Brack.ch findet keine Hinweise für Hack

8. April 2025 um 09:52
letzte Aktualisierung: 9. April 2025 um 15:26
image
Foto: zVg

Gemäss dem Unternehmen deutet alles darauf hin, dass kein Angriff auf seine Infrastruktur erfolgt ist. Die geleakten Daten seien vermutlich aus "veralteten Informationen" generiert worden.

Der Online-Händler Brack.ch hat bislang keine Indizien für einen Cyberangriff gefunden. In einem Forum hatte ein Hacker behauptet, im Besitz von persönlichen Daten wie E-Mail-Adressen und Telefon­nummern von rund 2,4 Millionen Kundinnen und Kunden zu sein. Er bot den Datensatz zum Verkauf an.
"Brack.ch nahm diese Behauptung sehr ernst und informierte präventiv alle Kundinnen und Kunden", teilt das Unternehmen in einer neuen Stellungnahme mit. Die Kundschaft hatte gestern Montag, 7. April, eine E-Mail mit einem Hinweis zum angeblichen Breach erhalten und der Empfehlung, ihr Passwort "prophylaktisch zu erneuern".

Kontakt zum angeblichen Hacker

Interne Ermittlungen und Analysen von externen Security-Experten würden aktuell darauf hinweisen, dass kein Angriff auf die Infrastruktur von Brack.ch erfolgt sei, bei dem kritische Daten extrahiert wurden. "Vielmehr scheint es sich bei den Datensätzen, die der Hacker zum Verkauf anbot, um – zum Teil aus stark veralteten Informationen generierte – 'Kombo-Listen' zu handeln. Auf diesen werden Personen geführt, die mehrere Konten bei Online-Shops und -Portalen mit derselben E-Mail-Passwort-Kombination benutzen. Darunter womöglich Brack.ch", schreibt der Online-Händler.
'Watson' hat mit dem angeblichen Urheber des Forumeintrags via Telegram Kontakt aufgenommen. Gemäss der Onlinezeitung erklärte dieser, sein Posting sei irreführend gewesen. Es habe keinen Breach gegeben. Dies solle der 'Watson'-Journalist auch gleich dem betroffenen Unternehmen ausrichten. Dass Brack die Kundinnen und Kunden gewarnt habe, sei unnötig gewesen. Inzwischen wurde der Urheber des Posts mit dem Verkaufsangebot im Breachforum gesperrt.

Nachforschungen dauern an

Trotzdem sei es sinnvoll gewesen, am Montag sämtliche Kundinnen und Kunden zu informieren, heisst es in der Mitteilung von Brack. "Denn ein regelmässiges Update individueller Login-Daten ist der beste Schutz gegen externe Einflussnahme." Kundinnen und Kunden, die ihre Passwörter variieren, würden vermutlich nicht auf "Kombo-Listen" auftauchen.
Die Nachforschungen würden dennoch andauern. "Das Unternehmen wird in den kommenden Tagen weiter interne wie externe Ressourcen dafür einsetzen, die Geschehnisse aufzuklären. Kundinnen und Kunden sowie Medien werden über wichtige Neuigkeiten informiert", schliesst die Mitteilung.

Update (9. April): Überprüfung durch weiteren Externen

Das Unternehmen erklärt am 9. April in einer Mitteilung, dass auch ein zweiter externer Sicherheitsdienstleister keine Hinweise dafür gefunden habe, dass es einen Breach bei Brack gegeben habe. "Per Mittwochnachmittag lässt sich klar sagen: Brack.ch wurde nicht gehackt; es flossen keine Kundendaten aus der Infrastruktur des Unternehmens ab", so der Online-Händler.
Aus Transparenzgründen habe man den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten über die Angelegenheit informiert. Ausserdem werde man bei der Polizei eine Strafanzeige gegen Unbekannt einreichen.

Loading

Mehr zum Thema

image

Security-Fachleute misstrauen KI – mehr oder weniger

KI kann die Effizienz erhöhen, aber manche fühlen mehr Stress als früher.

publiziert am 15.7.2026
image

SAP schliesst 20 Sicherheitslücken

Der Softwarekonzern hat in Kooperation mit Sicherheitsspezialisten mehrere Löcher in seinen Geschäftsanwendungen gestopft. Vier davon sind als besonders kritisch eingestuft.

publiziert am 15.7.2026
image

Microsofts Monster-Patch-Tuesday

Der Software-Riese will diesen Monat nicht weniger als 622 Sicherheitslücken in seinen Produkten schliessen.

publiziert am 15.7.2026
image

Kundendaten der Industriellen Werke Basel gestohlen

Bei einem Dienstleister des Basler Energieversorgers haben Cyberkriminelle einen Adressdatensatz erbeutet. Die kantonale Datenschutzbeauftragte sieht ein geringes Risiko.

publiziert am 15.7.2026