{"id":306041,"date":"2024-11-13T12:49:03","date_gmt":"2024-11-13T11:49:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=306041"},"modified":"2024-11-14T18:24:28","modified_gmt":"2024-11-14T17:24:28","slug":"tibber-opfer-eines-cyberangriffs-nutzerdaten-abgeflossen-nov-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/11\/13\/tibber-opfer-eines-cyberangriffs-nutzerdaten-abgeflossen-nov-2024\/","title":{"rendered":"Tibber Opfer eines Cyberangriffs, Nutzerdaten abgeflossen (Nov. 2024)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Jemand aus der Blog-Leserschaft Kunde bei Tibber? Die Plattform ist Opfer eines Hacks geworden, bei dem 50.000 E-Mail-Adressen und weitere Kundendaten abgeflossen sind. Bankdaten und Passw\u00f6rter sollen aber gl\u00fccklicherweise nicht betroffen sein. Hier einige Informationen, was bekannt ist.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Tibber?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/534341f22b514afeb47a04c07de317df\" alt=\"\" width=\"1\" height=\"1\" \/>Als der Name Tibber von einem Leser fiel, war \"das hast Du doch schon mal geh\u00f6rt\" im Hinterkopf. Tibber ist ein Stromanbieter, der sogenannte dynamische (smarte) Stromtarife anbietet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Y09xPyCp\/image.png\" alt=\"Tibber\" width=\"640\" height=\"544\" \/><\/p>\n<p>Immer wenn viel Strom verf\u00fcgbar ist, f\u00e4llt dessen Preis, wovon Tibber-Kunden profitieren k\u00f6nnen (z.B. um ein E-Auto zu laden). Bei Tibber beziehen Kunden ihren Strom zum aktuellen B\u00f6rsenstrompreis (zzgl. Steuern und Abgaben). Der Anbieter gibt an, sich \u00fcber eine Grundgeb\u00fchr von 5,99 \u20ac zu finanzieren. Bei Tibber handelt es sich um\u00a0ein norwegisches Unternehmen.<\/p>\n<h2>Tibber Opfer eines Cyberangriffs<\/h2>\n<p>Blog-Leser Ralph hat mich gerade per Mail \u00fcber einen Cyberangriff auf die Plattform Tibber informiert. Das Unternehmen teilt per Rundmail seinen Kunden mit, dass es am am Abend des Montags, 11. November 2024, einem Hackerangriff zum Opfer gefallen ist.<\/p>\n<p>Seit Dienstag, dem 12. November 2024, ist klar dass bei diesem Cybervorfall auch rund 50.000 E-Mail-Adressen sowie weitere Daten von deutschen Kunden des Tibber Store entwendet wurden. Das Unternehmen gibt an, dass nach aktuellem Stand nur der deutsche Webshop betroffen ist.<\/p>\n<p>Laut Mitteilung sind in den abgeflossenen Datens\u00e4tzen folgende Informationen enthalten:\u00a0\u200b<br \/>\n\u200b<i>Vorname, Nachname, Nutzernamen, E-Mail-Adresse, Postleitzahl, Stadt, Bestellvolumen und Bestellstatus\/Bestelltag.\u00a0<\/i>Laut Unternehmen sollen weder Passw\u00f6rter noch\u00a0 Stromvertragsdaten oder Bankdaten beim Datenleck involviert sein.<\/p>\n<p>Das Unternehmen hat als erste Ma\u00dfnahme die externen Zugriffsm\u00f6glichkeiten auf den Tibber Store stark eingeschr\u00e4nkt und gibt an, das System engmaschig zu \u00fcberwachen. Zudem hat Tibber den Vorfall bei der zust\u00e4ndigen Polizeistelle in Berlin zur Anzeige gebracht. Weiterhin wurde den Datenschutz-Beh\u00f6rden Bericht erstattet und man arbeite mit dem externen Datenschutzbeauftragten daran, die Effekte des Angriffs klein zu halten und den Datenschutz gegen\u00fcber externen Angriffen weiter zu verbessern. Hier noch Screenshots der Tibber-Meldung.