Onlinereise-Hack: CVV auf Kreditkarten durch Spyware abgegriffen
Die Kreditkartenprüfnummer ist mit Spyware bei Traveltainment kopiert worden. Das Traveltainment-System versorgt praktisch alle großen Reiseportale mit Daten und agiert als Zahlungsabwickler. Betroffen von dem Hack sei aber nur eine kleine Zahl von Pauschal- und Last-Minute-Reisebuchungen.

Eine Opodo-Sprecherin hat Golem.de erklärt, wie die Angreifer bei Traveltainment an die Kartenprüfnummer Card Verification Value (CVV) gekommen sind: "Wir möchten darauf hinweisen, dass Traveltainment keine CVV-Daten in seinen Systemen speichert. Diese wurden vielmehr durch die eingesetzte Spyware bei der Eingabe abgegriffen. Das Traveltainment-System versorgt praktisch alle großen Reiseportale mit Daten und agiert unter anderem als Zahlungsabwickler."
Traveltainment erklärte, selbst Softwarelösungen für seine Kunden Expedia.de, Thomascook.de und Tui.de zu entwickeln und ihre Pauschalreisen über seine IT-Systeme zu verkaufen. "Rund 11.000 touristische Reisebüros in Deutschland suchen und buchen die Pauschalreisen ihrer Kunden ebenfalls über unsere Server." Bei dem Unternehmen würden "täglich bis zu 15 Milliarden Reiseangebote gebündelt und für Internetnutzer und Reisebüros verfügbar" gemacht.
In einer Stellungnahme von Traveltainment zu dem Hack heißt es, dass "partielle Kreditkartendaten einer relativ kleinen Zahl von Kunden" betroffen seien. "Zurzeit können wir keine weiteren Auskünfte geben, um die Ermittlungen nicht zu gefährden. Detailinformationen werden deshalb nur kommuniziert, wenn es notwendig ist und zur angemessenen Zeit."
Zusätzlich zur Polizei seien auch die betroffenen Kreditkartenunternehmen informiert worden.
"Aufgrund der laufenden Ermittlungen des Landeskriminalamts sehen wir uns derzeit nicht in der Lage, weitergehende Informationen zu liefern und dadurch unter Umständen die Ermittlungen zu gefährden."
Auch dazu, welche Geschäftspartner betroffen seien, macht Traveltainment keine Angaben: "Es steht uns nicht zu, über einzelne Partner zu sprechen. Wir haben aber alle betroffenen Kunden kontaktiert und unterrichten sie permanent über den Stand der Dinge. Sie wiederum unterrichten, falls notwendig, ihre betroffenen Kunden."
Wie Golem.de von einem der betroffenen Reiseportale erfahren hat, ist der Unmut über das Sicherheitsproblem bei Traveltainment groß.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Selbst Schuld wenn die Reisebüros Last Minute Buchungen tätigen, nicht wahr ? Oder wenn...
... und auf dem Schaden sitzengeblieben. Schön alles auszusourcen und so günstig! Nur den...
Klar kommt das dazu. Alles was ins Netz geht oder einer USER Schnittstelle hat, kann...