Datenleck bei Verivox

eingestellt am 19. Jun 2023
Quelle: verivox.de/com…it/

--- Zitat ---

Liebe Nutzerinnen und Nutzer von Verivox,
Verivox ist Opfer einer Cyber-Attacke geworden, von der weltweit mehrere Tausend Unternehmen und Organisationen betroffen sind. Ziel der Attacke war eine kritische Sicherheitslücke der Dateiübertragungssoftware MOVEit Transfer. Wir haben diese externe Anwendung zur sicheren Übermittlung von Informationen mit unseren Partnern genutzt.

[...]
Welche Daten sind betroffen?
Wir arbeiten mit Hochdruck daran, den Sachverhalt vollumfänglich aufzuklären. Dies wird aber noch einige Zeit beanspruchen. Um den Vorgang zu beschleunigen, haben wir externe Forensiker zur Unterstützung eingeschaltet.

Was wir zum jetzigen Zeitpunkt wissen, ist, dass vor allem personenbezogene Daten, die eine E-Mail-Adresse enthalten, betroffen waren (Name, Adresse, E-Mail-Adresse). In bestimmten Fällen waren auch Bankverbindungsdaten betroffen (Name, Adresse, E-Mail-Adresse, IBAN).

Was kann ich jetzt tun?
Sie können gemäß der Empfehlung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) folgende Internetportale nutzen, um anhand Ihrer E-Mail-Adresse festzustellen, ob persönliche Zugangsdaten bei bekannten Leaks veröffentlicht wurden:

HPI Identity Leak Checker (deutsch)

haveibeenpwned.com (englisch)

Sollten Sie bei einem dieser Portale eine Meldung erhalten, bedeutet dies, dass diese E-Mail-Adresse bei einem oder mehreren Datenleaks veröffentlicht wurde. Ein Treffer hier bedeutet jedoch nicht zwangsweise, dass dies mit dem Vorfall bei Verivox in Zusammenhang steht.

Grundsätzlich empfehlen wir Ihnen, dass Sie regelmäßig Ihre Passwörter wechseln, die mit Ihrer E-Mail-Adresse verknüpft sind. Tipps zu richtigen Passwortwahl finden Sie z.B. bei der Verbraucherzentrale.

Darüber hinaus sollten Sie Ihre Kontobewegungen sowie Ihre Kreditkartenabrechnung regelmäßig genau beobachten und ihre Bank über den Vorfall informieren. Sollte Ihnen irgendetwas verdächtig vorkommen, kontaktieren Sie bitte umgehend Ihre Bank.

--- Zitatende ---

Den vollständigen Text findet Ihr hier: verivox.de/com…it/

Infos auch hier: heise.de/new…tml
Zusätzliche Info
Sag was dazu

22 Kommentare

sortiert nach
's Profilbild
  1. StPaulix's Profilbild
    StPaulix Autor*in
    Schadensersatz incoming!

    Bei ProSiebenSat1 trifft es dann ja auch keinen Armen. (bearbeitet)
    Der_Pate87's Profilbild
    Der_Pate87
    wbs.legal/ schon drauf aufmerksam geworden?
  2. _karl_heinz_feuermann's Profilbild
    _karl_heinz_feuermann
    bekomme ich jetzt meine erste Million
    Der_Pate87's Profilbild
    Der_Pate87
    Als Schadensersatz oder für den Datensatz?
  3. Stupidwar's Profilbild
    Stupidwar
    Bin wohl nicht betroffen, obwohl ich Verivox regelmäßig nutze. Geht also wohl nur um einen bestimmten Zeitraum an Übermittlungen und nicht um Bestandsdaten.
    StPaulix's Profilbild
    StPaulix Autor*in
    Auf den Test beim HPI würde ich mich (noch) nicht verlassen. Erst wenn die Datensätze irgendwo auftauchen, können sie da berücksichtig werden.
  4. Orangenhaut's Profilbild
    Orangenhaut
    Heutzutage kann man echt nirgends mehr seine richtige Adresse preis geben.
    Anonaddy/Simplelogin helfen da auch nur noch bedingt.
    StPaulix's Profilbild
    StPaulix Autor*in
    Anonaddy/Simplelogin helfen da auch nur noch bedingt.

    Warum?
  5. dodo2's Profilbild
    dodo2
    Bekommt man noch eine E-Mail, wenn man betroffen ist?
    Oder wissen die nicht wer betroffen ist?
    TonyTonyChopper's Profilbild
    TonyTonyChopper
    Ich denke man wird extrem oft betroffen sein, ohne dass man es überhaupt weiß. Yahoo hat damals über eine Milliarde Datensätze (ja, der Großteil war wohl eh nur Fakemüll) verloren und hat sich jahrelang mit aller Macht dagegen gewehrt, dass das irgendwer publik macht. Auf die Idee die betroffenen Kunden zu informieren, sind die überhaupt nicht gekommen.
  6. Canoli's Profilbild
    Canoli
    Danke für den Hinweis. Erstmal Kennwort geändert
    Cisy's Profilbild
    Cisy
    Wtf, die haben in 7pass sogar noch alte E-Mail-Adressen gespeichert, falls man diese mal geändert hat...
  7. No_Look's Profilbild
    No_Look
    Der bereits bekannte Anbieter kleinfee ist hier ebenfalls wieder tätig: kleinfee.com/ver…ck/
  8. Cortana85's Profilbild
    Cortana85
    Provinzial ist auch betroffen, Adresse, Geburtsdatum, Sozialversicherungsnummer, Telefonnummer, Daten von Partner und Kinde(r) etc.
  9. Flow186's Profilbild
    Flow186
    Habe ebenfalls einen Brief der Provinzial erhalten. Werde mir morgen mal Gedanken machen, was ich damit jetzt mache..
  10. _karl_heinz_feuermann's Profilbild
    _karl_heinz_feuermann
    wir haben auch erst 2023 warum viel Geld für Sicherheit ausgeben wenn die Kunden später mit 5€ Ausgleich abgewickelt werden können es darf nicht wirtschaftlicher sein an der Sicherheit zu sparen, also sollten die betroffenen viel mehr Geld bekommen, bis die das mal lernen sich besser gegen Angriffe zu schützen (bearbeitet)
's Profilbild
Top-Händler