=\"_blank\" rel=\"noopener\">ver\u00f6ffentlicht<\/a> (den gab es noch nicht, als ich den obigen Tweet gesehen habe. <\/p>\n<h2>Alles nur ein Fake?<\/h2>\n<p>Das Ganze kann ein riesiger Fake sein, auf realen Daten (aus anderen Quellen) basieren, die nur neu zusammengestellt wurden, oder ein Datenschutzvorfall von gr\u00f6\u00dferen Ausma\u00dfen sein. Mir ist nat\u00fcrlich sofort das Datenleck beim Autovermieter Buchbinder aus dem Jahr 2020 durch den Kopf gegangen. Buchbinder geh\u00f6rt auch zu Europcar und ich hatte seinerzeit im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/22\/datenleck-beim-autovermieter-buchbinder\/\">Datenleck beim Autovermieter Buchbinder<\/a> \u00fcber diesen Vorfall berichtet. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/1tXfFtS0\/image.png\"\/><\/p>\n<p>Ansonsten habe ich nichts im Blog gefunden &#8211; ich wollte noch eine Anfrage an Europcar stellen, die steht aber noch aus (aus privaten Gr\u00fcnden musste ich nach dem Posten der ersten Fassung des Beitrags zu einem Termin). <\/p>\n<h3>Europcar streitet ein Datenleck ab<\/h3>\n<p>Inzwischen habe ich noch etwas recherchiert. Gem\u00e4\u00df obigem Tweet der Kollegen von Bleeping Computer teilte Europcar auf Nachfrage mit, dass die Datenbank wohl ein Fake sei. Fest gemacht wird es an verschiedenen Punkten, die Zweifel an der Echtheit aufkommen lassen.<\/p>\n<ul>\n<li>Die&nbsp; Zahl der Datens\u00e4tze in der angebotenen Datenbank passt nicht mit internen Angaben zusammen. <\/li>\n<li>Die angeblich angegebenen Postleitzahlen gibt es nicht. <\/li>\n<li>Keine der angegebenen E-Mails findet sich in der Europcar Datenbank.<\/li>\n<\/ul>\n<p>An dieser Stelle kann man (sofern es nicht noch eine gro\u00dfe \u00dcberraschung gibt &#8211; es gab ja schon h\u00e4ufiger F\u00e4lle von Dementis, und sp\u00e4ter kam dann doch ans Licht, dass die Daten aus einem Datenleck stammten) von einer F\u00e4lschung ausgehen. Aktuell gibt es wohl keine M\u00f6glichkeit, die Stichhaltigkeit der Statements zu belegen oder zu widerlegen.<\/p>\n<h3>Wurden Daten per ChatGPT generiert<\/h3>\n<p>Im&nbsp; Tweet von Bleeping Computer kommt noch eine neue Nuance zum Vorschein, denn es gibt den Verdacht, dass die Datenbank mittels der AI-L\u00f6sung ChatGPT generiert worden sein k\u00f6nnte. Jemand kam auf die Idee, ChatGPT anzuweisen, Kundendaten von Autovermietern zu generieren. Mit einem entsprechenden Prompt f\u00e4ngt ChatGPT dann mit konfabulieren an und liefert solche Daten. Auch die Seite Cybernews schl\u00e4gt mit einem vor wenigen Minuten <a href=\"https:\/\/cybernews.com\/news\/europcar-dismisses-leak-claims-fake\/\" target=\"_blank\" rel=\"noopener\">publizierten Artikel<\/a> in diese Kerbe <\/p>\n<p>Das w\u00e4re dann das erste Fake-ChatGPT konfabulierte Datenschutzleck, was mir so bekannt ist. Mir geht nat\u00fcrlich mein Bauhaus-Fall (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/22\/datenleck-beim-bauhaus-shop-verriet-bestellungen-von-plus-card-inhabern\/\">Datenleck beim Bauhaus-Shop legte Bestellungen von Plus Card-Inhabern offen<\/a>) durch den Kopf. Dort kannte ich die Daten, die durch ein Leak in die Bing-Datenbank gewandert waren. Beim Versuch, diese Daten von Microsofts ChatGPT aus Bing zu entlocken, musste ich aber feststellen, dass dort ziemliche Restriktionen eingezogen worden waren. Es gelang mir nur mit Kniffen Daten zu erhalten, die mir aber bereits sowieso vorlagen. Fast immer verweigerte ChatGPT die Antwort und verwies mich an die Bauhaus-Kundenbetreuung. <\/p>\n<p>Wenn der Fall f\u00fcr eines gut ist: Er zeigt mir erneut auf, mit was wir zuk\u00fcnftig rechnen d\u00fcrfen, wenn Microsoft mit seinem Copilot-L\u00f6sungen oder der Mitbewerb mit weiteren L\u00f6sungen auf dem Markt antritt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ist Europcar Opfer eines Hacks geworden? Meinen Informationen nach bietet jemand 48.606.700 Kundendatens\u00e4tze im Darknet in einem Untergrundforum zum Verkauf an. Das sollen die Daten des international operierenden Autoverleihers sein, wobei sich Informationen wie Namen oder Adressen etc. abfragen lassen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/31\/europcar-gehackt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-291206","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=291206"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/291206\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=291206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=291206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=291206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}