Hacker-Angriff auf Jobrad Kundendaten wurden erbeutet

Hacker haben mit einem Angriff auf einen Dienstleister des Bikeleasing-Anbieters Jobrad persönliche Daten von Kundinnen und Kunden erbeutet. In einem Brief soll Jobrad alle Betroffenen über die Attacke am 17. März 2023 informiert haben.
Titelbild

Hacker-Attacke auf Jobrad-Dienstleister – die Infos

In einer E-Mail der Jobrad-Geschäftsführung an potenziell betroffene Kundinnen und Kunden wird über eine Cyber-Attacke am 17. März 2023 berichtet, bei der Hacker bei einem nachgeordneten Dienstleister von Jobrad, der Einhaus-Gruppe, Stammdaten und Vertragsdaten von Endkunden erbeutet hätten, die nun offenbar im Darknet zum Verkauf stehen.

JobRad-Arbeitgeber, die mit dem zweiten Leasingpartner JobRad Leasing GmbH zusammenarbeiten, sowie deren Beschäftigte sind von dem Vorfall nicht betroffen.

Laut Jobrad-Informationen sollen zwar keine Passwörter und Bankdaten von Kund*innen, möglicherweise jedoch Zugangsdaten und Bankdaten von deren Arbeitgeber*innen erbeutet worden sein.

Die Einhaus-Gruppe ist ein deutscher Anbieter und Partner der Versicherungswirtschaft für Hilfeleistungen bei der Bearbeitung von Versicherungsansprüchen im Einzelleasingverhältnis und betreibt im Auftrag von Jobrad ein „Ratenschutzportal“, welches aktuell nicht erreichbar ist.

Die Systeme von JobRad und MLF Mercator-Leasing sind nicht betroffen. Beide Unternehmen haben umgehend die zuständigen Datenschutzbehörden, die Polizei und die betroffenen Arbeitgeber informiert. Sie arbeiten eng mit den Behörden, der Einhaus-Gruppe und externen Cyber-Security-Experten zusammen, um den Vorfall aufzuklären und Sicherheitsmaßnahmen zu überprüfen und zu verschärfen.

Das Leak von personenbezogenen Daten ins Darknet ist insofern ärgerlich und potenziell gefährlich, weil mit solchen Daten Cyberkriminellen ermöglicht wird, die Opfer selbst wiederum mit auf sie zugeschnittenen Angriffen zu überziehen. Jobrad rät allen Kundinnen und Kunden sowie deren Arbeitgebern zu erhöhter Wachsamkeit in den kommenden Wochen und Monaten. Bei Rückfragen können sie sich an das JobRad-Supportteam ([email protected]) oder den Datenschutzbeauftragten des Leasingpartners MLF Mercator-Leasing ([email protected]) wenden.

Jobrad E-Mail über Datenleck im Wortlaut

PDF-Vorschaubild
PDF öffnen

Was sagst du zum Datenleck bei Jobrad?

Titelbild: Nahel Abdul Hadi auf Unsplash

30 Kommentare

» Alle Kommentare im Forum
  1. Deutschland und IT-Sicherheit passen einfach nicht zusammen smilie Ist genau wie das BSI was ständig irgendwelche Sicherheitshinweise raus gibt was man alles updaten soll, aber die Leute dort null Plan von der Materie haben...

    BSI IT-Grundschutz wird von einigen außerhalb des BSI geschrieben und es braucht lang bis neue Inhalte live sind. Magst du genauer erklären was du meinst?
    Und warum wirkt es, als wenn Updates ein Problem sind? Jede Software hat Fehler, wäre das nicht so, würde QA ewig dauern und das Unternehmen wäre pleite. Jaja, OSS hat das Problem nicht kommt jetzt meist als Argument, so Kleinigkeiten wie den kaputten PRNG in Debian der effektiv ein Sicherheitsalptraum ist weil die Zufallszahlen determinisch waren … vergisst man gern. Wie sagt fefe? Ist halt Software, da kann man nichts machen.
  2. BSI IT-Grundschutz wird von einigen außerhalb des BSI geschrieben und es braucht lang bis neue Inhalte live sind. Magst du genauer erklären was du meinst?
    Und warum wirkt es, als wenn Updates ein Problem sind? Jede Software hat Fehler, wäre das nicht so, würde QA ewig dauern und das Unternehmen wäre pleite. Jaja, OSS hat das Problem nicht kommt jetzt meist als Argument, so Kleinigkeiten wie den kaputten PRNG in Debian der effektiv ein Sicherheitsalptraum ist weil die Zufallszahlen determinisch waren … vergisst man gern. Wie sagt fefe? Ist halt Software, da kann man nichts machen.
    Ich bezog die BSI Aussage auf abgeschottete Netze mit Siemens Komponenten. Ich meinte nicht das alles Quark ist, nur das teils nicht unterschieden wird je nach Firma von sehr viel allgemein festgelegt wird, was man dann umsetzen muss. Was teils schwierig ist bei diversen Anlagen.... und manchmal gilt auch "never touch a running system". Die Tatsache worauf sich der Artikel bezieht, bzw auch hacks von Kommunen usw. sind einfach schwere IT/Sicherheitsversäumnisse über Jahre in Deutschland. Das holt man so schnell auch nicht wieder auf. Und wenn man guckt wie sich viele Menschen im netz mit Smartphone, Smarthome usw. bewegen, kann man sich nur die Augen zuhalten smilie
  3. Sicherheit tut weh, macht Dinge kompliziert und kostet Geld. Ich find es immer wieder amüsant wie nach einem Sicherheitsvorfall auf einmal massiv mehr Budget vorhanden ist smilie

  4. Sicherheit tut weh, macht Dinge kompliziert und kostet Geld. Ich find es immer wieder amüsant wie nach einem Sicherheitsvorfall auf einmal massiv mehr Budget vorhanden ist smilie
    Ja leider ist immer nur Geld da wenn es eigentlich schon zu spät ist. Auf die Personen die schon mal ein wenig in die Zukunft planen und Dinge nahelegen und Investitionen empfehlen, auf diese wird selten gehört.
  5. Alle wollten es genau so, wie es gekommen ist. Interessant wird es aus meiner Sicht erst, wenn es eines Tages zu unumkehrbaren Identitätsdiebstählen/fälschungen kommt.

Was meinst du?

Wir laden dich ein, jeden Artikel bei uns im Forum zu kommentieren und diskutieren. Schau dir die bisherige Diskussion an oder kommentiere einfach im folgenden Formular: