{"id":328784,"date":"2026-08-26T07:46:17","date_gmt":"2026-08-26T05:46:17","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328784"},"modified":"2026-08-26T07:46:45","modified_gmt":"2026-08-26T05:46:45","slug":"sicherheitsvorfall-bei-helden-de-versicherungen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/26\/sicherheitsvorfall-bei-helden-de-versicherungen\/","title":{"rendered":"Sicherheitsvorfall bei helden.de (Versicherungen)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Webseite\u00a0<em>helden.de<\/em> informiert ihre Benutzer \u00fcber einen Sicherheitsvorfall, bei dem pers\u00f6nliche Daten abgeflossen sein sollen. Hintergrund ist, dass Dritte wohl bei einem\u00a0 externen \"Dienstleister\" auf die Daten von Vertr\u00e4gen zugreifen konnten. Der Vorfall f\u00fchrt, neben dem m\u00f6glichen Datenabfluss, zu St\u00f6rungen der App und der Webseite.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist helden.de?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/fabcce805cbd4b50a9a56e529b10a1ed\" alt=\"\" width=\"1\" height=\"1\" \/>Mir war der Anbieter helden.de g\u00e4nzlich unbekannt &#8211; und ich habe nach einem Leserhinweis mal kurz geschaut. Laut nachfolgend gezeigter Webseite ist der Anbieter\u00a0<em>helden.de<\/em> ein Teil von GETSAFE.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328785\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/helden.de_.jpg\" alt=\"helden.de\" width=\"640\" height=\"582\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/helden.de_.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/helden.de_-300x273.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p><span class=\"yADgie\" data-copy-service-computed-style=\"font-family: &quot;Google Sans&quot;, Arial, sans-serif; font-size: 16px; font-weight: 700; margin: 0px; text-decoration: none; border-bottom: 0px none rgb(10, 10, 10);\">Getsafe<\/span><!--TgQPHd|||[]--><span class=\"yADgie\" data-copy-service-computed-style=\"font-family: &quot;Google Sans&quot;, Arial, sans-serif; font-size: 16px; font-weight: 400; margin: 0px; text-decoration: none; border-bottom: 0px none rgb(10, 10, 10);\"> ist ein (2015 als Startup gegr\u00fcndetes) digitales Versicherungsunternehmen (Insurtech) mit Sitz in Heidelberg. Die Besonderheit: Der Abschluss und die Verwaltung von Versicherungen wird komplett \u00fcber eine Smartphone-App abgewickelt (<\/span><a href=\"https:\/\/www.hellogetsafe.com\/de-de\/ueber-uns\" target=\"_blank\" rel=\"noopener nofollow\">siehe<\/a>). Auch bei\u00a0<em>helden.de<\/em> wird dieser Ansatz verfolgt.<\/p>\n<h2>Ein Leserhinweis auf einen Vorfall<\/h2>\n<p>Ein Blog-Leser hat letzten Freitag, den 21. August 2026, eine Mail der Plattform helden.de erhalten, in dem er \u00fcber einen Sicherheitsvorfall informiert wurde. Die \"gute Nachricht\" zuerst: Die Leute sind weiter versichert.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-328786\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/helden.de-Nachricht.jpg\" alt=\"helden.de-Nachricht\" width=\"469\" height=\"604\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/helden.de-Nachricht.jpg 469w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/08\/helden.de-Nachricht-233x300.jpg 233w\" sizes=\"auto, (max-width: 469px) 100vw, 469px\" \/><\/p>\n<p>Die schlechte Nachricht: Es gab einen Sicherheitsvorfall bei einem IT-System zur\u00a0Verwaltung von Vertr\u00e4gen. In diesem Bereich arbeitet der Versicherer mit einem \"spezialisierten IT-Unternehmen\" zusammen, welches \"eine Standard-Software\" nutzt. Es werden zwar weder das Unternehmen noch die \"Standardsoftware des Spezial-Unternehmen\" genannt. Aber es wird immerhin eingestanden, dass eine Sicherheitsl\u00fccke in der Standardsoftware bestand, \u00fcber die Unbefugte auf gespeicherte Daten zugreifen konnten.<\/p>\n<p>\"Die L\u00fccke wurde unmittelbar nach Kenntnis geschlossen, zus\u00e4tzliche Sicherheitsma\u00dfnahmen wurden ergriffen, und wir haben den Vorfall der zust\u00e4ndigen Datenschutzaufsichtsbeh\u00f6rde gemeldet\", hei\u00dft es. Liest sich f\u00fcr mich so: \"Die Leute haben erst nach dem Hack festgestellt, dass der Hersteller der Standard-Software einen Patch samt Sicherheitshinweis ver\u00f6ffentlicht hat\".<\/p>\n<p>Nach derzeitigem Kenntnisstand geht der Versicherer davon aus, dass ein Zugriff auf Daten stattgefunden hat. In dem betroffenen System waren folgende Daten gespeichert, die eingesehen werden konnten:<\/p>\n<ul>\n<li>Name,<\/li>\n<li>E-Mail-Adresse,<\/li>\n<li>Telefonnummer und Adresse sowie Namen mitversicherter Personen,<\/li>\n<li>die E-Mail-Adresse, die dem PayPal-Konto zugeordnet ist,<\/li>\n<li>Vertragsdaten (Versicherungsart und -nummer),<\/li>\n<li>sofern vorhanden auch Angaben zu gemeldeten Sch\u00e4den.<\/li>\n<\/ul>\n<p>Nicht betroffen sind Passw\u00f6rter und Kreditkartendaten, falls welche hinterlegt wurden. Auch ein PayPal-Passwort und PayPal-Zugangsdaten seien nicht betroffen, hei\u00dft es. Der Versicherer gibt an, dass der Kunde in zweifacher Hinsicht vom\u00a0Vorfall betroffen sein kann:<\/p>\n<ul>\n<li>App und Website k\u00f6nnten aufgrund von Arbeiten und \u00dcberpr\u00fcfungen der Systeme langsamer funktionieren bzw. laden.<\/li>\n<li>Mehrere Kundendaten k\u00f6nnen von dem Vorfall betroffen sein.<\/li>\n<\/ul>\n<p>Die Untersuchung von Ursache und Umfang dauert weiter an. Leider enth\u00e4lt die Information an betroffene Kunden Null an Informationen, wann der Vorfall stattfand. Es wird lediglich ausgef\u00fchrt, dass das Kundenkonto nicht gef\u00e4hrdet sei, man aber nun mit gezieltem Phishing rechnen kann.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Webseite\u00a0helden.de informiert ihre Benutzer \u00fcber einen Sicherheitsvorfall, bei dem pers\u00f6nliche Daten abgeflossen sein sollen. Hintergrund ist, dass Dritte wohl bei einem\u00a0 externen \"Dienstleister\" auf die Daten von Vertr\u00e4gen zugreifen konnten. Der Vorfall f\u00fchrt, neben dem m\u00f6glichen Datenabfluss, zu St\u00f6rungen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/26\/sicherheitsvorfall-bei-helden-de-versicherungen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[451,4338,4328],"class_list":["post-328784","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-datenschutz","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328784"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328784\/revisions"}],"predecessor-version":[{"id":328788,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328784\/revisions\/328788"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}