
Insider-Angriff
Hacker erbeutet Bankdaten von Millionen Vodafone-Kunden12.09.2013, 14:50 Uhr | Spiegel Online
Vodafone Deutschland hat ein gewaltiges Problem - und Millionen seiner Kunden ebenfalls. Cyberkriminelle haben die Stammdaten von zwei Millionen Kunden des Telekommunikations-Konzerns gestohlen. Das teilte Vodafone am Donnerstag in Düsseldorf mit. Zu den Daten gehören der Name des Vodafone-Kunden, Adresse, Geburtsdatum, Geschlecht, Bankleitzahl und Kontonummer. Die Vodafone-Aktie reagierte im deutschen Handel mit leichten Kursverlusten.
"Dieser Angriff war nur mit hoher krimineller Energie sowie Insiderwissen möglich und fand tief versteckt in der IT-Infrastruktur des Unternehmens statt", erklärte Vodafone. Wer den Angriff ausgeführt hat, ist bislang nicht bekannt.
Inzwischen sei jedoch ein Tatverdächtiger identifiziert worden, eine Hausdurchsuchung habe stattgefunden. Sicher sei, dass der Täter keinen Zugang zu Kreditkarten-Daten, Passwörtern, PIN-Nummern, Mobiltelefonnummern oder Verbindungsdaten habe, betonte das Unternehmen. "Vodafone bedauert den Vorfall sehr und bittet alle Betroffenen um Entschuldigung", heißt es in der Erklärung weiter. Diese würden derzeit per Brief informiert.
Vodafone selbst teilte mit, die Behörden hätten das Unternehmen zunächst gebeten, "keine Informationen an die Öffentlichkeit zu geben, um die Ermittlungen nicht zu gefährden".
Das Unternehmen betont, dass es mit den entwendeten Daten kaum möglich sei, direkt auf die Bankkonten der Betroffenen zuzugreifen. Doch solche umfassenden Datensätze lassen sich selbstverständlich für diverse Formen kriminellen Handelns nutzen, von gezielten Phishing-Attacken mit gefälschten E-Mails, die sehr glaubwürdig wirken können, bis hin zu Identitätsdiebstahl. Vodafone rät seinen Kunden "zu besonderer Vorsicht bei möglichen Telefon- oder E-Mail-Anfragen, in denen sie zur Herausgabe von persönlichen Informationen wie Passwörtern oder Kreditkartendaten aufgefordert werden".
Vodafone bietet seinen Kunden die Möglichkeit, per Online-Abfrage herauszufinden, ob ihre Daten betroffen sind. Unter www.vodafone.de/kundeninformation findet sich eine Seite, auf der besorgte Kunden nachsehen können, ob sie betroffen sind. Dazu muss man dort allerdings seine Kontonummer und Bankleitzahl eintippen. Das Unternehmen versichert, dass diese Verbindung abgesichert ist.
Vodafone hatte erst kürzlich zugeben müssen, die Sicherheit seiner Kunden auf anderem Wege gefährdet zu haben: Im August wurde bekannt, dass das Unternehmen mit Sicherheitslücken in von der Firma vertriebener Hardware sehr lax umgegangen war. Vodafone hatte Router mit gravierenden Sicherheitsproblemen an Kunden ausgeliefert. Durch die Schwachstellen war es kriminellen Angreifern theoretisch möglich, die Geräte unbemerkt zu kapern. Die Lücke wurde Angreifern auch tatsächlich ausgenutzt.
Vodafone war das Problem monatelang bekannt. Doch erst nachdem das Bundesamt für Sicherheit in der Informationstechnik (BSI) Vodafone-Kunden öffentlich gewarnt hatte, informierte der Konzern seine Kunden. Erst nach der BSI-Warnung sagte Vodafone auch zu, die Software der betroffenen Geräte zu aktualisieren.
Weitere Wirtschafts- und Finanzmeldungen finden Sie hier.
12.09.2013, 14:50 Uhr | Spiegel Online
Kommentare
/ 84Top Partner
Diesen Artikel...
Diese Männer zeigen Zivilcourage und greifen ein. zum Video
Hier zeigt der Postbote Dave Jackson in Colorado echten Körpereinsatz. mehr
Für mehr Sicherheit, Schnelligkeit und Komfort. Zum Download
Das Börsenradar-Team twittert zum aktuellen Börsengeschehen. Folgen Sie uns!
Tablet-PCs in verschiedenen Größen von allen Topmarken - jetzt zu Knallerpreisen bei eBay.de.
7 Flaschen Aurora + 2 Weingläser nur 49,- € statt 91,20 €. Jetzt zugreifen auf Hawesko.de.
Mit Tiefpreisgarantie: Patronen für Canon-, Epson- und HP-Drucker. bei druckerzubehoer.de