Datenleck: Kunden von KaDeWe, Xing und Facebook-Marktplace betroffen
Tipp: Passwörter regelmäßig ändern

26. März 2024, 17:55 Uhr · Quelle: LifePR

Lahr, 26.03.2024 (lifePR) - Spätestens seit Anfang des Jahres die „Mutter aller Datenlecks“ im Darknet auftauchte, muss jedem Verbraucher klar sein, dass auch er von einem Datenleck betroffen sein könnte. Die Gefahr, dass Kriminelle mit den erbeuteten hochsensiblen Daten, Verbraucher mit Hilfe von SMS, Anrufen oder Mails anzapfen und ausplündern, steigt mit jedem Tag. In den vergangenen Wochen kamen neue Datenlecks dazu. KaDeWe-Kunden, Nutzer von Facebook-Marktplace und Xing sind Opfer einer Cyberattacke geworden. Die Verbraucherkanzlei Dr. Stoll & Sauer vertritt die Meinung, dass von Datenlecks betroffene Verbraucher sich generell zur Wehr setzen sollten. Oftmals bekommen Verbraucher es nicht mit, dass ihre Daten im Internet kursieren. Die Folgen können bis zum Identitätsdiebstahl gehen. Die Kanzlei empfiehlt daher Verbrauchern, im kostenlosen Online-Check die Betroffenheit überprüfen zu lassen. Mehr Infos zum Thema Datenleck gibt es auf unserer Website.

Datenleck bei KaDeWe und Facebook Marktplace

Kaum eine Woche vergeht ohne, dass ein Datenleck bekannt wird. Die Folgen: Millionen von E-Mail-Konten werden derzeit mit Spams und täuschend echt wirkende Nachrichten überhäuft. In Hacker-Foren bieten nach einem Datenleck Kriminelle die sensiblen Daten wie E-Mail-Adressen und Passwörter an – oftmals sogar Bankdaten. Wer von einem Datenleck betroffen ist, kann Ansprüche auf Schadensersatz haben. Immer mehr Gerichte verurteilen beispielsweise die Facebook-Mutter Meta zur Zahlung von Schadensersatz. Ganz aktuell sind Datenlecks bei folgenden Unternehmen bekannt geworden: KaDeWe, Facebook-Marktplace und Xing. Die Kanzlei Dr. Stoll & Sauer fasst zusammen, was bisher bekannt geworden ist:

