{"id":647,"date":"2024-10-11T07:52:07","date_gmt":"2024-10-11T07:52:07","guid":{"rendered":"https:\/\/cybersecurityinfocus.com\/?p=647"},"modified":"2024-10-11T07:52:07","modified_gmt":"2024-10-11T07:52:07","slug":"17-millionen-kreditkartendaten-gestohlen","status":"publish","type":"post","link":"https:\/\/cybersecurityinfocus.com\/?p=647","title":{"rendered":"1,7 Millionen Kreditkartendaten gestohlen"},"content":{"rendered":"<div>\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<div class=\"container\"><\/div>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\">Mehr als ein Jahr lang konnten Kriminelle bei Slim CD Finanzdaten abgreifen\n<p class=\"imageCredit\">2M media \u2013 shutterstock.com<\/p>\n<\/div>\n<p>Wenn pers\u00f6nliche Daten abhandenkommen, ist das \u00e4rgerlich und gef\u00e4hrlich. Gehen dann auch noch Kreditkartendaten verloren, erreicht das Ganze eine v\u00f6llig andere Dimension. So ist es fast 1,7 Millionen Personen ergangen, deren Daten der US-amerikanische Zahlungs-Gateway-Anbieter Slim CD nicht sch\u00fctzen konnte.<\/p>\n<p>Slim CD ist ein Anbieter von Zahlungsabwicklungsl\u00f6sungen, die es Unternehmen erm\u00f6glichen, elektronische und Kartenzahlungen \u00fcber webbasierte Terminals, mobile oder Desktop-Apps abzuwickeln.<\/p>\n<h3 class=\"wp-block-heading\">Fast ein Jahr unentdeckt geblieben<\/h3>\n<p>Wie das Unternehmen in einem\u00a0<a href=\"https:\/\/stats.slimcd.com\/slimcddata.pdf\" target=\"_blank\" rel=\"noopener\">Rundschreiben<\/a>\u00a0an die betroffenen Kunden erkl\u00e4rte, hatten Hacker zwischen August 2023 und Juni 2024 fast ein Jahr lang Zugang zum Netzwerk.<\/p>\n<p>Die Personen, die \u00fcber die Sicherheitsverletzung benachrichtigt wurden, kennen das Unternehmen jedoch wahrscheinlich nicht, da sie nie direkt mit ihm zu tun hatten.<\/p>\n<p>Die Firma entdeckte erstmals am 15. Juni 2024 verd\u00e4chtige Aktivit\u00e4ten in ihren Systemen. Als sie diesen nachgingen, stellten die Mitarbeiter fest, dass sich Hacker seit dem 17. August 2023 Zugang zu ihrem Netzwerk verschafft hatten. Slim CD beauftragte dann \u00fcber einen Rechtsbeistand einen externen Spezialisten mit der Untersuchung des Vorfalls.<\/p>\n<p>\u201cDie Untersuchung ergab, dass zwischen dem 17. August 2023 und dem 15. Juni 2024 unbefugte Systemzugriffe stattgefunden haben\u201d, hei\u00dft es in der Benachrichtigung.<\/p>\n<h3 class=\"wp-block-heading\">Angeblich fast nichts passiert<\/h3>\n<p>Der Gateway-Anbieter behauptet allerdings, dass der Hacker in diesem Jahr nur zwei Tage lang, zwischen dem 14. und 15. Juni, Kreditkarteninformationen eingesehen oder sich Zugang dazu verschafft hat.<\/p>\n<p>Zudem sollen die offengelegten Informationen, n\u00e4mlich Name, Wohnort, Kreditkartennummer und -ablaufdatum, laut Slim CD nicht ausreichen, um Cyberkriminellen die Durchf\u00fchrung betr\u00fcgerischer Transaktionen zu erm\u00f6glichen. Allerdings besteht trotz der fehlenden Kartenpr\u00fcfnummer (CVV) immer noch das Risiko f\u00fcr\u00a0<a href=\"https:\/\/www.csoonline.com\/de\/a\/wie-hacker-e-ladensaeulen-manipulieren,3693444\" target=\"_blank\" rel=\"noopener\">Kreditkartenbetrug<\/a>.<\/p>\n<h3 class=\"wp-block-heading\">Weiterhin wachsam sein<\/h3>\n<p>Das Unternehmen hat nach eigenen Angaben Ma\u00dfnahmen zur Verbesserung der Sicherheit ergriffen, um\u00a0<a href=\"https:\/\/www.csoonline.com\/de\/a\/fluglinie-raet-kunden-kreditkarten-zu-sperren,3681123\" target=\"_blank\" rel=\"noopener\">\u00e4hnliche Vorf\u00e4lle<\/a>\u00a0in Zukunft zu verhindern.<\/p>\n<p>Gleichzeitig r\u00e4t man Empf\u00e4ngern der Mitteilung, weiterhin auf Anzeichen von Betrug und Identit\u00e4tsbetrug zu achten. Betroffene sind per Mail informiert worden, dass sie in n\u00e4chster Zeit besonders wachsam sein sollten. Slim CD r\u00e4t Betroffenen unter anderem verd\u00e4chtige Aktivit\u00e4ten sofort ihrer Bank oder Ihrem Kreditkartenaussteller melden.<\/p>\n<p>Zus\u00e4tzlich empfiehlt das Unternehmen vor Cyberkriminelle, die versuchen k\u00f6nnten, Phishing-E-Mails zu versenden oder betr\u00fcgerische Anrufe an die Opfer t\u00e4tigen. Die Firma warnt explizit vor Nachrichten, die vorgeben, von Slim CD oder der entsprechenden Bank zu kommen, vor allem, wenn sie nach pers\u00f6nlichen Daten fragen.<\/p>\n<p>Zugleich hat Slim CD, trotz der \u00fcber einj\u00e4hrigen Panne, den betroffenen Personen keine kostenlosen Dienste zum Schutz vor\u00a0<a href=\"https:\/\/www.csoonline.com\/de\/a\/jeder-zehnte-in-deutschland-von-identitaetsdiebstahl-betroffen,3731690\" target=\"_blank\" rel=\"noopener\">Identit\u00e4tsdiebstahl<\/a>\u00a0angeboten.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Mehr als ein Jahr lang konnten Kriminelle bei Slim CD Finanzdaten abgreifen 2M media \u2013 shutterstock.com Wenn pers\u00f6nliche Daten abhandenkommen, ist das \u00e4rgerlich und gef\u00e4hrlich. Gehen dann auch noch Kreditkartendaten verloren, erreicht das Ganze eine v\u00f6llig andere Dimension. So ist es fast 1,7 Millionen Personen ergangen, deren Daten der US-amerikanische Zahlungs-Gateway-Anbieter Slim CD nicht sch\u00fctzen [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":648,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-647","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education"],"_links":{"self":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/647"}],"collection":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=647"}],"version-history":[{"count":0,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/647\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/media\/648"}],"wp:attachment":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=647"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=647"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}