IT-Chaos bei Sixt?

  • Kravos

    War das die vollständige Rückmeldung von Sixt auf deine Rückfrage hin?


    Hab mal direkt eine Mail formuliert in Anlehnung an Vorlagen hier im Thread... mal schauen was da rauskommt

    Nein, das ist ein Ausschnitt aus der Rundmail, die ich erhielt.. Hier die ganze:



    SIXT

    WICHTIGE INFORMATION

    -

    Sehr geehrte Kundin, sehr geehrter Kunde,

    wir schreiben Ihnen heute als sehr geschätztem Kunden von SIXT*.

    Wie Sie vermutlich der Presse entnommen haben, häufen sich aktuell Cyberangriffe auf europäische Unternehmen und Behörden. Auch unser Unternehmen wurde zum Ziel eines kriminellen Cyberangriffs. Trotz umfassender Sicherheitsmaßnahmen lassen sich diese Angriffe leider nicht immer vollständig verhindern, sondern im besten Fall lediglich eindämmen. In diesem Zusammenhang möchten wir Sie heute über einen Datenvorfall informieren.


    Was genau ist passiert?

    Die Sixt IT registrierte während des Cyberangriffs Auffälligkeiten in unseren IT-Systemen.


    Gemäß unserer Sicherheitsprotokolle wurde der Zugang zu unseren IT-Systemen umgehend eingeschränkt und die vorgesehenen Abwehrprotokolle und Wiederherstellungsprozesse eingeleitet.


    Der Fokus der ersten Tage lag auf zwei Schwerpunktthemen mit gleicher Gewichtung: Die Wiederherstellung der Systeme, um die Kontinuität der Geschäftstätigkeit zu gewährleisten und eine umfangreiche forensische Untersuchung der Systeme durch interne und externe Experten, um die Auswirkungen dieses Angriffs auf unsere Systeme zu evaluieren.


    Wiederherstellung der Systeme:

    Durch unsere Backup-Prozesse und -systeme waren wir trotz des Cyberangriffs in der Lage, einen Großteil unserer Prozesse und Systeme wieder hochzufahren und unsere Services anzubieten. Die Sixt-Websites und unsere Apps waren bspw. nahtlos verfügbar. Dennoch kam es zu Einschränkungen bspw. im Bereich unserer Hotline oder zu Verzögerungen bei der Rechnungsstellung. Für die potentiell entstandenen Unannehmlichkeiten möchten wir uns entschuldigen und bedanken uns für die entgegengebrachte Geduld und das Vertrauen. Alle Systeme sind nunmehr wiederhergestellt und in vollem Umfang nutzbar.

    Forensische Untersuchung:

    Mit sofortiger Wirkung begannen wir ebenso mit der forensischen Untersuchung unserer Systeme durch interne und externe IT-Sicherheitsexperten. Wir konnten feststellen, dass die vorhandene IT-Sicherheitsvorkehrungen und das schnelle Eingreifen unserer internen und externen IT-Spezialisten weitergehende Schäden verhindern konnten: es erfolgte kein Zugriff auf unsere zentralen Kundendatenbanken oder Zahlungssysteme. Leider haben unsere Analysen aber dennoch ergeben, dass auch ein Teilbestand an Daten durch die Angreifer kopiert werden konnte, hierunter auch einzelne Kundendaten. Unverzüglich nach dieser Feststellung informierte Sixt die zuständigen Aufsichts- und Ermittlungsbehörden und stellte Strafanzeige. Die laufende Auswertung des Vorgangs ergab zu unserem Bedauern, dass hiervon auch Dateien mit Ihren Daten betroffen waren.


    Dies betrifft in Ihrem Fall bestimmte Kundenstammdaten wie Vor- und Nachname, Kundenkartennummer sowie allgemeine Kontaktdaten (wie Anschrift und E-Mail-Adresse). Zudem sind Daten im Zusammenhang mit der Zahlungsabwicklung oder Rückabwicklung betroffen (insbesondere IBAN). Es kann gegenwärtig nicht ausgeschlossen werden, dass weitere einzelne Informationen, wie sie sich aus Dokumenten im Zusammenhang mit Mietwagenbuchungen ergeben, betroffen sein können (insbesondere Anmietzeitraum, Bezahlmethode sowie Ort oder Führerscheinnummer).