  • KaDeWe (Kaufhaus des Westens). Im November 2023 wurde das Berliner Luxuskaufhaus KaDeWe von einem Cyberangriff getroffen, bei dem Daten von etwa 857 Beschäftigten und rund 4.300 Kunden sowie beschenkten Personen abgeflossen sein sollen. Wie das Online-Magazin Golem erst am 26. Februar 2024 berichtete, gelten die Zahlen als ungefähr und möglicherweise doppelt gezählt. Konto- oder Kreditkartendaten sollen demnach nicht betroffen sein. Die Klärung, ob Inhaber der KaDeWe-Loyalty Card betroffen sind, stehe noch aus. Nach dem Angriff holte die KaDeWe Group die Einschätzung eines Datenschutz-Experten ein und setzte dessen Empfehlungen vollständig um, wobei alle betroffenen Personen informiert worden sein sollen. Der Cyberangriff ereignete sich in der Nacht vom 2. auf den 3. November 2023. Damals hieß es in Medienberichten, dass der Angriff abgewehrt werden konnte. Die jüngsten Berichte offenbaren jetzt einen umfangreichen Datenabfluss.
  • Facebook-Marktplace: Und wieder hat es Facebook erwischt. Wie das Online-Magazin heise.de berichtete, soll es Kriminellen gelungen sein, eine Datenbank des Kleinanzeigen-Angebots von Facebook zu kopieren, die etwa 200.000 Einträge und Daten von insgesamt 77.267 Nutzern umfasst. Diese Datenbank, die Namen, E-Mail-Adressen, Passwörter und Telefonnummern enthält, sei inzwischen in das Portal „Have I Been Pwned“ aufgenommen worden, obwohl die Passwörter verschlüsselt seien und bislang für Kriminelle unbrauchbar erscheinen würden. Dennoch wäre es empfehlenswert, das Passwort zu ändern, falls man betroffen wäre. Laut einem Beitrag in einem Hacker-Forum könnten die Daten im Oktober 2023 von einem Cyberkriminellen, der unter dem Pseudonym „agoatson“ agiert, illegal kopiert worden sein, indem dieser einen Dienstleister von Facebooks Cloud-Diensten über Discord kompromittiert habe. Trotz der Verschlüsselung der Passwörter könnten Kriminelle die veröffentlichten Informationen missbrauchen, beispielsweise für das Versenden von Phishingmails oder das Abfangen von Zwei-Faktor-Authentifizierungs-Codes, was letztendlich zur Übernahme von Accounts führen könnte. Facebook war 2021 Opfer einer großen Cyberattacke geworden. Das Facebook-Datenleck hat ein gigantisches Ausmaß.
  • Xing: Das Karrierenetzwerk Xing hat Mitglieder dazu aufgefordert, ihr Passwort zu ändern. Offenbar tauchten im Netz Xing-Zugangsdaten auf, die vermutlich aufgrund eines Datenlecks ins Darknet gerieten. Die Daten sollen nach einem Bericht von t-online vom 27. Februar 2023 von den entsprechenden Nutzern offenbar für mehrere Plattformen, darunter auch Xing, genutzt worden sein. Die Plattform warnt nun betroffene Mitglieder. In einer Mail fordert der Dienst die Betroffenen auf, sofort ihr Passwort zu ändern. Andernfalls könnten unbefugte Dritte auf die Konten zugreifen, persönliche Daten auslesen und Spam-Nachrichten verschicken. Auch finanzieller Schaden sei zu befürchten. Weitere Hintergründe zum Datenleck sind nicht bekannt geworden. Bei Xing war bereits 2020 ein großes Datenleck aufgetreten.
Fazit zu Datenlecks: Die Verbraucherkanzlei Dr. Stoll & Sauer empfiehlt Verbrauchern, die eventuell von einem Datenleck betroffen sind, eine kostenlose Erstberatung im Online-Check. Hier prüft die Kanzlei die mögliche Betroffenheit und die rechtlichen Möglichkeiten, Schadensersatzansprüche geltend zu machen. Die Kanzlei hat bereits im Fall eines Datenlecks bei Facebook vor Landgerichten Schadensersatzansprüche durchgesetzt.

Unbedingt Zugangsdaten und Passwörter regelmäßig wechseln

Das massenhafte Auftauchen von Datenlecks in den vergangenen Monaten zeigt, wie wichtig es ist, Passwörter regelmäßig zu ändern. Die Notwendigkeit, Daten zu schützen und Zugangsinformationen häufig zu aktualisieren, zeigen die Ereignisse eindrucksvoll.

Falls Verbraucher das regelmäßige Aktualisieren der Passwörter bisher vernachlässigt haben, sollten sie diese Praxis unterlassen. Wichtig dabei ist, nicht in die Falle zu tappen und dasselbe Passwort für mehrere Konten zu nutzen. Das erhöht die Gefahr, dass bei einer Kompromittierung eines Passworts alle Ihre Konten betroffen sein könnten. Hier sind sieben Tipps für sichere Passwörter und Nutzerkonten, sodass Verbraucher bei einem Datenleck den Schaden minimieren können:

  1. Wichtig ist ein vertrauenswürdiger Passwort-Manager, der bei den nachfolgenden Schritten hilft.
  2. Für jedes Konto sollte ein eigenes Passwort erstellt und es regelmäßig geändert werden.
  3. Das Passwort sollte zufällige Wörter oder Phrasen enthalten, die keinen direkten Bezug zum Verbraucher oder dessen persönlichen Interessen haben.
  4. Die Zwei-Faktor-Authentifizierung wird empfohlen oder die Nutzung zusätzlicher Sicherheitsfeatures wie Fingerabdruck- oder Gesichtserkennung.
  5. Passwörter sollten nicht im Browser gespeichert werden.
  6. Verbrauchern wird empfohlen sich auf Webseiten wie ‘Have I Been Pwned’ zu registrieren, um zu überprüfen, ob E-Mail-Adresse von Datenlecks betroffen ist. Falls ja, schnell das Passwort ändern.
  7. Unterschiedliche E-Mail-Adressen für öffentliche Websites und wichtige Konten wie E-Mail, Bankgeschäfte und soziale Medien machen Cyberkriminellen das Leben schwer.
Passwörter sind ein wesentlicher Bestandteil unserer digitalen Identität. Durch sorgsamen Umgang mit ihnen können wir uns vor Cyberkriminalität schützen. Mit diesen einfachen Schritten wird die Online-Präsenz der Verbraucher sicher.

