• IT-Karriere:
  • Services:

Autovermietung: Daten von Millionen Buchbinder-Kunden offen im Netz

Schweres Datenleck bei der Autovermietung Buchbinder: Persönliche Daten von drei Millionen Kunden waren im Netz zugänglich. Auch ein bekannter Politiker ist betroffen.

Artikel veröffentlicht am ,
Die Daten von drei Millionen Buchbinder-Kunden standen ungeschützt im Netz.
Die Daten von drei Millionen Buchbinder-Kunden standen ungeschützt im Netz. (Bild: Buchbinder.de)

Bei der Regensburger Autovermietung Buchbinder hat es ein schweres Datenleck gegeben. Über einen offenen Port sei der Zugriff auf einen Backup-Server möglich gewesen, berichteten die Wochenzeitung Die Zeit und das Computermagazin c't am Mittwoch. Dadurch hätten persönliche Daten von drei Millionen Kunden wochenlang ungeschützt im Netz gestanden. Dazu gehörten auch Adressen und Telefonnummern von Prominenten und Politikern wie Grünen-Chef Robert Habeck.

Stellenmarkt
  1. dc-ce RZ-Beratung GmbH & Co.KG, Frankfurt
  2. Oberfinanzdirektion Karlsruhe, Stuttgart

Die beiden Medien wurden von dem IT-Sicherheitsexperten Matthias Nehls auf die Lücke aufmerksam gemacht. Dessen Firma Deutsche Gesellschaft für Cybersicherheit war demnach bei Routine-Scans auf den offenen Server gestoßen. Nehls habe sich zunächst zweimal per Mail an Buchbinder gewandt, jedoch nach eigenen Angaben keine Antwort erhalten. Daraufhin habe er die Medien und den zuständigen Landesdatenschutzbeauftragten in Bayern informiert.

Offener Port 445

Ursache des Lecks sei ein Konfigurationsfehler bei einem Backup-Server gewesen. Der offene Port 445 habe Zugriffe über das Netzwerkprotokoll SMB erlaubt. Jeder Internet-Nutzer hätte die auf dem Server abgelegten Dateien mit einem Volumen von 10 Terabyte herunterladen können. Ein Passwort sei nicht erforderlich gewesen.

Die Backups enthielten dem Bericht zufolge mehr als fünf Millionen Dateien mit umfangreicher Firmenkorrespondenz sowie eingescannte Rechnungen, Verträge, Mails und Schadensbilder von Autos. Es handele sich offenbar um die komplette Microsoft-SQL-Firmendatenbank. Enthalten waren zudem mehr als neun Millionen Mietverträge im Zeitraum von 2003 bis heute. Neben den Mietern seien auch die Fahrer mit Namen, Adresse, Geburtsdatum, Führerscheinnummer und -Ausstellungsdatum aufgeführt. Viele hätten zudem Mobilfunknummern und E-Mail-Adressen angegeben. Kreditkartennummern sollen nicht in der Datenbank gestanden haben, hingegen Zahlungsinformationen und Bankverbindungen auf PDF-Scans von Rechnungen.

Selbstauskunft möglich

Die Autovermietung soll die Lücke nach Hinweisen der Medien inzwischen geschlossen haben. Dem zur Europcar Mobility Group gehörenden Unternehmen könnte wegen des schweren Verstoßes gegen die Datenschutzbestimmungen ein hohes Bußgeld drohen. Seit 2017 gehört auch die Berliner Autovermietung Robben & Wientjes zu dem Unternehmen. Dem Bericht zufolge fanden sich in der Datenbank auch Angaben von Kunden, die ein Auto über billiger-mietwagen.de und Car Del Mar gemietet hatten.

Wer wissen will, ob seine Informationen von dem Leck betroffen sind, kann dies bei Buchbinder erfragen. Ein Formular für eine datenschutzrechtliche Selbstauskunft kann zu diesem Zweck an die Adresse Charterline Fuhrpark Service GmbH, Kulmbacher Str. 8.10, 93057 Regensburg oder per E-Mail an datenschutz@buchbinder.de geschickt werden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Spiele-Angebote
  1. (u. a. Phoenix Point: Year One Edition für 24,99€, Project Cars 3 für 19,99€, Project Cars 2...
  2. 49,99€
  3. (u. a. Code Vein - Deluxe Edition für 23,99€, Railway Empire - Complete Collection für 23...
  4. 3,89€

Proctrap 23. Jan 2020

Schriftliche Anweisung einfordern mit Hinweis auf das Problem, damit übernimmt er die...

maci23 23. Jan 2020

Habe die keine Firewall? Jeder sticknormaler Router aus dem billigsten Segment hat der...

redmord 23. Jan 2020

Es war wohl das zentrale Backup. Also fast alles.


Folgen Sie uns
       


Linux unter Windows 10 installieren - Tutorial

Wir zeigen im Video, wie man in wenigen Minuten Linux unter Windows 10 zum Laufen bringt.

Linux unter Windows 10 installieren - Tutorial Video aufrufen
Bundestagswahl 2021: Die Rache der Uploadfilter
Bundestagswahl 2021
Die Rache der Uploadfilter

Die Bundestagswahl im September scheint immer noch weit weg zu sein. Doch gerade das Thema Corona könnte die Digitalisierung in den Mittelpunkt des Wahlkampfs rücken.
Eine Analyse von Friedhelm Greis


    The Legend of Zelda: Das Vorbild für alle Action-Adventures
    The Legend of Zelda
    Das Vorbild für alle Action-Adventures

    The Legend of Zelda von 1986 hat das Genre geprägt. Wir haben den 8-Bit-Klassiker erneut gespielt - und waren hin- und hergerissen.
    Von Benedikt Plass-Fleßenkämper


      EOS 5D Mark I und Mark II: Gebrauchte Vollformatkameras ab 100 Euro
      EOS 5D Mark I und Mark II
      Gebrauchte Vollformatkameras ab 100 Euro

      Canons EOS 5D und Mark II sind im Jahr 2021 eine gute Wahl für die Hobbyfotografie. Wir erklären, was beim Gebrauchtkauf zu beachten ist.
      Ein Erfahrungsbericht von Martin Wolf

      1. Blackmagic Design Pocket Cinema Camera 6K Pro macht Anwenderwünsche wahr
      2. Leica Q2 Monochrom im Test Nur Schwarz-Weiß-Aufnahmen für stolze 5.590 Euro
      3. Metalenz Einzelne Linse könnte Smartphone-Kameras flacher machen

        •  /