Daten von Schuldnerinnen und Schuldnern lagen offen im Netz

1. September 2023 um 14:41
letzte Aktualisierung: 4. September 2023 um 06:52
  • security
  • breach
  • datenschutz
  • intrum
image

Ein Software-Update beim Inkassobüro Intrum führte zu einem grossen Leck. Bis Ende August waren Schuldenstände und Betreibungen ohne Kennwort zugänglich.

Private Daten von "Kundinnen und Kunden" des Inkassobüros Intrum waren wegen einer Sicherheitslücke offen zugänglich. Darunter Namen, Adressen und Handynummern von Betroffenen. Darüber hinaus auch der jeweilige Schuldenstand, Betreibungen, Rechnungen und Kontodaten. Diese Informationen stammen aus einer Recherche des 'Beobachter'.
Das Login auf das jeweilige Benutzerprofil bei Intrum sei ohne Passwort möglich gewesen, heisst es dort weiter. Es habe gereicht, beim Benutzernamen eine beliebige Nummer einzutippen. Sei diese einem Schuldner zugeordnet gewesen, habe sich so auf das jeweilige Konto zugreifen lassen. Auch sei es möglich gewesen, Daten wie die E-Mail-Adresse zu ändern.

Intrum hält sich bedeckt

Intrum gebe nicht preis, wie viele Schuldnerinnen und Schuldner das Datenleck betrifft. Intrum bestätigte auf Anfrage der Nachrichtenagentur 'Keystone-SDA' eine Sicherheitslücke zwischen dem 9. und 29. August. Bis zu diesem Zeitpunkt sei "die Sicherheitslücke nicht bekannt gewesen", zitiert der 'Beobachter' Jaël Fuchs, Sprecherin bei Intrum. Schuld gewesen ist laut dem Bericht ein Software-Update, ein böswilliges Eingreifen von Dritten könne ausgeschlossen werden.
Die Konsequenzen für Intrum seien noch nicht klar. Vermutlich hat das Inkassobüro Glück gehabt, dass der Breach vor dem Inkrafttreten des neuen Datenschutzgesetzes (DSG) am 1. September passiert ist. Nach dem alten, zahnlosen DSG ist eine Bestrafung unwahrscheinlich. Fraglich ist ausserdem, wie viel die Datenbank noch wert ist, wenn möglicherweise persönliche Daten manipuliert worden sind. Ein vergleichbares Szenario hat schlussendlich zur Abschaltung von 'meineimpfungen.ch' geführt.
Update 4. September: Datum zum Bekanntwerden der Lücke ergänzt.

Loading

Mehr zum Thema

image

Security-Fachleute misstrauen KI – mehr oder weniger

KI kann die Effizienz erhöhen, aber manche fühlen mehr Stress als früher.

publiziert am 15.7.2026
image

SAP schliesst 20 Sicherheitslücken

Der Softwarekonzern hat in Kooperation mit Sicherheitsspezialisten mehrere Löcher in seinen Geschäftsanwendungen gestopft. Vier davon sind als besonders kritisch eingestuft.

publiziert am 15.7.2026
image

Microsofts Monster-Patch-Tuesday

Der Software-Riese will diesen Monat nicht weniger als 622 Sicherheitslücken in seinen Produkten schliessen.

publiziert am 15.7.2026
image

Kundendaten der Industriellen Werke Basel gestohlen

Bei einem Dienstleister des Basler Energieversorgers haben Cyberkriminelle einen Adressdatensatz erbeutet. Die kantonale Datenschutzbeauftragte sieht ein geringes Risiko.

publiziert am 15.7.2026