Sicherheitsforscher haben am 8. August 2024 eine ungeschützte Datenbank bei dem in Europa tätigen Brillenhändler Brillen.de im Netz entdeckt.
Daten, die durch den Vorfall kompromittiert wurden und schutzlos potenziellen Cyberkriminellen zur Verfügung standen, umfassen Namen, Anschriften, E-Mail-Adressen, Telefonnummern, Geschlechtsangehörigkeiten, Geburtsdaten und Bestelldetails wie getätigte Zahlungen, Rechnungsnummern und Bestelldaten.
Insgesamt sind über 3,5 Millionen Personen von dem durch eine fehlkonfigurierte Datenbank entstandenen Sicherheitsvorfall betroffen.
Aufgeschlüsselt nach Nationalität sind 2.464.579 Deutsche, 961.000 Spanier und 90.000 Österreicher in der Datenbank gespeichert.
Die Sicherheitsforscher informierten das Unternehmen umgehend per Mail über die Umstände. Die Sicherheitslücke, bei der unklar ist, wie lange sie bestand, wurde am 10. August 2024 geschlossen.
Update vom 27.11.2024:
Brillen.de veröffentlichte eine Kundenmitteilung mit weiteren Informationen zu dem Vorfall. Dieser Nachricht zufolge war es lediglich für eine kurze Zeit im August 2024 möglich, auf die Informationen zuzugreifen. Grund für die Sicherheitslücke war ein fehlkonfigurierter Server-Port.