EuGH erleichtert bei Datenleck Klagen auf Schadensersatz

Von einem Cyberangriff betroffene Verbraucher sollten sich die Konsequenzen eines Datenlecks und Datendiebstahls bewusst vor Augen führen. Kombinierte Informationen aus anderen Datenlecks könnten Cyberkriminellen ermöglichen, zielgerichtete Phishing-Angriffe auf Verbraucher durchzuführen. Das kann sogar zum Diebstahl der Identität führen. Damit können beispielsweise Geschäfte zulasten der Verbraucher getätigt werden. Wie sieht derzeit die Rechtslage aus? Haben Betroffene beispielsweise Ansprüche auf Schadensersatz? Vor diesem Hintergrund macht die Kanzlei Dr. Stoll & Sauer auf relevante Entscheidungen des Europäischen Gerichtshofs (EuGH) aus dem Jahr 2023 aufmerksam, die die Rechte von Verbrauchern im Kontext von Datenschutzverletzungen erheblich stärken.

  • Unter Berufung auf Art. 15 der Datenschutzgrundverordnung (DSGVO) können Verbraucher von Unternehmen Auskunft darüber verlangen, ob sie von einem Angriff betroffen sind.
  • Die EuGH-Urteile mit den Aktenzeichen C-340/21 und C-456/22 bieten wichtige Klarstellungen im Bereich der Haftungsfragen bei Datenschutzverletzungen und anerkennen immaterielle Schäden.
  • 82 DSGVO ermöglicht Schadensersatzansprüche, falls Unternehmen unzureichende oder keine Auskunft erteilt oder andere Pflichtverletzungen vorliegen. Dies wird durch die jüngste Rechtsprechung in Deutschland und ein wegweisendes Urteil des Europäischen Gerichtshofs (EuGH) untermauert, welches die Anforderungen an immateriellen Schadensersatz nach Art. 82 DSGVO verschärft und die Geltendmachung erleichtert. Sind personenbezogene Daten aufgrund eines Angriffs in die Hände Dritter gelangt und ist den Betroffenen ein Schaden entstanden, müssen die Verantwortlichen nachweisen, dass sie „in keinerlei Hinsicht“ für den Schaden verantwortlich sind, heißt es in dem Urteil vom 14. Dezember 2023 (Az.: C-340/21). Also: Unternehmen müssen nun nachweisen, dass ihre Sicherheitsmaßnahmen bei einem Cyberangriff angemessen und wirksam waren.
  • Diese Entscheidungen des EuGH erhöhen die Chancen für Verbraucher, Schadensersatzansprüche bei Datenschutzverletzungen erfolgreich geltend zu machen. Daher könnten Kunden, die von diesem Datenabfluss betroffen sind, Ansprüche auf Schadensersatz haben.

