Wieder eine Datenpanne… Alle Daten von 160.000 Personen gestohlen
Digitale Datenpannen nehmen kein Ende. Die gestohlenen Daten kehren in Form von Nachrichten und Anrufen aus dem Ausland zu uns zurück.
12punto
Unsere digitalen Daten werden weiterhin gestohlen. Laut einer Mitteilung der KVKK wurden die Daten des Unternehmens Mongo DB kompromittiert. Bei dem Leck wurden die Daten von 160.000 Personen entwendet.
Die Behörde für den Schutz personenbezogener Daten (KVKK) veröffentlicht auf ihrer Website Informationen zu aufgetretenen Datenpannen. Laut einer Mitteilung der Behörde vom 28. Dezember wurden die Daten des Unternehmens Mongo DB Limited verletzt. Von der Verletzung sind 130.000 bis 160.000 Personen betroffen. Bei der am 13. Dezember entdeckten Panne wurde festgestellt, dass ein unbekannter Dritter unbefugten Zugriff auf die Benutzerkonten einer begrenzten Anzahl von Mitarbeitern des Datenverantwortlichen erlangt hatte und Hinweise darauf gefunden wurden, dass auf personenbezogene Daten der Nutzer einiger Dienste zugegriffen und diese heruntergeladen wurden.
In der Mitteilung wurden folgende Angaben dazu gemacht, welche Daten gestohlen wurden:
Dass am 13. Dezember 2023 bemerkt wurde, dass ein Benutzerkonto ungewöhnliche und verdächtige Abfragen durchführte, woraufhin die Untersuchung vertieft wurde,
Dass Hinweise darauf gefunden wurden, dass ein unbekannter Dritter unbefugten Zugriff auf die Benutzerkonten einer begrenzten Anzahl von Mitarbeitern des Datenverantwortlichen erlangt hatte und auf personenbezogene Daten der Nutzer einiger Dienste zugegriffen und diese heruntergeladen wurden,
Dass während der laufenden Untersuchungen am 20. Dezember 2023 festgestellt wurde, dass Kundenkontaktinformationen und Metadaten der betreffenden Konten aus der CRM-Anwendung und der Kundensupport-Anwendung abgeflossen sind,
Dass zu den betroffenen personenbezogenen Daten Vorname, Nachname, Adresse und E-Mail-Adressen (meist geschäftliche Adressen) gehören; dass jedoch in der CRM-Anwendung und der Kundensupport-Anwendung darüber hinaus weitere Datenfelder enthalten waren; diese Daten umfassen;
Die Datenfelder in der CRM-Anwendung: Anrede, Vorname, Nachname, Titel, Kontonummer, Firmenname, Adresse, Telefonnummer (geschäftlich, mobil, Fax), E-Mail, Name und Vorname des Vertriebsmitarbeiters (MongoDB),
Die Datenfelder in der Kundensupport-Anwendung: Benutzername (E-Mail-Adresse), Zeitpunkt der letzten erfolgreichen Authentifizierung, verwendete letzte Authentifizierungsmethode, Kennung für die bevorzugte Zeitzone des Benutzers, alphabetischer Code für die bevorzugte Zeitzone des Benutzers, Registrierungsdatum des Benutzers, Vorname und Nachname des Benutzers, eindeutige Benutzer-ID, Information darüber, ob der Benutzer eingeladen wurde, die Einladung aber noch nicht angenommen hat, Information über eingeschränkte Berechtigungen des Benutzers, Zeitpunkt des letzten Seitenaufrufs durch den Benutzer, Anzahl der Anmeldungen eines Benutzers, Information darüber, ob der Benutzer automatisch oder manuell gesperrt wurde und ob der Benutzer gelöscht wurde, Zeitpunkt der Löschung, Datum der E-Mail-Verifizierung, Information über die Notwendigkeit der E-Mail-Verifizierung, alternative E-Mail-Adresse, Information über die Aktivierung der Multi-Faktor-Authentifizierung,
Die Datenfelder für Benutzer des stillgelegten Multi-Faktor-Authentifizierungssystems (MFA): Telefonnummer für das stillgelegte MFA, Durchwahl der Telefonnummer für das stillgelegte MFA, alternative Telefonnummer für das stillgelegte MFA, Durchwahl der alternativen Telefonnummer für das stillgelegte MFA, Information darüber, ob ein Authentifizierungsgerät für das stillgelegte MFA verwendet wurde, Information darüber, ob der Benutzer des stillgelegten MFA Sprachanrufe erhalten möchte,
Dass von der Verletzung zwischen 130.000 und 160.000 Nutzer aus der Türkei betroffen sein könnten,
Dass am 16. Dezember 2023 eine öffentliche Bekanntmachung über die Verletzung unter der Adresse https://www.mongodb.com/alerts#general-alert veröffentlicht wurde,
Dass betroffene Personen Informationen über die Verletzung unter der E-Mail-Adresse privacy@mongodb.com erhalten können
wurde mitgeteilt.