heise.de: Daten-Leak bei Autovermietung Buchbinder: 3 Millionen Kundendaten offen im Netz

  • vielleicht sollte nicht nur Europcar einen CIO suchen, sondern Buchbinder auch.


    wie die c‘t da von Terstappen schreibt, vermittelt mir das den Eindruck, dass sie da in 3 Jahren bei der IT überhaupt noch nichts gemacht haben. Wahnsinn.

    Wenn die noch von Terstappen schreiben haben die vermutlich in 7 Jahren nicht mal ihre E-Mail Signaturen geändert.
    Oder besteht Terstappen irgenwie organisatorisch noch weiter?

    Ich finde das auch krass mit den Infos ob Blut abgenommen wurde durch die Polizei und Infos ob bei Unfällen Personen gestorben sind.

  • Wenn die noch von Terstappen schreiben haben die vermutlich in 7 Jahren nicht mal ihre E-Mail Signaturen geändert.
    Oder besteht Terstappen irgenwie organisatorisch noch weiter?

    Ich finde das auch krass mit den Infos ob Blut abgenommen wurde durch die Polizei und Infos ob bei Unfällen Personen gestorben sind.

    Zumindest ist Herr Terstappen Geschäftsführer von Buchbinder (Carpartner Nord) und mittlerweile auch COO bei Europcar: https://www.europcar.de/files/…I_Europcar_Buchbinder.pdf

  • Im verwandten Zeit-Artikel gibts auch interessante Details zum Flottenmanagement (kaufen die Gebrauchtwagen? wtf):


  • Naja das ist ja kein Datenverlust in dem Sinne, das die Daten weg sind - diese sind ja "nur" öffentlich zugänglich gewesen. Vermutlich wird das für Umsatzeinbrüche sorgen, aber direkt in die Insolvenz wird das vermutlich nicht führen.


    Wahrscheinlicher ist das Szenario Buchbinder als "Marke" verschwinden zu lassen...

  • Womit Sixt nach langen Jahren doch noch späte Genugtuung dafür bekommen könnte, dass sie in den 90er Jahren, als sie das damalige Buchbinder gekauft haben, es nicht auf die Reihe bekommen haben, sich die Namensrechte richtig zu sichern...

  • Den Zeit Artikel find ich sehr gut. Der zeigt, dass man nicht über Buchbinder direkt gebucht haben muss, um betroffen zu sein!


    Auch gut finde ich mal zu wissen, was so ein Auto einspielt und was es gekostet hat.

  • Da waren aber jetzt keine Daten von Europcar Kunden betroffen? Gehören ja auch zu Europcar und es sollen ja auch andere Mietwagenportale betroffen sein.

    Europcar und Buchbinder hatten zumindest in der Vergangenheit unterschiedliche Systeme. Also vermutlich eher nicht. Ansonsten ist es ganz einfach. Hattest du in den letzten Jahren irgendwie mit Buchbinder zu tun, bist du wohl betroffen. Dabei musst du nicht mal Kunde gewesen sein:

    Zitat

    Die Backups enthielten über 5 Millionen Dateien mit umfangreicher Firmenkorrespondenz samt eingescannter Rechnungen, Verträge, Mails und Schadensbilder von Autos. Es handelt sich dem Augenschein nach um die komplette MSSQL-Firmendatenbank, auf die sich ohne Passwortabfrage zugreifen ließ.


    Unfallopfer, Zeugen, Mitarbeiter und Geschäftskunden sind laut Artikel auch betroffen.

  • Danke erstmal für die Antwort. Wenn es so wäre dann sind diese ja laut Dsgvo sowieso dazu verpflichtet in so einem Fall alle betroffenen Person über ein Daten Leak zu informieren

  • Ich kann aus 8 Jahren Berufserfahrung im Bereich der IT ( IT Management, Virtualisierung und Netzwerk & Security) nur sagen das es bei einigen großen Firmen auch echt chaotisch aussieht.

    Die Probleme sind oft die selben, gerade bei Firmen deren Hauptgeschäft nicht IT ist:

    - IT ist doch nicht so wichtig, da müssen wir nichts investieren

    - Redundanz? Wie 2 Firewalls? Verschiedene Brandabschnitte? Multiple Backups, zentrales Storage? Nein nein, Windows Server 2008 auf HW-Servern mit HDDs reicht.
    - Security Audits? Geld investieren für Sicherheit? Wir haben doch eh nichts wichtiges.

    Es gibt so viele Sachen zu beachten. Plus man muss versuchen Layer 8 Probleme zu vermeiden mit Schulungen etc. Kurze Online-Seminare die jeder MA abschließen muss und fragen beantworten helfen schon viel.

    Was man bei manchen Großkonzernen sieht.. Da stellen sich mir die Nackenhaare auf.

  • Von heise.de gibt es einen neuen Artikel mit Tipps für Betroffene:


    https://www.heise.de/ct/artike…-tun-koennen-4644140.html


    Nachtrag: Endlich gibt es was von Buchbinder selbst. Auf deren Homepage findet sich jetzt folgender Spruch:

    Zitat

    WICHTIGE INFORMATION - Sehr geehrte Kunden, wir wurden über ein Datenleck informiert, das unsere Systeme betraf. Wir sind gerade dabei, die Angelegenheit zu prüfen und werden in Kürze weitere Informationen bereitstellen.

    Einmal editiert, zuletzt von gwk9091 ()

  • Scheiss egal! Hauptsache billig!


    Ankedote dazu:

    IT Verantwortlicher von Tochterfirma erklärt dem CFO/CIO vor Ort, dass er neue Serverbackupplatten budgetieren muss fürs neue Fiskaljahr.


    Reaktion vom CIO:

    "Wieso kosten diese HDD's pro Stück 600 EUR?! Schauen Sie doch mal hier, was hier im aktuellen Mediamarkt Prospekt solche Festplatten kosten. Gerade mal 120 EUR."


    Kein Scherz! Firma mit 70 Mio EUR Umsatz und 120 MA.