Kundendaten von Orange gehackt
Angreifer erlangten Zugriff auf das „My Account“-Portal von Orange.fr. Dadurch gelangten sie in den Besitz von persönlichen Daten von rund 800.000 Personen, die die französische Version des Mobilbetreibers nutzen. Berichten zufolge sind drei Prozent der Orange-Nutzer in Frankreich betroffen. Während Passwörter scheinbar nicht gestohlen wurden, haben die Hacker allerdings genügend Informationen, um nun Phishing-Attacken zu starten. Das Datenleck trat im Januar auf.
„Kurz nach Entdeckung des Angriffs wurden die „My-Account“-Seite geschlossen. Wir haben sofortige technische Maßnahmen ergriffen, um die Attacke zu stoppen“, so ein Sprecher von Orange. Glücklicherweise waren wenigstens die Passwörter ausreichend geschützt bzw. verschlüsselt. Dennoch wird vor Phishing-Kampagnen gewarnt.
Die gestohlenen Daten beinhalten unter anderem Namen, E-Mail-Adressen, Adressen und Telefonnummern. Der Orange-Sprecher rief Kunden dazu auf,
„wachsam zu bleiben und keine persönlichen Daten via E-Mail oder über Links in E-Mails herauszugeben. Orange ist bereits in Kontakt mit den betroffenen Kunden und es ist keine weitere Aktion von Kundenseite nötig“.
Orange gab nicht an, wie genau es zu dem Datenleck kommen konnte. Laut OWASP handelte es sich aller Wahrscheinlichkeit nach um eine SQL-Injektions-Attacke.
Neue Regeln in Bezug auf Datenlecks existieren seit letztem Jahr für europäische Telekommunikations-Anbieter. Diese schreiben vor, dass die Anbieter solche Vorfälle innerhalb von 24 Stunden nationalen Behörden melden müssen. Falls die Daten verschlüsselt sind, müssen sie ihre Abonnenten nicht von dem Vorfall unterrichten.
Artikel von zdnet.com, 03.02.2014: Hackers access 800,000 Orange customers‘ data
Artikel von scmagazineuk.com 03.02.2014: Orange France confirms hackers stole 800,000 customer records