Brack.ch findet keine Hinweise für Hack

8. April 2025 um 09:52
letzte Aktualisierung: 9. April 2025 um 15:26
image
Foto: zVg

Gemäss dem Unternehmen deutet alles darauf hin, dass kein Angriff auf seine Infrastruktur erfolgt ist. Die geleakten Daten seien vermutlich aus "veralteten Informationen" generiert worden.

Der Online-Händler Brack.ch hat bislang keine Indizien für einen Cyberangriff gefunden. In einem Forum hatte ein Hacker behauptet, im Besitz von persönlichen Daten wie E-Mail-Adressen und Telefon­nummern von rund 2,4 Millionen Kundinnen und Kunden zu sein. Er bot den Datensatz zum Verkauf an.
"Brack.ch nahm diese Behauptung sehr ernst und informierte präventiv alle Kundinnen und Kunden", teilt das Unternehmen in einer neuen Stellungnahme mit. Die Kundschaft hatte gestern Montag, 7. April, eine E-Mail mit einem Hinweis zum angeblichen Breach erhalten und der Empfehlung, ihr Passwort "prophylaktisch zu erneuern".

Kontakt zum angeblichen Hacker

Interne Ermittlungen und Analysen von externen Security-Experten würden aktuell darauf hinweisen, dass kein Angriff auf die Infrastruktur von Brack.ch erfolgt sei, bei dem kritische Daten extrahiert wurden. "Vielmehr scheint es sich bei den Datensätzen, die der Hacker zum Verkauf anbot, um – zum Teil aus stark veralteten Informationen generierte – 'Kombo-Listen' zu handeln. Auf diesen werden Personen geführt, die mehrere Konten bei Online-Shops und -Portalen mit derselben E-Mail-Passwort-Kombination benutzen. Darunter womöglich Brack.ch", schreibt der Online-Händler.
'Watson' hat mit dem angeblichen Urheber des Forumeintrags via Telegram Kontakt aufgenommen. Gemäss der Onlinezeitung erklärte dieser, sein Posting sei irreführend gewesen. Es habe keinen Breach gegeben. Dies solle der 'Watson'-Journalist auch gleich dem betroffenen Unternehmen ausrichten. Dass Brack die Kundinnen und Kunden gewarnt habe, sei unnötig gewesen. Inzwischen wurde der Urheber des Posts mit dem Verkaufsangebot im Breachforum gesperrt.

Nachforschungen dauern an

Trotzdem sei es sinnvoll gewesen, am Montag sämtliche Kundinnen und Kunden zu informieren, heisst es in der Mitteilung von Brack. "Denn ein regelmässiges Update individueller Login-Daten ist der beste Schutz gegen externe Einflussnahme." Kundinnen und Kunden, die ihre Passwörter variieren, würden vermutlich nicht auf "Kombo-Listen" auftauchen.
Die Nachforschungen würden dennoch andauern. "Das Unternehmen wird in den kommenden Tagen weiter interne wie externe Ressourcen dafür einsetzen, die Geschehnisse aufzuklären. Kundinnen und Kunden sowie Medien werden über wichtige Neuigkeiten informiert", schliesst die Mitteilung.

Update (9. April): Überprüfung durch weiteren Externen

Das Unternehmen erklärt am 9. April in einer Mitteilung, dass auch ein zweiter externer Sicherheitsdienstleister keine Hinweise dafür gefunden habe, dass es einen Breach bei Brack gegeben habe. "Per Mittwochnachmittag lässt sich klar sagen: Brack.ch wurde nicht gehackt; es flossen keine Kundendaten aus der Infrastruktur des Unternehmens ab", so der Online-Händler.
Aus Transparenzgründen habe man den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten über die Angelegenheit informiert. Ausserdem werde man bei der Polizei eine Strafanzeige gegen Unbekannt einreichen.

Loading

Mehr zum Thema

image

Microsoft verbietet eigenen Mitarbeitenden Deepseek

Aus Datenschutzgründen und Sorge vor Propaganda dürfen Angestellte von Microsoft die chinesische KI nicht verwenden.

publiziert am 9.5.2025
image

Strafbehörden schalten DDoS-Dienste ab

Europäische Behörden haben Plattformen beschlagnahmt, über die tausende DDoS-Angriffe durchgeführt wurden. Es kam zu Verhaftungen.

publiziert am 8.5.2025
image

Ein verlorenes Jahr für die Cybersicherheit der Schweiz

Laut einer Befragung von Cisco sind nur 2% der Schweizer Unter­nehmen gut vor Cyberangriffen geschützt. Im Vergleich zum letzten Jahr hat sich dieser Wert zwar verbessert, dennoch besteht Nachhol­bedarf.

publiziert am 8.5.2025
image

Spyware-Hersteller NSO soll für Whatsapp-Hack 168 Millionen Dollar Strafe zahlen

Wegen der Ausspähung von Whatsapp-Nutzern mit der Spionage­soft­ware Pegasus verhängt ein kalifornisches Gericht eine Strafe gegen die israelische Firma NSO.

publiziert am 7.5.2025