Times Car bestätigt Datenleck bei 6,6 Millionen Konten

Security camera undergoing privacy-mask persistence and configuration-drift testing

Der japanische Carsharing-Anbieter Times Car hat bestätigt, dass Angreifer Daten zu rund 6,6 Millionen aktiven und ehemaligen Kundenkonten erlangt haben. Der Betreiber Park24 stellte am 25. September einen unbefugten Zugriff fest und bestätigte später, dass ein Dritter im betroffenen Websystem gespeicherte Daten entwendet hatte.

Die offengelegten Datensätze umfassen Identitätsdokumente

Park24 erklärte, dass die betroffenen Daten je nach Kunde variieren, jedoch Namen, Anschriften, Geburtsdaten, Telefonnummern, E-Mail-Adressen, Führerscheindaten, Abbildungen von Identitätsdokumenten, Kontopasswörter und Kennungen verknüpfter Dienste umfassen können. Datensätze von Firmenmitgliedern können zudem Abteilungsbezeichnungen enthalten.

Das Unternehmen erklärte, dass die Passwörter in einer nicht wiederherstellbaren Form gespeichert worden seien und Kreditkartendaten nicht betroffen seien. Zum Zeitpunkt der Veröffentlichung gebe es keine Hinweise darauf, dass die gestohlenen Informationen öffentlich verbreitet worden seien. Das Unternehmen warnte Kunden jedoch vor Phishing, Nachrichten unter falscher Identität und betrügerischen Anrufen.

Mobilitätsplattformen speichern hochwertige Identitätsdaten

Carsharing-Dienste vereinen Identitätsprüfung, Beförderungsdaten und Kontozugriff in einer einzigen Umgebung. Betreiber sollten Dokumentenspeicher voneinander trennen, privilegierte Zugriffe überwachen und die Benachrichtigung von Kunden vor einem Vorfall einüben. Betroffene Nutzer sollten Nachrichten über offizielle Kanäle überprüfen und Links meiden, die zur Eingabe von Zugangsdaten auffordern. SectechMedia beobachtet damit verbundene Risiken in seiner Berichterstattung zur Verkehrssicherheit.

Quellen

Comments

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert