Angreifer haben das Passwort des E-Mail-Accounts für die Digitalabonnements der Tageszeitung taz geknackt. Einige tausend Mail-Adressen von Lesern sind von dem Angriff betroffen, wie die taz-Vertriebsgesellschaft ihren Kunden am 23. Dezember 2021 mitteilte. Die abgeschöpften Daten enthalten die Namen, Anschriften, E-Mail-Adressen und Download-Kennungen der Kunden.
Die Untersuchsuchung ergab, dass die Hacker in einer groß angelegten Aktion von über 700 verschiedenen IP-Adressen aus durch Ausprobieren aller möglichen Zeichenkombinationen (sog. "dictionary attack"-Methode) das Passwort der Mailbox "digiabo@taz" ermittelt und den gesamten Inhalt heruntergeladen haben. Diese Botnet-Attacke war für die Angreifer auch deshalb so erfolgreich, weil das Passwort nach Angaben der taz zu einfach war. Inzwischen wurde es durch eine komplexere Variante ersetzt.
Gemäß den Bestimmungen der DSGVO hat die taz noch am 23. Dezember 2021 den Vorfall der Berliner Datenschutzbehörde gemeldet sowie Anzeige erstattet.
Die Kunden der taz wurden dazu aufgefordert, verdächtige E-Mails mit Links sofort zu löschen, wenn diese Links auf Domains gerichtet sind, welche nicht zur taz gehören.