Gameserver: Datenleck bei Zap Hosting

Der bei Gamern beliebte Hostinganbieter Zap hatte mit Angriffen auf seine Infrastruktur zu kämpfen. Dabei wurden auch Kundendaten veröffentlicht.

Artikel veröffentlicht am ,
Das Logo von Zap Hosting
Das Logo von Zap Hosting (Bild: Zap Hosting)

Der Gameserver-Hoster Zap hat seine Kunden über einen Sicherheitsvorfall informiert, in dem auch Kundendaten abhanden gekommen sind. Diese seien Mitte März im Internet veröffentlicht worden. Der Hoster hatte seine Kunden nach eigenen Angaben bereits per Newsletter informiert.

Demnach fanden die Angriffe auf die Infrastruktur des Hostinganbieters zwischen dem 13. und 15. März statt. Dabei habe es sich um "mehrere sehr gezielte Angriffe auf interne Dienste unserer Infrastruktur" gehandelt, schreibt Zap Hosting. Durch eine eine Analyse des Angriffs und eine Absicherung der betroffenen Systeme habe man den Schaden weitestgehend begrenzen können. Die Infrastruktur sei nach 48 Stunden "wieder nahezu vollständig lauffähig" gewesen.

Parallel zu den Angriffen sei ein "Datenbank-Dump des Kundenportals mit Datenstand 22.11.2021" im Internet veröffentlicht worden. Der Hosting-Anbieter vermutet einen Zusammenhang zwischen den Angriffen und der Veröffentlichung der Datenbank, welche die Nutzernamen und E-Mail-Adressen der Kunden enthalte. "Sofern Adressdaten bei der Bestellung eines Vertrags-Servers angegeben wurden oder es Chat-Verläufe mit dem Kundensupport gegeben hat, können auch diese in dem genannten Dump enthalten sein", heißt es in der Mitteilung an die Kunden.

Keine Zahlungsdaten, aber verschlüsselte Passwörter enthalten

Passwörter zum Kundenportal von Zap mit Ausnahme der Subuser-Accounts, die per E-Mail zugestellt und bereits zurückgesetzt worden seien, seien mit dem Passwort-Hashverfahren Bcrypt geschützt, erklärte Zap Hosting auf Nachfrage von Golem.de. Dennoch rät der Hosting-Anbieter zu einer Änderung des Kundenpasswortes und betont, dass "Kreditkarten-Daten oder andere Zahlungsinformationen mit Sicherheitsmerkmalen" nicht betroffen seien.

Von den vermutlich bereits im vergangenen Jahr kopierten Daten habe man erst mit deren Veröffentlichung Mitte März erfahren, erklärt Zap Hosting. Entsprechend habe man die Kunden auch nicht früher informieren können. Einen Erpressungsversuch oder Verhandlungen mit den Tätern habe es nicht gegeben, betont der Hostinganbieter. Als Ziel hinter den Angriffen und der Veröffentlichung der Daten wird ein Imageschaden für das Unternehmen vermutet. Neben einer Entschuldigung hat Zap Hosting einen 20-Euro-Gutschein an seine Nutzer verteilt.

Der Datenschutzbeauftragte sei umgehend informiert worden, betonte Zap Hosting auf Nachfrage von Golem.de. Auch mit der Polizei stehe man im Kontakt: "Es wurde umgehend Anzeige erstattet und die Ermittlungen laufen auf Hochtouren", sagte der Hosting-Anbieter. Nähere Angaben dazu könne man im Moment noch nicht machen, da man die Ermittlungen nicht gefährden wolle.

Nachtrag vom 22. März 2022, 16:32 Uhr

Antworten von Zap Hosting im Text ergänzt.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Lego-kompatibel
Klemmbaustein mit Display zeigt künstlichen Horizont

Der kleine, Lego-kompatible Klemmbaustein hat ein kleines Display eingebaut, auf dem ein funktionierender künstlicher Horizont läuft.

Lego-kompatibel: Klemmbaustein mit Display zeigt künstlichen Horizont
Artikel
  1. E-Fuels: Kommt die elektronische Betankungsüberwachung?
    E-Fuels
    Kommt die elektronische Betankungsüberwachung?

    Offenbar will die EU-Kommission der FDP in Sachen E-Fuels entgegenkommen. Künftig könnten Autos bei falsch getanktem Sprit stehenbleiben.

  2. Offener Brief an Sundar Pichai: Alphabet-Angestellte bitten ihren Chef, nichts Böses zu tun
    Offener Brief an Sundar Pichai
    Alphabet-Angestellte bitten ihren Chef, nichts Böses zu tun

    "Don't Be Evil" war lange das Motto von Google. Mit diesen Worten endet auch ein offener Brief von Angestellten an ihren CEO Sundar Pichai.

  3. Gegen Handelsblockade: Neue Freiheit für Chinas Halbleiterbranche
    Gegen Handelsblockade
    Neue Freiheit für Chinas Halbleiterbranche

    China fehlt der Chip-Nachschub aus Taiwan, mit mehr Freiheit für heimische Hersteller will die Regierung gegensteuern. Ein Manager hat seine Freiheit aber offenbar verloren.
    Eine Analyse von Johannes Hiltscher

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • NBB Black Weeks: Rabatte bis 60% • PS5 + Resident Evil 4 Remake 569€ • LG OLED TV -57% • WD SSD 2TB (PS5) 167,90€ • MindStar: Ryzen 9 7900X3D 625€ • Amazon Coupon-Party • Gainward RTX 3090 1.206€ • Samsung ext. SSD 2TB 159,90€ • Neue RAM-Tiefstpreise • Bosch Professional [Werbung]
    •  /