Di, 19.11.2019 , 11:15 Uhr

Datenpanne: Conrad Electronic – Unbekannte hatten potentiell Zugang zu Kundendaten

Bei Conrad Electronic ist es zu einer Datenpanne gekommen: Das Unternehmen hat Kenntnis davon erlangt, dass sich Unbekannte durch Ausnutzung einer Sicherheitslücke Zugang zu einem begrenzten Bereich des Conrad IT-Systems verschafft hatten. Potenziell hätten sie damit offenbar Zugriff auf einen Teil der Kundendaten gehabt. Nach gründlicher Untersuchung liegen keine Hinweise darauf vor, dass der Zugang genutzt worden wäre, um Daten missbräuchlich zu verwenden.

Die knapp 14 Millionen Kunden-Datensätze der Conrad Gruppe, auf die Zugriff möglich gewesen wäre, umfassen Postadressen, teilweise  E-Mail-Adressen bzw. Fax- und Telefonnummern und bei knapp einem Fünftel der betroffenen Datensätze auch IBANs.

Wegen des unerlaubten Eindringens in unsere IT haben wir unverzüglich Strafanzeige beim Landeskriminalamt gestellt und sofort das Bayerische Landesamt für Datenschutzaufsicht über den Vorfall informiert. Wir arbeiten eng mit den Behörden zusammen, um den Vorgang aufzuklären und erforderlichenfalls weitere notwendige Konsequenzen zu ziehen.

Tilman Scherer, verantwortlich für die Unternehmenssicherheit bei Conrad Electronic.

Die IT-Experten von Conrad haben die Sicherheitslücke im System bereits identifiziert und geschlossen. Die betroffenen Daten waren in einer sogenannten „Elasticsearch“-Datenbank gespeichert und nicht frei im Netz zugänglich, sondern nur durch Einsatz spezieller Software auffindbar, die sich Lücken in der Sicherung von Datenbanken zunutze macht. Sollten durch die Datenlücke Daten entwendet worden sein, könnten beispielsweise E-Mail-Adressen der betroffenen Kunden genutzt werden, um Spam-Mails an sie zu senden. Conrad rät daher grundsätzlich zu besonderer Vorsicht beim Umgang mit verdächtigen E-Mails, insbesondere, wenn diese dazu auffordern, Anhänge zu öffnen.

Weder dem Unternehmen noch den ermittelnden Behörden liegen Hinweise darauf vor, dass Kundendaten missbräuchlich verwendet worden wären. Auch wenn aus Sicht der Behörden keine Kundeninformation erforderlich ist, informiert das Unternehmen seine Kunden und die Öffentlichkeit im Sinne eines guten und partnerschaftlichen Umgangs vorsorglich. Zudem stehen weitere Informationen auf der Website des Unternehmens  zur Verfügung.

Die Sicherheit unserer Kunden und ihrer Daten ist uns sehr wichtig. Wir bedauern sehr, dass es zu dieser Datenpanne gekommen ist und bitten unsere Kunden aufrichtig um Entschuldigung.

Werner Conrad, CEO Conrad Electronic

Information für Kunden:

Über eine speziell eingerichtete Landingpage  können sich Kunden informieren. Hier sind alle Hinweise zum Datenschutz bei Conrad, dem Datenschutzbeauftragten und zusätzlich ein Kontaktformular für Rückfragen hinterlegt.

 

Aus der Pressemitteilung von Conrad Electronic

 

MWi

Das könnte Dich auch interessieren

13.01.2025 Bayern: Zukunftsstiftung Ehrenamt Bayern fördert Projekte zur Demokratie Die Zukunftsstiftung Ehrenamt Bayern startet eine neue Projektausschreibung unter dem Motto „Ehrenamt für den demokratischen Zusammenhalt“. Ab dem 15. Januar 2025 können sich gemeinnützige Organisationen, Vereine und Initiativen mit ihren Ideen bewerben. 13.01.2025 Regenstauf: Planungen für den Ostbayerischen Faschingszug 2025 laufen auf Hochtouren Die Vorbereitungen für den Ostbayerischen Faschingszug 2025 am 23. Februar in Regenstauf und Diesenbach im Landkreis Regensburg sind in vollem Gange. 07.01.2025 Regensburg: Rekordergebnis beim Weihnachtssingen 2024 – Über 250.000 Euro Spenden gesammelt Das Regensburger Weihnachtssingen 2024 hat eine Spendensumme von beeindruckenden 250.128 Euro erreicht. Der Erlös kommt dem Zentrum „Theo Ostbayern“ zugute, das tiergestützte Therapien für junge Menschen mit Behinderungen anbietet. Ein vielfältiges Programm und die große Spendenbereitschaft machten diesen Erfolg möglich. 06.01.2025 Bayern: 80 Verstöße gegen Waffenverbot an Bahnhöfen Mit einem Waffenverbot an größeren Bahnhöfen wollte die Bundespolizei die Sicherheit in der Adventszeit und um den Jahreswechsel erhöhen. Nicht jeder hielt sich daran.