Millionen #Payback-Konten angreifbar
Stand: 03.12.2025

#Cyberkriminelle nutzen aktuell offenbar eine Schwachstelle im #Sicherheitskonzept von Payback aus, um #Kundendaten und #Bonuspunkte zu stehlen.
#Rewe #Edeka #Penny #Aldi

https://www.tagesschau.de/investigativ/ndr/payback-daten-100.html

also nochmal, für jedes Konto
ein anderes Passwort verwendet,
( PasswortManager )
eine andere E-Mail Adresse,
also am besten mit Alias Mails arbeiten.

Und natürlichen #2FA über all,
persönlich finde Ich USB Token von Nitrokey oder Yubikey oder
oder am effizientesten.

Aegis APP oder Ente Authenticator, reichen auch. !!!

Und haltet euch von Facebook fern !!

Millionen Payback-Konten angreifbar

Cyberkriminelle nutzen aktuell offenbar eine Schwachstelle im Sicherheitskonzept von Payback aus, um Kundendaten und Bonuspunkte zu stehlen. Dies zeigen Recherchen von<em> STRG_F (NDR/funk)</em>. Potenziell betroffen sind Millionen Konten.

tagesschau.de

»Cyberkriminalität — Millionen Payback-Konten angreifbar:
Cyberkriminelle nutzen aktuell offenbar eine Schwachstelle im Sicherheitskonzept von Payback aus, um Kundendaten und Bonuspunkte zu stehlen«

Die Frage ist eigentlich: Weshalb nutzen populäre App Dienste immer noch kein Argon2 & Co. Passwort Hashes so wie E-Mail Adressen im Klartext und nicht zB 2FA / Passkeys?

📺 https://www.tagesschau.de/investigativ/ndr/payback-daten-100.html

#datenschutz #passwort #email #argon2 #payback #cyberkriminalitat #app #strg_f #kundendaten #captcha

Millionen Payback-Konten angreifbar

Cyberkriminelle nutzen aktuell offenbar eine Schwachstelle im Sicherheitskonzept von Payback aus, um Kundendaten und Bonuspunkte zu stehlen. Dies zeigen Recherchen von<em> STRG_F (NDR/funk)</em>. Potenziell betroffen sind Millionen Konten.

tagesschau.de

Millionen Payback-Konten angreifbar

Cyberkriminelle nutzen aktuell offenbar eine Schwachstelle im Sicherheitskonzept von Payback aus, um Kundendaten und Bonuspunkte zu stehlen. Dies zeigen Recherchen von STRG_F (NDR/funk). Potenziell betroffen sind Millionen Konten.

➡️ https://www.tagesschau.de/investigativ/ndr/payback-daten-100.html?at_medium=mastodon&at_campaign=tagesschau.de

#Payback #Kundendaten

Millionen Payback-Konten angreifbar

Cyberkriminelle nutzen aktuell offenbar eine Schwachstelle im Sicherheitskonzept von Payback aus, um Kundendaten und Bonuspunkte zu stehlen. Dies zeigen Recherchen von<em> STRG_F (NDR/funk)</em>. Potenziell betroffen sind Millionen Konten.

tagesschau.de

#RND #redaktionsnetzwerkdeutschland #Datenschutz #Datenklau #datensouveranitat #kundendaten
@RNDAudience

Ich bleibe dabei dass dieses Verhalten und Ausspionieren der eigenen, zahlenden Abokunden ein Vertrauensbruch und eine Unverschämtheit ist. Man bekommt den Hals nicht voll, bevor man nicht auch die letzte verwertbare Info aus dem Kunden gemolken hat!

Wo kann ich deswegen vorzeitig kündigen? #Datenschutz #datenschutzbeauftragter

German court permits telecoms to share customer data with SCHUFA for fraud: Federal Court of Justice rules telecommunications companies can transmit positive customer data to SCHUFA credit bureau under GDPR fraud prevention provisions. https://ppc.land/german-court-permits-telecoms-to-share-customer-data-with-schufa-for-fraud/ #Datenschutz #Telekommunikation #Kundendaten #SCHUFA #Gerichtsentscheidung
German court permits telecoms to share customer data with SCHUFA for fraud

Federal Court of Justice rules telecommunications companies can transmit positive customer data to SCHUFA credit bureau under GDPR fraud prevention provisions.

PPC Land

Da ich diesen Irrglauben von Unternehmen immer wieder zu hören bekomme: "Wir sind für den Schutz unserer Kundendaten nicht verantwortlich. Wir haben einen externen Dienstleister für die Verarbeitung unserer Kundendaten. Der trägt die Verantwortung." oder "Wir nutzen eine App bzw. KI-Tools von Drittanbietern. Die sind dafür verantwortlich, nicht wir."

De facto ist es aber so:

Das Unternehmen ist der Datenverantwortliche und trägt die Hauptverantwortung für den Datenschutz und die Datensicherheit der Kundendaten, auch wenn es einen externen Dienstleister mit der Datenverarbeitung beauftragt oder Cloud-Anwendungen, KI- und Software-Tools etc. dafür nutzt!

#unternehmen #kmu #datenschutz #datensicherheit #verantwortung #kundendaten #ki #ai #cloud #apps #software #drittanbieter

Als Gast in der Telebörse von ntv habe ich für das cyberintelligence institute die Folgen der Übernahme von #Ceconomy durch den chinesischen Online-Konzern JD.com analysiert.

Das ist vor allem deshalb interessant, weil Ceconomy der Mutterkonzern von #MediaMarkt und Saturn ist – und damit der Betreiber von Europas größter Elektronik-Fachmarktkette.

Demgemäß stellen sich Fragen zum Schutz von #Kundendaten und der künftigen #Versorgungssicherheit mit Elektronikkomponenten:
https://www.n-tv.de/mediathek/videos/wirtschaft/Wie-sicher-sind-die-Kundendaten-von-Saturn-und-Mediamarkt-article25964892.html

Wer nen Tipp, wer mich da beraten könnte? Auch Anwälte wären möglich.
EDIT: Datenschutzbeschwerde ist eingereicht
#Datenschutz #widerruf #kundendaten #privacy (2/2)

Bei der US-Tochter von #Allianz wurden durch einen #Cyberangriff Mitte Juli 2025 personenbezogene Daten von Kunden, Beratern und Mitarbeitenden kompromittiert.

Betroffen sein könnten über eine Million Versicherte. Der Zugriff erfolgte über ein Drittanbietersystem mittels #SocialEngineering.

Die Allianz informierte das #FBI und will Betroffene ab dem 1. August benachrichtigen.

https://www.golem.de/news/lebensversicherung-allianz-life-hacker-stehlen-daten-der-meisten-kunden-2507-198554.html

#Versicherung #Datensicherheit #Cybersecurity #Hackerangriff #ITSecurity #Kundendaten

Lebensversicherung: Allianz Life - Hacker stehlen Daten der meisten Kunden - Golem.de

Die US-Tochter der Allianz bestätigt einen Cyberangriff auf ihre Kundendatenbank. Über eine Million Versicherte könnten betroffen sein.

Golem.de