Ungesicherte Online-Datenbank: Britischer Automobilclub verliert Daten von Tausenden Kunden

Die britische The Automobile Association (AA) hat offenbar Daten von rund 117.000 Mitgliedern verloren. Sie stammen aus einer Datenbank ihres Online-Shops, die im Internet frei zugänglich war, wie Motherboard berichtet. Die betroffenen Nutzer hat der seit 1999 als börsennotiertes Unternehmen agierende Automobilclub bisher nicht informiert.

Offiziell bestätigte The AA bisher lediglich, dass es am 22. April über eine „mögliche Schwachstelle“ informiert wurde, die Daten des AA-Shop betrifft. Der Lücke wurde nach Angaben des Unternehmens am 25. April geschlossen. Auf Twitter hatte das Unternehmen zudem die Folgen des Datenlecks heruntergespielt und betont, dass die Daten aller Nutzer sicher seien.

Eine Kopie der Datenbank, die Motherboard vorliegt, enthält jedoch vertrauliche Kundendaten. Dazu zählen neben vollständigen Namen und Anschriften auch IP-Adressen und Bezahldaten. Auch die letzten vier Ziffern von Kreditkartennummern sowie das Gültigkeitsdatum der Kreditkarte finden sich in den Daten.

Der Sicherheitsforscher Scott Helme will zudem gehashte Passwörter, ein abgelaufenes Sicherheitszertifikat und einen privaten Verschlüsselungsschlüssel entdeckt haben. „Das sind eigentlich der Nutzername und das Passwort der AA für die Anmeldung bei ihrem sicheren Handelskonto.“

Zwei von Motherboard kontaktierte AA-Mitglieder bestätigten zudem, dass sie in den Jahren 2011 und 2014 Einkäufe im Shop des Automobilclubs getätigt haben. Einer der beiden bestätigte zudem die letzten vier Ziffern seiner Kreditkarte, der andere seine Anschrift, was der Blog als Beleg für die Echtheit der Datenbank ansieht.

Einer Stellungnahme der AA zufolge wurde inzwischen auch die britische Datenschutzbehörde Information Commissioners Office informiert. „Wir haben eine unabhängige Untersuchung des Vorfalls eingeleitet. Wir nehmen die Datensicherheit sehr ernst und würden den Kunden des AA-Shop gerne versichern, dass ihre Bezahldaten nicht kompromittiert wurden.“

Dem Sicherheitsforscher Troy Hunt liegt nach eigenen Angaben zudem ein Chat-Protokoll vor, in dem ein Nutzer die AA über den Verlust informiert. Er meldete den Vorfall demnach am 23. April. Am 25. April wies er darauf hin, dass die Datenbank unter der von ihm genannten IP-Adresse immer noch uneingeschränkt erreichbar sei. Erst am 26. April stellte der Nutzer fest, dass das Problem gelöst sei. Auf seine am 12. Juni gestellte Frage, ob die betroffenen Nutzer inzwischen benachrichtigt worden seien, antworte The AA am 14. Juni ausweichend: „Nach Ihrer ersten Nachricht haben wir Ermittlungen eingeleitet und gemäß den internen Richtlinien der AA reagiert.“

Die britische Datenschutzbehörde wollte den Vorfall nicht kommentieren. Sie verwies lediglich auf ihre Website. Dort heißt es, dass Unternehmen nicht verpflichtet seien, den Verlust von Kundendaten öffentlich zu machen.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

1 Stunde ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

4 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

4 Tagen ago