Categories: Sicherheit

TJX: 45,7 Millionen Kundenkonten kompromittiert

TJX Companies hat in einer aktuellen Mitteilung zu laufenden Ermittlungen erklärt, dass in einem Zeitraum von zwei Jahren 45,7 Millionen Kundenkonten kompromittiert worden seien. Damit sind die Folgen des Einbruchs, der im Januar veröffentlicht wurde, weit größer als ursprünglich angenommen. „Das ist der größte Sicherheitsvorfall, den wir weltweit hatten,“ sagt Avivah Litan, Analystin bei Gartner. „Es gab einmal einen Fall bei Cardsystems, wo 40 Millionen Datensätze kompromittiert wurden. Aber diesmal sieht es so aus, als ob wirklich jemand die Informationen gestohlen hat.“

Das Unternehmen TJX, das unter anderem für Kaufhäuser wie T.J. Maxx und Marshalls in den USA arbeitet, hat weitere Details des Falls in einer Akte für die Securities and Exchange Commission (SEC) veröffentlicht. In dieser Akte gibt TJX an, dass Datendiebe erstmals im Juli 2005 Zugriff auf die firmeneigenen Computersysteme gehabt hätten. Sie hätten dabei Software installiert, mit der man sensible Kundendaten wie Kontoinformationen, Namen und Adressen, Führerscheinnummern sowie militärische und staatliche Ausweise auswerten könne.

Diese Sicherheitslücke blieb bis Mitte Januar 2007 offen. Unter den betroffenen Daten waren Transaktionen mit Kredit- und Kundenkarten, Schecks und Umtauschwaren ohne Kassenzettel bei den Kaufhäusern Marshalls, T.J. Maxx, Homegoods und A.J. Wright in den USA und in Puerto Rico. Kreditkartengeschäfte mit den Unternehmen Winners und Homesense in Kanada sowie mit T.K. Maxx in Irland und Großbritannien stehen ebenfalls auf der Liste.

TJX hat schon 5 Millionen Dollar, rund 3,8 Millionen Euro, Kosten vor Steuern in seine Bilanz für das vierte Quartal 2006 eingestellt, um die Sicherheitslücke zu schließen. Darin enthalten sind die Kosten für die Aufklärung des Vorfalls, für die Verbesserung der Computersicherheit und für das Warnen der Kunden. Diese Kosten werden wahrscheinlich noch steigen, da viele TJX-Kunden Klagen eingereicht und mehrere Behörden Untersuchungen gestartet haben. Laut der SEC-Akte läuft gerade eine Untersuchung in 30 Bundesstaaten. Die Federal Trade Commission überprüft, ob TJX gegen Verbraucherschutzgesetze verstoßen hat. In Kanada beschäftigen sich mehrere Datenschutzbeauftragte in unterschiedlichen Provinzen mit dem Fall.

Avivah Litan vermutet im Fall von TJX, dass die Angreifer über eine regionale Zentrale mit Wireless-Anschluss Zugang zum Firmennetz erlangt haben. Über diese Zentralen verbinden sich Verkäufer an Kundenschaltern mit dem System. Von der Außenstelle hätten die Angreifer es geschafft, sich ihren Weg bis in das Zentralsystem von TJX zu bahnen.

ZDNet.de Redaktion

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

1 Tag ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

1 Tag ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

1 Tag ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

2 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

2 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

2 Tagen ago