Sicherheit: Erfolgreicher Angriff auf Nutzerkonten bei Thalia

Die Buchhandelskette Thalia ist Opfer einer Cyberattacke geworden, bei der Unbefugte an Anmeldedaten von Kunden gelangt sind.

Artikel veröffentlicht am ,
Thalia wurde Opfer einer Cyberattacke.
Thalia wurde Opfer einer Cyberattacke. (Bild: Adam Berry/Getty Images)

Wer ein Kundenkonto bei der Buchhandelskette Thalia besitzt, sollte seine E-Mails gründlich darauf durchsehen, ob möglicherweise die Zugangsdaten für einige Zeit im Besitz Unbefugter gewesen sind. Auf den Onlineshop von Thalia wurde nach Angaben des Buchhändlers eine gezielte Brute-Force-Attacke geführt. Der Angriff soll in den Morgenstunden des 20. Januar 2022 passiert sein, wie das Blog Tarnkappe mit Verweis auf entsprechende E-Mails von Thalia berichtet.

Die Buchhandelskette habe alle Kunden per E-Mail angeschrieben, die Opfer des Angriffs geworden sind. Eine entsprechende E-Mail liegt Tarnkappe vor und Thalia hat Golem.de den Vorfall bestätigt. Nach Angaben von Thalia hat ein Computerprogramm aus dem Ausland systematisch über einige Stunden diverse Kombinationen aus Benutzername und Kennwort ausprobiert, um so Zugang zu Kundenkonten zu erlangen. Aus welchem Land der Angriff erfolgte, wurde nicht mitgeteilt.

Bei einigen Kundenkonten war der Angriff erfolgreich, Unbefugte konnten sich so beim entsprechenden Kundenkonto anmelden. Thalia geht davon aus, dass keine unautorisierten Bestellungen getätigt und auch keine Änderungen innerhalb der Kundenkonten vorgenommen wurden. Das Unternehmen erklärte Golem.de, dass sich die Menge der betroffenen Konten "im mittleren fünfstelligen Bereich" bewegt.

Thalia hat Kennwörter zurückgesetzt

Um Schaden von den Kunden abzuwenden, wurden die Kennwörter der betroffenen Konten von Thalia geändert. Die entsprechenden Kunden wurden per E-Mail darüber informiert. Der Buchhändler ruft in der E-Mail auch dazu auf, das Thalia-Kennwort bei anderen Diensten zu ändern, falls dieses auch bei anderen Anbietern mit dem gleichen Benutzernamen verwendet wird.

Nach Angaben des Händlers wurden unverzüglich Maßnahmen getroffen, um derartige Angriffe zu unterbinden. Dazu sollen die IT-Systeme von Thalia überarbeitet werden, um unberechtigte Zugriffe abzuwehren. Es ist unklar, ob die Arbeiten daran bereits abgeschlossen sind. Derzeit deutet alles darauf hin, dass Thalia bisher keine technische Maßnahmen gegen einen solchen Brute-Force-Angriff eingesetzt hat.

Nachtrag vom 24. Januar 2022

Thalia teilte Golem.de mit, dass die Buchhändler die Sicherheitsstandards nach dem Angriff bereits erhöht haben. Die Anzahl der betroffenen Konten "bewegt sich im mittleren fünfstelligen Bereich", erklärte Thalia. Die betreffende Passage im Artikel wurde überarbeitet. Es konnte von Thalia nach eigenen Angaben bisher kein Missbrauch gefunden werden, so soll es im Rahmen des Angriffs keine Käufe gegeben haben, die nicht von den tatsächlichen Kunden getätigt wurden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


peh.guevara 24. Jan 2022

Nein aber er kann verhindern dass "Passwort1" beim anlegen des Accounts als gültiges...

peh.guevara 24. Jan 2022

Vermutlich hast du recht :)) Ich verstehe auch nicht was die Leute reitet so ein...

Termuellinator 24. Jan 2022

Und welche Brute Force Protection die ihren Namen verdient laesst alle 5 Sekunden einen...

Pixeltechniker 24. Jan 2022

https://jobs.thalia.eu/job/17972?referrer=XML Sie suchen ja immerhin Leute für den...



Aktuell auf der Startseite von Golem.de
Direkte-E-Fuel-Produktion
Porsches Masterplan hinter dem Verbrennerkompromiss

Der Sportwagenhersteller will künftig E-Fuels direkt im Fahrzeug produzieren. Dazu übernimmt Porsche das strauchelnde Start-up Sono Motors.
Ein Bericht von Friedhelm Greis

Direkte-E-Fuel-Produktion: Porsches Masterplan hinter dem Verbrennerkompromiss
Artikel
  1. Sprachmodelle: Warum ChatGPT so erfolgreich ist
    Sprachmodelle
    Warum ChatGPT so erfolgreich ist

    KI-Insider Wie erklärt sich der Erfolg von ChatGPT, obwohl es nur eines von vielen Sprachmodellen und leistungsstarken KI-Systemen ist? Drei Faktoren sind ausschlaggebend.
    Von Thilo Hagendorff

  2. Automobil: Keine zwei Minuten, um einen Tesla Model 3 zu hacken
    Automobil
    Keine zwei Minuten, um einen Tesla Model 3 zu hacken

    Bei der Hacking-Konferenz Pwn2Own 2023 hat ein Forschungsteam keine zwei Minuten benötigt, um ein Tesla Model 3 zu hacken. Das brachte dem Team jede Menge Geld und einen neuen Tesla ein.

  3. Italien: Datenschutzbehörde untersagt Betrieb von ChatGPT
    Italien
    Datenschutzbehörde untersagt Betrieb von ChatGPT

    Dem ChatGPT-Entwickler OpenAI könnte eine Millionenstrafe drohen. Die GPDP bemängelt Probleme beim Jugend- und Datenschutz.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Crucial SSD 1TB/2TB bis -43% • RAM im Preisrutsch • RTX 4090 erstmals unter 1.700€ • MindStar: iPhone 14 Pro Max 1TB 1.599€ • SSDs & Festplatten bis -60% • AOC 34" UWQHD 279€ • 3 Spiele kaufen, 2 zahlen [Werbung]
    •  /