teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 14.02.2012 

WISO: PwC-Daten wurden bei Online-Bezahldiensten missbraucht

08.09.2008
17:15

Allein 13 000 GMX- und 12 000 web.de-Kunden sind betroffen

Die Datensätze, die aus einer Bewerberdatenbank der Unternehmensberatung PricewaterhouseCoopers (PwC) gestohlen worden sind, wurden nach Informationen des ZDF-Wirtschaftsmagazins WISO zu Angriffsversuchen bei den Zahlungsdienstleistern Moneybookers und Click&Buy missbraucht. Das ergab die Analyse des chinesischen Webservers, auf dem sich die rund 56 000 Kombinationen aus E-Mail-Adresse und Passwort befinden. Betroffen sind rund 13 000 Datensätze von Kunden des Mail-Dienstes GMX, 12 000 Adressen stammen von web.de. "Wir konnten noch nicht feststellen, wie viele Datensätze abhandengekommen sind", so PwC-Pressesprecher Oliver Heieck. "Es handelt sich aber um mehrere Zehntausend." Die Betroffenen seien inzwischen von PwC informiert worden.

Passwörter wurden im Klartext abgespeichert

Der Datendiebstahl war nur möglich, weil PwC zum einen die Bewerberdaten aus vergangenen Jahren auch bei längst abgeschlossenen Verfahren aufbewahrt hat. Das widerspricht den Datenschutzerklärungen des Unternehmens. Zum anderen waren die Passwörter in der Datenbank unverschlüsselt und im Klartext abgespeichert. Davon rät das Bundesamt für Sicherheit in der Informationstechnik (BSI) dringend ab: "Klartextinformationen sind auslesbar. Das ist nicht das, was man unter sicherer Datenhaltung und Speicherung verstehen kann", so Pressesprecher Matthias Gärtner.

Die Hacker haben, um auf die Konten der Finanzdienste zuzugreifen, E-Mail-Adressen und Passwörter durchprobiert. Ein Schutzmechanismus etwa bei Moneybookers, der einen automatisierten Angriff verhindern soll, wurde umgangen. Moneybookers räumte auf Anfrage ein, dass das Unternehmen ständig Angriffen ausgesetzt sei, eine Zunahme habe man aber nicht registriert.

Schaar fordert generelle Informationspflicht

Der Bundesbeauftragte für Datenschutz, Peter Schar, fordert, dass Unternehmen im Fall von Datendiebstahl grundsätzlich verpflichtet werden, Betroffene zu informieren: "Wir haben in der Vergangenheit immer wieder damit zu tun gehabt, dass Firmen versuchen, solche Vorfälle unter den Tisch zu kehren, um negative Publicity zu vermeiden. Die Folge ist, dass der Schaden größer wird, weil die Betroffenen nichts dagegen machen können." Beim Datenschutzgipfel am 4. September kam es zu keiner Einigung über eine gesetzliche Verankerung dieser Pflicht.

Weitere Artikel zum Thema veröffentlichte Daten im Internet RSS

Angebote unserer Partner

Unitymedia: Mach’s 3play: Jetzt die Kombiangebote mit DigitalTV entdecken. Jetzt zugreifen!
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Hier klicken!
Nur 27,90€/Monat: 3fach Flat ohne Vertragsbindung!
Internet Flat 500 + 1 Monat gratis surfen!

Surf-Flat für zuhause und unterwegs. Jetzt bei o2.  

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Wie süß SoloSeven 18.11.11 08:25
RE: Forderung Schwachmaaa. 17.11.11 22:31
Wie süß Schwachmaaa. 17.11.11 22:30
RE: Forderung TAppelhagen 17.11.11 20:40
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 08.09.2008:

-  ASUS N10 kündigt sich an
-  Dell Inspiron mini 9 3G bei Vodafone
-  FSC Amilo mini: Das Nicht-Netbook
- o2 schaltet gesperrte Festnetz-Nummern teilweise frei
- Debatte über Datenschutz: Google weist Kritik an Chrome zurück
- WISO: PwC-Daten wurden bei Online-Bezahldiensten missbraucht
- Vodafone: Zuhause MobileFlat als Ergänzung zur FestnetzFlat
- VIP oder nicht VIP - ist das die Rufnummern-Frage?
- Günstiger als SMS: Instant Messaging per Handy
- EU will Wettbewerb in den Glasfasernetzen
- "Internet wird klassische Medien nie ersetzen"
- Tchibo verkauft Motorola W230 unter eigenem Namen
- Pure bringt Radio der Zukunft auf den Markt
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung

hier klicken!



Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 200 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2011-10, Erwachsene ab 14 Jahre