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/HsRHkFMy\/image.png\" alt=\"Tibber-Hack Bild 1\" width=\"530\" height=\"676\" \/><br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/yd1CGHMw\/image.png\" alt=\"Tibber-Hack Bild 2\" width=\"528\" height=\"687\" \/><\/p>\n<p>Das Unternehmen will Betroffene informieren, wenn neuere Erkenntnisse \u00fcber die Untersuchungen, die aktuell noch vorangetrieben werden, vorliegen.<\/p>\n<h2>Warnung vor Phishing<\/h2>\n<p>\u200bTibber warnt in seiner Mail, dass die gestohlenen Daten f\u00fcr Phishing verwendet werden k\u00f6nnen. Zudem gibt die Plattform an, dass der Angreifer ggf. einsehen kann, wie hoch die Bestellsumme eines Kunden im Tibber Store ist. Die Adressdaten k\u00f6nnen meiner Meinung nach auch zum Identit\u00e4tsdiebstahl missbraucht werden.<\/p>\n<p>Tibber verweist auf die <a href=\"https:\/\/tibber.intercom-clicks.com\/via\/e?ob=Olwjso5oVkPLSQJ%2FQZ4f63FmjbhuUdi15fuFctyfNnt7By5Lx7RwX9iaHNo8dKImhO4oLJhSTsA2eiZ1XUZTUhlLBZXkhBeZMbtWfjO%2Fmz17Sjlt8l5rwe7LPe2Sx0faxsWIJllSX5JfkYR8Fd1ZLQ%3D%3D&amp;h=47db9a954c7fd865c547edb2005ff6b1439c49bc-b84ayfyf_51354742614624&amp;l=d9fd62b6b95021f4b7079ddd8138d951ac72b889-126145597\" target=\"_blank\" rel=\"noopener\">Seite des Datenschutzbeauftragten der Bundesregierung<\/a>, wo sich Opfer \u00fcber den Basis-Datenschutz informieren k\u00f6nnen.<\/p>\n<h2>Daten werden im Darknet angeboten<\/h2>\n<p>Erg\u00e4nzung: Ich habe bei der Erstellung des obigen Texts nicht weiter recherchiert &#8211; bin inzwischen aber auf X \u00fcber nachfolgenden <a href=\"https:\/\/x.com\/MonThreat\/status\/1856069356242759859\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> gestolpert.<\/p>\n<p><a href=\"https:\/\/x.com\/MonThreat\/status\/1856069356242759859\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/bJZfPTvT\/image.png\" alt=\"Tibber-Daten im Darknet\" width=\"599\" height=\"667\" \/><\/a><\/p>\n<p>Ein als 888 bekannter Bedrohungsakteur behauptet, bei Tibber eingedrungen zu sein, und 243.000 Kundendatens\u00e4tze mit Details wie Namen, Benutzernamen, E-Mails, Bestellhistorien, Ausgabeninformationen und Standortdaten abgezogen zu haben. Der Hack soll sich Berichten zufolge im November 2024 ereignet haben. Tibber ist an die \u00d6ffentlichkeit gegangen, als die Daten im Darknet zum Verkauf angeboten wurden. Die oben genannten 50.000 Kunden d\u00fcrften auf eine Bereinigung der abgezogenen 243.000 Kundendatens\u00e4tze zur\u00fcckzuf\u00fchren sein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Jemand aus der Blog-Leserschaft Kunde bei Tibber? Die Plattform ist Opfer eines Hacks geworden, bei dem 50.000 E-Mail-Adressen und weitere Kundendaten abgeflossen sind. Bankdaten und Passw\u00f6rter sollen aber gl\u00fccklicherweise nicht betroffen sein. Hier einige Informationen, was bekannt ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-306041","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=306041"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/306041\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=306041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=306041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=306041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}