DatenschutzHackerangriffeSchwachstellen

Škoda bestätigt Datenpanne: Hacker plündern Online-Shop und erbeuten Kundendaten

Škoda bestätigt Datenpanne: Hacker plündern Online-Shop und erbeuten Kundendaten
Zusammenfassung

Der tschechische Automobilhersteller Škoda Auto, eine hundertprozentige Tochter der Volkswagen-Gruppe, ist Opfer eines Cyberangriffs auf seinen Online-Shop geworden. Unbekannte Angreifer exploitierten eine Sicherheitslücke in der Standard-Software der E-Commerce-Plattform und gelangten so an persönliche Kundendaten. Betroffen sind eine nicht näher bezifferte Anzahl von Kunden, deren Namen, Adressen, Kontaktinformationen, Telefonnummern, Bestelldaten und Login-Daten – einschließlich verschlüsselter Passwörter – gestohlen wurden. Glücklicherweise konnten die Angreifer nicht auf Kreditkartendaten zugreifen, da diese von externen Zahlungsdienstleistern verarbeitet werden. Das Incident ist relevant, da es erneut die Anfälligkeit großer Unternehmen für Cyberattacken demonstriert und ein Warnsignal für Verbraucher darstellt. Für deutsche Nutzer und Unternehmen ist dies ein Weckruf: Wer über den Škoda-Online-Shop gekauft hat, könnte betroffen sein und sollte seine Konten überprüfen sowie auf Phishing-Versuche achten. Der Fall zeigt auch deutschen Unternehmen und Behörden, wie wichtig regelmäßige Sicherheitspatches und robuste IT-Sicherheitsmaßnahmen sind – besonders in der Automobilindustrie, die zunehmend ins Visier von Cyberkriminellen gerät.

Nach eigenen Angaben entdeckte Škoda die unbefugte Aktivität durch eigene technische Sicherheitsüberwachung. Angreifer exploitierten eine Sicherheitslücke in der Standard-Software der E-Commerce-Plattform und erlangten temporären, unbefugten Zugriff auf das Shop-System. Das Unternehmen behob die Schwachstelle und überführte den Fall an ein spezialisiertes IT-Forensik-Team zur weiteren Analyse.

Die von den Angreifern erbeuteten Kundendaten umfassen eine Kombination aus Namen, Adressen, Kontaktinformationen (E-Mail-Adressen), Telefonnummern, Bestellinformationen sowie Login-Daten – einschließlich E-Mail-Adressen und kryptografischer Passwort-Hashes. Finanzielle Informationen wie vollständige Kreditkartendaten waren nicht betroffen, da diese ausschließlich von externen Zahlungsdienstleistern verarbeitet werden und nicht im kompromittierten System gespeichert wurden.

Obwohl Škoda bislang keine Hinweise auf Missbrauch der Zugriffsdaten feststellte, warnt das Unternehmen betroffene Kunden vor möglichen Phishing-Angriffen. Angreifer könnten versuchen, sich in andere Online-Konten einzuloggen, insbesondere wenn Nutzer dasselbe Passwort mehrfach verwendet haben. Škoda empfiehlt erhöhte Wachsamkeit bei E-Mails, SMS und Telefonanrufen, die sich auf die Geschäftsbeziehung beziehen, sowie regelmäßiges Überprüfen von Kontoauszügen.

Der Vorfall reiht sich in eine wachsende Serie von Datenpannen bei Automobilherstellern ein. Im Oktober offenbarten Renault und Dacia eine Datenpanne mit britischen Kundendaten, und einen Monat zuvor erlitt Jaguar Land Rover einen Cyberangriff, der die Produktion massiv störte und über 220 Millionen Dollar Schaden verursachte. Diese Häufung deutet auf strukturelle Sicherheitsmängel in der Automobilindustrie hin – ein Problem, das das BSI und die Bundesdatenschutzbeauftragte (BfDI) verstärkt ins Visier nehmen sollten.