    Ihr Passwort ist nicht betroffen.


    Was sind mögliche Folgen des Vorfalls für Sie als Betroffenen?

    Es besteht die Möglichkeit, dass die Angreifer die erlangten Daten weiteren Dritten zur Verfügung stellen könnten. Generell könnte mit Hilfe der Daten auch versucht werden, Sie zu bestimmten Verhaltensweisen zu bewegen, insbesondere zur Preisgabe von weiteren vertraulichen Informationen wie Zugangsdaten (sogenanntes „Phishing“, etwa mittels Anruf oder E-Mail). Zudem könnte der Versuch unternommen werden, Dritte mit Ihrer Identität zu täuschen, um sich Vorteile zu verschaffen (Identitätsmissbrauch) oder Beträge von Ihrem Konto abbuchen zu lassen.

    Welche Maßnahmen haben wir ergriffen?

    Wir haben den Angriff und damit auch den Zugriff der Angreifer auf weitere Daten umgehend unterbunden. Der Sachverhalt wird zusammen mit externen Experten weiterhin analysiert, dokumentiert sowie laufend überwacht. Wir haben Strafanzeige erstattet und stehen in engem Austausch mit den involvierten Datenschutz- und Strafverfolgungsbehörden.

    Was können Sie als Kunde tun?

    Wir empfehlen Ihnen, auf verdächtige Aktivitäten zu achten. Bitte prüfen Sie insbesondere Ihren eingehenden E-Mail-Verkehr kritisch und klicken Sie nicht auf unbekannte Anlagen oder Links. Geben Sie gegenüber Unbekannten keine vertraulichen Informationen preis. Hierzu würde Sie auch kein seriöser Anbieter auffordern. Zudem empfehlen wir Ihnen, auf etwaige verdächtige Bewegungen auf Ihrem Konto zu achten.


    Wir möchten zusätzlich auf die Empfehlungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) in Deutschland hinweisen. Diese finden Sie auf der Webseite des BSI.


    Woher haben wir Ihre Daten?

    Ihre Daten haben wir von Ihnen entweder aufgrund der Nutzung unserer Mobilitätsangebote oder im Zusammenhang mit der Ausstellung Ihrer SIXT Kundenkarte bzw. Ihrer Teilnahme beim SIXT Loyalty Programm (Vorteilsprogramm) erhoben.

    Wir bedauern den Vorfall zutiefst und möchten uns für Ihr Verständnis bedanken.

    Für eventuelle Rückfragen stehen wir Ihnen unter folgenden Kontaktdaten gerne zur Verfügung: customerinformation@sixt.com

    Mit freundlichen Grüßen,

    Ihr Team von SIXT

    *Diese Mitteilung erhalten ausgewählte Kunden der Sixt GmbH & Co. Autovermietung KG, der SIXT RENT A CAR S.L., der Sixt rent a car Srl., der Sixt B.V., der Sixt Rent a car Ltd, der Sixt Belgium BV, der SIXT SAS, der Sixt S.a.r.l. und der Sixt G.m.b.H.

    IMPRESSUM

  • *Diese Mitteilung erhalten ausgewählte Kunden der Sixt GmbH & Co. Autovermietung KG, der SIXT RENT A CAR S.L., der Sixt rent a car Srl., der Sixt B.V., der Sixt Rent a car Ltd, der Sixt Belgium BV, der SIXT SAS, der Sixt S.a.r.l. und der Sixt G.m.b.H.

    IMPRESSUM


    Ausgewählt in der Form "Da wissen wir mit sicherheit das Daten abhanden gekommen sind. Wo wir nicht sicher sind schicken wir keine mail raus?!" =O

  • Zitat

    Zudem sind Daten im Zusammenhang mit der Zahlungsabwicklung oder Rückabwicklung betroffen (insbesondere IBAN).

