ThemaHackerRSS

Alle Artikel und Hintergründe

  • Drucken
  • Senden
  • Feedback
 

Neues Datenleck Websites von Penny und Rewe sind offline

Webauftritt der Penny-Märkte: Derzeit nicht zu erreichenZur Großansicht

Webauftritt der Penny-Märkte: Derzeit nicht zu erreichen

Auch der Rewe-Discounter Penny scheint Opfer von Hackern geworden zu sein: Im Internet sind Systemdateien aufgetaucht, die angeblich vom Penny-Server stammen. Laut Rewe sind Kundendaten diesmal nicht betroffen.

Nachdem gerade erst tausende Datensätze mit E-Mail-Adressen und Passwörtern von Kunden der Einzelhandelskette Rewe im Netz gelandet waren, hat es offenbar auch beim Discounter Penny Sicherheitslücken gegeben. Am Mittwochnachmittag waren die Websites rewe.de und penny.de nicht erreichbar. Auf der Penny-Seite heißt es, "Auf unserer Homepage werden derzeit Wartungsarbeiten durchgeführt. Wir sind bald wieder für Sie da!"; die Seiten rewe.de sowie rewe-group.com befinden sich angeblich im "Wartungszustand".

Wie Heise Online berichtet, sollen die von Unbekannten veröffentlichten Daten aus den Systemdateien der Penny-Server stammen; in ihnen sind angeblich Namen von Administratoren- und Benutzernamen enthalten. Auch die Konfigurationsdateien des Content-Management-Systems Typo3, das bei Penny im Einsatz ist, inklusive der Zugangsdaten zu einem Datenbankserver sollen in den veröffentlichten Daten stehen.

Ein Rewe-Sprecher sagte gegenüber Golem, dass die Seiten vorsichtshalber vom Netz genommen wurden. Kundendaten seien im Fall von Penny aber nicht abhanden gekommen. Es handele sich um eine bloße Sicherheitsmaßnahme, man prüfe die Details derzeit noch.

Penny gehört zur Rewe-Gruppe, der auch Einzelhandelsketten wie der Baumarkt Toom oder die Nahkauf-Supermärkte gehören. Erst Anfang der Woche waren 52.000 Datensätze mit Kundendaten im Netz veröffentlicht worden, die unverschlüsselt auf dem Rewe-Server gespeichert worden waren.

kad

Diesen Artikel...
Aus Datenschutzgründen wird Ihre IP-Adresse nur dann gespeichert, wenn Sie angemeldeter und eingeloggter Facebook-Nutzer sind. Wenn Sie mehr zum Thema Datenschutz wissen wollen, klicken Sie auf das i.

Auf anderen Social Networks posten:

  • studiVZ meinVZ schülerVZ
  • deli.cio.us
  • Xing
  • Digg
  • Google Bookmarks
  • reddit
  • Windows Live
insgesamt 3 Beiträge
Zweck-Los 20.07.2011
TYPO3 gibt es in unzähligen Versionen. Welche Version(en) denn wurden genau von REWE und Penny benutzt? Ich schaue mir oft HomePages im Quelltext an, viele mit TYPO3 realisierten HP mittelständiger Unternehmen laufen noch unter [...]
Zitat von sysopAuch der Rewe-Discounter Penny scheint Opfer von Hackern geworden zu sein: Im Internet sind Systemdateien aufgetaucht, die angeblich vom Penny-Server stammen. Laut Rewe sind Kundendaten aber offenbar nicht betroffen. http://www.spiegel.de/netzwelt/web/0,1518,775580,00.html
TYPO3 gibt es in unzähligen Versionen. Welche Version(en) denn wurden genau von REWE und Penny benutzt? Ich schaue mir oft HomePages im Quelltext an, viele mit TYPO3 realisierten HP mittelständiger Unternehmen laufen noch unter 4.2 und älter. Das ist natürlich riskant! Die aktuelle Version ist 4.5 und garantiert Sicherheit, wenn der Fachmann versiert genug ist. Ein unverzeilicher Fehler findet jedoch schon in falsch gesetzte Ordner- und Dateirechte (CHMOD) unter Linux statt, ohngeachtet jeder eingesetzten Software. Hier liegt, vermute ich, der Hase im REWE-Pfeffer.
Auswahlaxiom 20.07.2011
Geben Sie es doch zu: Sie haben nicht den leisesten Schimmer, worum es geht und wie man in Netze eindringt. chmod .... ich lach mich gleich tot.
Zitat von Zweck-LosEin unverzeilicher Fehler findet jedoch schon in falsch gesetzte Ordner- und Dateirechte (CHMOD) unter Linux statt, ohngeachtet jeder eingesetzten Software. Hier liegt, vermute ich, der Hase im REWE-Pfeffer.
Geben Sie es doch zu: Sie haben nicht den leisesten Schimmer, worum es geht und wie man in Netze eindringt. chmod .... ich lach mich gleich tot.
si_tacuisses 20.07.2011
getreten.
Zitat von sysopAuch der Rewe-Discounter Penny scheint Opfer von Hackern geworden zu sein: Im Internet sind Systemdateien aufgetaucht, die angeblich vom Penny-Server stammen. Laut Rewe sind Kundendaten aber offenbar nicht betroffen. http://www.spiegel.de/netzwelt/web/0,1518,775580,00.html
getreten.
News verfolgen

HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:

alles aus der Rubrik Netzwelt
alles aus der Rubrik Web
alles zum Thema Hacker

© SPIEGEL ONLINE 2011
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH









TOP



TOP