Verbraucher & Recht
[lifepr.de] · 26.03.2024 · 17:55 Uhr
[1 Kommentar]
IHK-Gründerreport: Mehr Gründungen im Saarland, aber weiterhin großer Abstand zum Bund
Saarbrücken, 01.04.2026 (PresseBox) - Im Saarland ist die Zahl der Menschen, die den Sprung in die Selbstständigkeit wagen, im Jahr 2025 wieder deutlich gestiegen. So legten die Existenzgründungen im gewerblichen Bereich im Vergleich zum Vorjahr um 11,1 Prozent auf 2.882 zu. Damit entwickelte sich das Saarland dynamischer als der Bund, wo die Zahl der […] (00)
vor 1 Stunde
US-Präsident Trump (r.) und US-Außenminister Rubio
Washington (dpa) - US-Präsident Donald Trump und sein Außenminister Marco Rubio haben erneut den Austritt der Vereinigten Staaten aus der Nato angedroht. Trump bezeichnete die Allianz im Gespräch der britischen Zeitung «The Telegraph» als «Papiertiger». Es stehe kaum noch zur Debatte, dass die Mitgliedschaft der USA nach dem Ende des Iran-Krieges […] (05)
vor 5 Minuten
Sharon Stone
(BANG) - Sharon Stone "spult" Sexszenen vor, weil sie das "Geheimnis" bewahren möchte. Die 'Basic Instinct'-Darstellerin (68) hat zugegeben, dass sie "harte Sexualität" im Fernsehen oder in Filmen nicht gerne sieht und sich deshalb weigert, solche Szenen zu Hause anzuschauen. In einem Interview bei 'CBS Mornings' erklärte Sharon: "Oft ist es so, dass […] (00)
vor 2 Stunden
Valerion Projektoren im Oster Sale
Passend zum Start in die Frühlingssaison und die bevorstehenden Osterfeiertage – eine Zeit, in der gemeinsame Erlebnisse im Mittelpunkt stehen und das eigene Zuhause schnell zum Treffpunkt für besondere Momente wird: Filmabende mit der Familie, Gaming-Sessions mit Freunden oder das gemeinsame Mitfiebern bei großen Sportevents. Genau für diese […] (00)
vor 5 Stunden
Kleine Käfer, großer Hut – Hunt: Showdown 1896 verpasst seinen Beetles ein Cowboy-Upgrade
Wer hätte gedacht, dass ausgerechnet ein Käfer zum Stilikonen des Wilden Westens avancieren könnte? Hunt: Showdown 1896 beweist einmal mehr, dass im düsteren Bayou und den staubigen Weiten Colorados immer noch Platz für eine gehörige Portion Extravaganz ist – und diesmal tragen sogar die kleinsten Akteure auf dem Schlachtfeld einen Cowboyhut. Was das […] (00)
vor 47 Minuten
Neve Campbell
(BANG) - 'Scream 8' kommt ins Kino. Die Horrorreihe wird erneut erweitert: Drehbuchautoren wurden engagiert, um mit der Arbeit am achten Film zu beginnen – nach dem großen Erfolg von 'Scream 7', in dem Neve Campbell mitspielte und der nach seiner Veröffentlichung im letzten Jahr zum erfolgreichsten Teil der Reihe wurde. Wie 'The Hollywood Reporter' […] (00)
vor 2 Stunden
Bosnien-Herzegowina - Italien
Rom/Zenica (dpa) - Am Tag nach dem erneuten Scheitern herrscht von Südtirol bis Sizilien überall la grande tristezza: die große Trauer. In Italiens Cafés gibt es unter regenverhangenem Himmel beim morgendlichen Cappuccino nur ein Thema: Wie konnte die Squadra Azzurra das alles entscheidende Playoff-Spiel in Bosnien-Herzegowina vergeigen und zum dritten […] (01)
vor 1 Stunde
bitcoin, cryptocurrency, finance, blockchain, money, currency, crypto, coin, digital, virtual
Bitcoin hat heute ein neues mehrtägiges Hoch von über $69.200 erreicht, während die Märkte auf eine mit Spannung erwartete Rede von Donald Trump zur Lage im Nahen Osten warten. Auch die meisten größeren Altcoins verzeichnen Kursgewinne. Ethereum (ETH) stieg über $2.100, während XRP die Unterstützung bei $1,30 verteidigt. Besonders Zcash (ZEC) und […] (00)
vor 1 Stunde
 
Schneider Electric: Marco Geiser neuer Vice President Secure Power DACH
Düsseldorf, 31.03.2026 (PresseBox) - Schneider Electric, ein global führendes […] (00)
Darf HR googeln? Rechtliche Grenzen von Social Media Checks in der Schweiz und EU
Zürich / Wien / München, 01.04.2026 (PresseBox) - Es ist gängige Praxis, aber selten […] (00)
Neues Vorstandsteam bei Kraftanlagen
München, 01.04.2026 (PresseBox) - Kraftanlagen Energies & Services SE stellt zum 1. […] (00)
Schiff der Türkischen Küstenwache in der Ägäis
Istanbul (dpa) - Vor der Küste der Südwesttürkei ist ein Schlauchboot mit Migranten […] (02)
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock
„Auf einer höheren Ebene muss sich die gesamte Kryptowelt lediglich auf […] (00)
Tefal Freezi – Einfüllen, Programm wählen, eiskalt genießen
Die Sonne scheint, die Kinder lachen unter dem Rasensprenger, Freunde trudeln zur […] (01)
«Davina & Shania – We Love Monaco»: Neue Folgen starten bei RTLZWEI
RTLZWEI schickt die Geiss-Töchter mit neuen Abenteuern zwischen Luxus und Familienbusiness auf […] (00)
Bloodborne 2 ist offiziell – FromSoftware bestätigt die Fortsetzung des Kultklassikers!
Es gibt Momente in der Gaming-Geschichte, die sich unwiderruflich ins kollektive […] (00)
 
 
Suchbegriff