    Scheint der Unterschied zu sein. Wer nur mit Kreditkarte bezahlt hat ist was das betrifft also sicherer. Wobei ich jetzt mal glaube, dass der Fall jemand hat Kreditkarte und irgendwann mal IBAN benutzt die zweite Mail bekommen hat.
    ich gehe mal davon aus, dass alle betroffen sind. Wie bei Buchbinder, aber mit E-Mail an Kunden.

  • Scheint der Unterschied zu sein. Wer nur mit Kreditkarte bezahlt hat ist was das betrifft also sicherer. Wobei ich jetzt mal glaube, dass der Fall jemand hat Kreditkarte und irgendwann mal IBAN benutzt die zweite Mail bekommen hat.
    ich gehe mal davon aus, dass alle betroffen sind. Wie bei Buchbinder, aber mit E-Mail an Kunden.

    Ich habe immer mit Kreditkarte gezahlt. Die IBAN wurde nur fürs Einzugsverfahren bei Share genutzt. Aber mal schauen welche Überraschungen noch Folgen.

  • Wurde die Handy Nummer auch geklaut wenn die Kontaktdaten schreiben?
    Mir fällt gerade in dem Zusammenhang auf das ich seit ein paar Wochen Anrufe von diesen „Europol“ Hacker bekomme…

    0163 385385 oder andere Nummern auch 0176er Nummern

    Antwort auf meine Mail habe ich noch keine von sixt welche Daten denn genau geklaut wurden….

  • Wurde die Handy Nummer auch geklaut wenn die Kontaktdaten schreiben?
    Mir fällt gerade in dem Zusammenhang auf das ich seit ein paar Wochen Anrufe von diesen „Europol“ Hacker bekomme…

    0163 385385 oder andere Nummern auch 0176er Nummern

    Antwort auf meine Mail habe ich noch keine von sixt welche Daten denn genau geklaut wurden….

    Stimmt, ich bekomme auch seit ein paar Wochen Anrufe auf mein Handy. Allerdings wird dann immer sofort aufgelegt. Könnte damit zusammenhängen.
    Edit: Am 11. April ging es los.

    Einmal editiert, zuletzt von iJojo423 ()

  • Unbekannte Nummern die nur einmal anrufen und nichts auf der Mailbox hinterlassen, gehe ich aus Prinzip nicht ran oder rufe zurück.


    Die Nummern hier bei sonst noch wem?

    0176 649****

    01525 693****

    01515 036****


    Nur am 20./21. Juni

    Einmal editiert, zuletzt von bwler ()

  • Hier ebenso... und das waren "normal" aussehende Handynummern im 017x Nummernkreis.


    Wie lange ist eure Anfrage an Sixt schon her?

    Genau mittlerweile sind alle normal aussehenden Nummern vertreten.

    Ich geh nie dran nur ein mal dann lief das Band von „Europol“…

    Meine Anfrage ist heute genau eine Woche her.

  • Keine Ahnung ob IT-Chaos oder Absicht:

    Bei mir (sowie bei allen mit denen ich bisher darüber besprochen habe) wurde der SH-Tarif aus meinem Profil entfernt bzw. das ganze SH-Profil gelöscht und ein neues Profil mit dem Status angelegt, in meinem Fall dann "Sixt Goldcard" mit dem "Gold Discount" (jaja, mit DIA wäre das nicht passiert :106:).


    Ich habe jetzt mal dem SMT geschrieben, dass die doch bitte den SH-Tarif wieder aktivieren. Finde das schon etwas dreist sowas klammheimlich zu ändern, wäre mir so tatsächlich nicht auf den ersten Blick aufgefallen wäre ich nicht von jemand anderes darauf aufmerksam gemacht worden.

  • Hier auch nur am 21.06. Nummern aus 0177 und 01517. Bei letzterer bin ich rangegangen und wurde freudig auf russisch gefragt, wer ich denn sei. Ich bekomme sonst nie solche Anrufe.