Support & Hilfe
Newsletter Bei uns werben

Datenklau: Hoster-Service Edis verliert Mail-Adressen

Veröffentlicht: 02.08.2018
imgAktualisierung: 02.08.2018
Geschrieben von:
Lesezeit: ca. 2 Min.
02.08.2018
img 02.08.2018
ca. 2 Min.
Der österreichische Hoster Edis hat bekannt gegeben, dass E-Mail-Adressen abhanden gekommen sind. Mittlerweile sei die Schwachstelle jedoch gefunden und behoben worden.


Wie der österreichische Unternehmen Edis mitgeteilt hat, sind E-Mail Adressen abhandengekommen. In einer Mail informierte der Hoster seine Nutzer über den Verlust der Daten.

Ein @ Zeichen, dass mit Metallschlössern versehen ist
© wk1003mike_shutterstock.com

Als die Kundenadressen bei der Passwort-Leak-Datenbank Have I Been Pwned (HIBP) erschienen sind, wendete sich Edis an seine Kunden. Wie das Unternehmen zunächst mitteilte, seien die Mail-Adressen aus der firmeneigenen Kundendatenbank entnommen worden. Bank- und Bezahldaten sollen jedoch nicht davon betroffen sein, da diese bei den jeweiligen Bezahldienstleistern hinterlegt sind. Dennoch hatte Edis vorerst seinen Nutzern geraten, schnellstmöglich ihre Passwörter zu ändern.

Vermeintliche Ursache für Datenleck gefunden

Im Verlauf des Tages hatte Edis regelmäßig Status-Updates zu dem Datenvorfall abgegeben. Wie Heise berichtet, sei dabei zu Beginn weder bekannt gewesen, ob es sich um einen Angriff auf das interne System des Hosters gehandelt habe, noch wie groß das Ausmaß des Datenverlustes ist.

Wie Edis jedoch feststellen konnte, ist eine firmeninterne API missbraucht worden. Wie das Unternehmen Heise gegenüber mitteilte, seien nicht die Mail-Adressen der Web-Hosting-Kunden betroffen. Anscheinend geht es um Adressen einer Projekt-Datenbank. Edis versuchte den Vorfall zu relativieren: „Es gab zu keinem Zeitpunkt Zugriff auf persönliche Daten oder sensitive Daten wie Zahlungsinformationen oder Passwörter. EDIS Webhosting war zu keinem Zeitpunkt betroffen", so die Aussage.

Und obwohl sich das Datenleck wohl nur auf eine Projekt-Datenbank zu beschränken scheint, sind dennoch Mail-Adressen ausgelesen worden. Doch der Hoster sah die Anzahl der betroffenen Mail-Adressen in Relation zu seinem gesamten Kundenstamm als weniger dramatisch. Insgesamt handele es sich um 2.947 E-Mail Adressen. „Das ist ein geringer Prozentsatz unserer globalen VPS-Kunden. EDIS bietet VPS in aktuell 26 Länder an", lautete die Stellungnahme des Unternehmens zu dem Datenvorfall.

Mittlerweile sei die Schwachstelle laut Edis behoben. Eine Meldung bei der Datenschutzbehörde zieht der Hoster jedoch nicht in Betracht, da das Datenleck aus Sicht des Unternehmens nicht beachtlich genug wäre.

Veröffentlicht: 02.08.2018
img Letzte Aktualisierung: 02.08.2018
Lesezeit: ca. 2 Min.
Artikel weiterempfehlen
KOMMENTARE
1 Kommentare
Kommentar schreiben

H.K.
03.08.2018

Antworten

"Eine Meldung bei der Datenschutzbehö rde zieht der Hoster jedoch nicht in Betracht, da das Datenleck aus Sicht des Unternehmens nicht beachtlich genug wäre."

Wer legt denn die "beachtliche" Relevanz eigentlich fest? Das betroffene Unternehmen?