Strafanzeige 10.04.2025, 09:00 Uhr

Brack.ch gibt Entwarnung nach angeblichem «Daten-Hack»

Vor einigen Tagen behauptete ein Unbekannter in einem Internetforum, die Daten von Brack-Kunden zu besitzen. Nun kann Brack Entwarnung geben.
(Quelle: Brack.ch)
Vor einigen Tagen behauptete ein Unbekannter in einem Internetforum, die Daten von Brack-Kunden zu besitzen – und bot diese zum Verkauf an. Das Unternehmen leitete unmittelbar umfassende Ermittlungen ein, geführt durch die eigene IT-Security und gestützt durch einen externen Sicherheits-Service. Parallel wurden alle Kunden präventiv gebeten, ihre Passwörter zurückzusetzen und die Zwei-Faktor-Authentifizierung zu aktivieren.

Nach einer ersten Entwarnung am späten Montagabend stellte Brack.ch weitere Nachforschungen an und konsultierte dafür auch einen zweiten, renommierten Sicherheitsdienstleister. Per Mittwochnachmittag lässt sich klar sagen: Brack.ch wurde nicht gehackt; es flossen keine Kundendaten aus der Infrastruktur des Unternehmens ab.

Einzelne Nutzer von Brack.ch könnten jedoch auf so genannten «Kombo-Listen» auftauchen. Um diese zu generieren, werden von privaten Endgeräten via Phishing die Logins für diverse Online-Services abgezogen. «Phishing-Opfer» sind zumeist solche Nutzer, die für all ihre Online-Aktivitäten dieselbe Kombination aus Mailadresse und Passwort benutzen. Brack.ch ruft deshalb weiterhin dazu auf, das Passwort im Online-Shop und bei weiteren Shops und Plattform-Anbietern, auf die Nutzer regelmässig zugreifen, zu aktualisieren und wo immer möglich eine Zwei-Faktor-Authentifizierung zu implementieren.

Gleichzeitig hat das Unternehmen aus dem Streben nach maximaler Transparenz heraus den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) über die Angelegenheit in Kenntnis gesetzt und wird bei der Polizei eine Strafanzeige gegen Unbekannt stellen. Das Angebot, kriminelle «Kombo-Listen» zu veräussern, muss nach Überzeugung von Brack.ch juristische Konsequenzen nach sich ziehen.



Kommentare
Avatar
Turicum25
vor 2 Tagen
So kann man auch Gratiswerbung machen.

Avatar
Holzbock
vor 1 Tag
Kann man so sehen. o_O Ich demgegenüber war froh, dass sie mir vorsorglich eine entsprechende Warnung gesandt haben und ich darauf mit einer Passwortaktualisierung reagieren konnte. "Better safe than sorry" scheint mir ein primär kundenorientiertes Vorgehen.