Unternehmen informiert Kunden über drei Jahre zurückliegenden Cyber-Einbruch
Die Webseite „Catch oft the Day“, auf der täglich Schnäppchen in Australien angeboten werden, gab jetzt einen schwerwiegenden Cyber-Einbruch bekannt. Das Problem dabei: Der Vorfall fand bereits im Jahr 2011 statt. Dabei wurden Passwörter und Kreditkartendaten von Kunden gestohlen.
„Catch oft the Day“ ist auch Eigentümer von Scoopon und GroceryRun. Das Unternehmen gab jetzt öffentlich bekannt, dass es Opfer eines „illegalen Cyber-Einbruchs“ war und dass Namen, Adressen, E-Mail-Daten, Passwörter und in einigen Fällen auch Kreditkartendaten kompromittiert worden waren. Die anderen Webseiten des Unternehmens seien davon allerdings nicht betroffen.
Die Firma gibt zwar an, direkt nach dem Angriff die Polizei, Banken und Herausgeber der Kreditkarten über den Vorfall informiert zu haben. Der australische Datenschutzbeauftragte erfuhr davon aber erst wesentlich später.
Erst jetzt hat sich „Catch oft the Day“ dazu entschlossen, auch Kunden über den Vorfall zu informieren. Dies betrifft alle Kunden, die ihre Konten bei dem Unternehmen vor dem 07. Mai 2011 eingerichtet hatten. Die Passwörter waren zwar hashcodiert, „technologische Fortschritte“ könnten aber eine Entschlüsselung dieser bedeuten. Kunden, die ihre Passwörter seit dem Vorfall geändert haben, müssen weiter nichts unternehmen.
Das Unternehmen gab nicht bekannt, wie viele Kunden von dem Vorfall betroffen waren. „Nur ein relativ kleiner Anteil“ soll von dem Diebstahl der Kreditkartendaten betroffen sein. Den Kunden wird versichert, dass die Netzwerke des Unternehmens „ständig weiterentwickelt“ werden und „umfangreiche Updates“ vorgenommen wurden. Hinsichtlich der Sicherheitsvorkehrungen entspricht „Catch oft the Day“ den Industriestandards.
„Catch oft the Day“ zu dem Vorfall:
„Wir entschuldigen uns aufrichtig bei unseren treuen Kunden, dass diese Vorfälle eingetreten sind, und können versichern, dass wir signifikante Ressourcen der Sicherheit und Privatsphäre widmen, um derartige Vorfälle zukünftig zu vermeiden.“
Artikel von itnews.com.au, 19.07.2014: Catch of the Day reveals three-year old data breach