Spitz, pass` auf! Erschreckende Datenlecks bei Check24 und Verivox

Quelle: Codecentric 1 min Lesedauer

Anbieter zum Thema

Gestern wurden gravierende Probleme bei den Anbietern Check24 und Verivox bekannt.

Alarmstufe Rot bei Check24 und Verivox! Bei beiden Anbietern sind schwere Datenlücken zutage getreten, die es Hackern ermöglichen, auch an sensibelste Daten der Kunden zu kommen, um damit Schindluder zu treiben ...(Bild:  Lang Fing Wong)
Alarmstufe Rot bei Check24 und Verivox! Bei beiden Anbietern sind schwere Datenlücken zutage getreten, die es Hackern ermöglichen, auch an sensibelste Daten der Kunden zu kommen, um damit Schindluder zu treiben ...
(Bild: Lang Fing Wong)

Die Datenlecks bei Check24 und Verivox ermöglichten es Unbefugten, auf hochsensible persönliche Informationen wie Namen, Adressen, Einkommens- und Arbeitsverhältnisse oder Anzahl der Kinder zuzugreifen. Für die Betroffenen ist dieser Vorfall ein Desaster, weil sie diese sensiblen Daten eigentlich in Sicherheit wähnten, wie der Software-Entwickler Codecentric sagt. Besonders bitter sei dabei, dass solche Vorfälle relativ leicht vermeidbar wären – so auch in diesem Fall. Doch „Security by Design“ – also ein Software-Entwicklungsprozess, der Sicherheit von Anfang an konsequent einbezieht – bleibt leider weiterhin die Ausnahme. Die Einführung eines Secure Software Development Lifecycle (SSDLC) ist aufwendig, weil kontinuierliche Tests und regelmäßige Überprüfungen neuer Funktionen auf Sicherheitslücken nötig sind. Viele scheuen diese Kraftanstrengung indes und wählen stattdessen den reaktiven Weg.

Von Anfang an muss die Datensicherheit dazugehören

Das heißt, Sie handeln erst, wenn Sicherheitslücken bereits Schaden angerichtet haben, was dann aber oft zu spät ist, wie es die aktuellen Datenlecks bei Check24 und Verivox deutlich machen. IT-Sicherheit ist ein nicht zuletzt geschäftskritischer Faktor und muss von Anfang an fest in den Entwicklungsprozess integriert sein. Werden Sicherheitsprüfungen erst kurz vor der Veröffentlichung durchgeführt, bleiben böse Schwachstellen oft unentdeckt, weil der Zeitdruck in dieser Phase besonders hoch ist. Speziell Unternehmen, die mit sensiblen Daten arbeiten, sollten sich im Klaren sein, dass nur wenn die Sicherheit von Anfang an ein fester Bestandteil des Entwicklungsprozesses ist, sich drohende Datenlecks zuverlässig verhindern lassen, wie Codecentric abschließend anmerkt.

(ID:50170910)

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung