Vertrauliche Kundendaten von Bull für alle zu lesen

Die Server von Bull Frankreich standen bis vor kurzem für jeden Interessierten weit offen. Das erlaubte jedermann einen Blick in die Kundenkartei des Konzerns. Dort finden sich unter anderem Namen wie France Telecom, Barclays Bank, British Royal Airforce, das italienische Militär und die Missile-Abteilung von Aerospatiale.

Der Konzern Bull, der in Frankreich die ärgste Konkurrenz zu IBM (Börse Frankfurt: IBM) ist, erklärte, der Fehler sei am Donnerstag Morgen bis Mittags aufgetreten. Unbedarfte Surfer erfuhren, welche Server in der Missile-Abteilung der Aerospatial laufen, welche Projekte die Barclays Bank gerade betreut, Details über die Server der „gestohlene Fahrzeuge“-Datenbank der französischen Polizei, die Telefonnummer des obersten Rechnungsprüfers der France Telecom, Sicherheitsmaßnahmen der französischen Bank Credit Agricole sowie Insider-Informationen über die britische Royal Air Force.

Einige der Informationen stammten aus den Jahren 1998 und 1999, manche waren auch brandaktuell. Kitetoa, eine französische Site, die sich auf das Aufdecken von Sicherheitsbugs in Websites spezialisiert hat, fand nicht nur das aktuelle Loch in der Bull-Site. Die Mitarbeiter entdeckten darüber hinaus, dass die Bull-Datenbank auf Lotus Domino, dem Konkurrenzprodukt von Erzfeind IBM läuft.

Vertreter von Bull bemühten sich, den Vorfall herunterzuspielen: „Nur einer unserer Server war zeitweise zugänglich. Wir gestehen unseren Fehler, der durch menschliches Versagen geschehen ist, ein“, sagte der Chef der Datenverarbeitungs-Abteilung gegenüber ZDNet.

ZDNet.de Redaktion

Recent Posts

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

18 Minuten ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

6 Stunden ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

10 Stunden ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

4 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

5 Tagen ago