Der japanische Carsharing-Anbieter Times Car hat bestätigt, dass Angreifer Daten zu rund 6,6 Millionen aktiven und ehemaligen Kundenkonten erlangt haben. Der Betreiber Park24 stellte am 25. September einen unbefugten Zugriff fest und bestätigte später, dass ein Dritter im betroffenen Websystem gespeicherte Daten entwendet hatte.
Die offengelegten Datensätze umfassen Identitätsdokumente
Park24 erklärte, dass die betroffenen Daten je nach Kunde variieren, jedoch Namen, Anschriften, Geburtsdaten, Telefonnummern, E-Mail-Adressen, Führerscheindaten, Abbildungen von Identitätsdokumenten, Kontopasswörter und Kennungen verknüpfter Dienste umfassen können. Datensätze von Firmenmitgliedern können zudem Abteilungsbezeichnungen enthalten.
Das Unternehmen erklärte, dass die Passwörter in einer nicht wiederherstellbaren Form gespeichert worden seien und Kreditkartendaten nicht betroffen seien. Zum Zeitpunkt der Veröffentlichung gebe es keine Hinweise darauf, dass die gestohlenen Informationen öffentlich verbreitet worden seien. Das Unternehmen warnte Kunden jedoch vor Phishing, Nachrichten unter falscher Identität und betrügerischen Anrufen.
Mobilitätsplattformen speichern hochwertige Identitätsdaten
Carsharing-Dienste vereinen Identitätsprüfung, Beförderungsdaten und Kontozugriff in einer einzigen Umgebung. Betreiber sollten Dokumentenspeicher voneinander trennen, privilegierte Zugriffe überwachen und die Benachrichtigung von Kunden vor einem Vorfall einüben. Betroffene Nutzer sollten Nachrichten über offizielle Kanäle überprüfen und Links meiden, die zur Eingabe von Zugangsdaten auffordern. SectechMedia beobachtet damit verbundene Risiken in seiner Berichterstattung zur Verkehrssicherheit.

