<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Verivox Archive - VINQO Rechtsanwälte</title>
	<atom:link href="https://vinqo.de/tag/verivox/feed/" rel="self" type="application/rss+xml" />
	<link>https://vinqo.de/tag/verivox/</link>
	<description>Die neue Generation der Rechtsberatung</description>
	<lastBuildDate>Thu, 19 Sep 2024 15:26:15 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vinqo.de/wp-content/uploads/android-chrome-512x512-min-150x150.png</url>
	<title>Verivox Archive - VINQO Rechtsanwälte</title>
	<link>https://vinqo.de/tag/verivox/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[VIDEO] Datenleck bei CHECK24 und Verivox?! Kreditdaten einfach abrufbar</title>
		<link>https://vinqo.de/video-datenleck-bei-check24-und-verivox-kreditdaten-einfach-abrufbar/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 19 Sep 2024 15:26:13 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Check24]]></category>
		<category><![CDATA[Datenleck]]></category>
		<category><![CDATA[Datenpanne]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[Kreditdaten]]></category>
		<category><![CDATA[Link]]></category>
		<category><![CDATA[öffentlich]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[Verivox]]></category>
		<guid isPermaLink="false">https://vinqo.de/?p=991049</guid>

					<description><![CDATA[<p>Nach einer Kündigung kann eine Abfindung vereinbart werden. Wir zeigen die 5 größten Verhandlungsfehler</p>
<p>Der Beitrag <a href="https://vinqo.de/video-datenleck-bei-check24-und-verivox-kreditdaten-einfach-abrufbar/">[VIDEO] Datenleck bei CHECK24 und Verivox?! Kreditdaten einfach abrufbar</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="991049" class="elementor elementor-991049" data-elementor-post-type="post">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-8aa8630 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="8aa8630" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b72cd2b" data-id="b72cd2b" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-933aab1 elementor-widget elementor-widget-video" data-id="933aab1" data-element_type="widget" data-e-type="widget" data-settings="{&quot;youtube_url&quot;:&quot;https:\/\/www.youtube.com\/watch?v=2Pisin9jZa8&quot;,&quot;yt_privacy&quot;:&quot;yes&quot;,&quot;lazy_load&quot;:&quot;yes&quot;,&quot;video_type&quot;:&quot;youtube&quot;,&quot;controls&quot;:&quot;yes&quot;}" data-widget_type="video.default" consent-visual-use-parent="children:.elementor-widget-container" consent-required="15435" consent-by="services" consent-id="15436">
				<div class="elementor-widget-container">
							<div class="elementor-wrapper elementor-open-inline">
			<div class="elementor-video"></div>		</div>
						</div>
				</div>
				<div class="elementor-element elementor-element-7534cab elementor-widget elementor-widget-text-editor" data-id="7534cab" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p>Bei dem Vergleichsportalanbietern CHECK24 und VERIVOX hat es laut Berichten des Recherchenetzwerks <a href="https://correctiv.org/aktuelles/datenschutz/2024/09/17/kreditvermittlung-bei-check24-und-verivox-kritische-datenlecks-entdeckt/">CORRECTIV</a> gab es eine erhebliche Sicherheitslücke, über die mit einfachsten technischen Mitteln sensible Kreditdaten der Kunden eingesehen werden konnten. </p><h2>Welches Datenleck gab es?</h2><p>Wie ein anonymer IT-Experte über den Chaos Computer Club (CCC) berichtete, konnten die Kreditangebote, die Check24 und Verivox ihren Kunden anbot, über den Weblink eingesehen werden. </p><p>Das bei Check24 vergebene Passwort zum Abruf dieser Kreditangebote sei mit einem globalen Passwort geschützt gewesen, sodass mit einem Passwort sämtliche verlinkte Angebote eingesehen werden konnte. </p><p>Die Links seien dabei mit einer Zahl versehen, die händisch abgeändert werden kann. So kann dann ein Kreditangebot eines völlig anderen Kunden eingesehen werden</p><p><img decoding="async" class="alignnone wp-image-991051" src="https://vinqo.de/wp-content/uploads/Screenshot-2024-09-19-164123.jpg" alt="Check24 Daten Link" width="338" height="57" /></p><p><em>Beispielhafte Darstellung zum besseren Verständnis. Kein realer Link.</em></p><p>Laut des CORRECTIV-Berichts haben beide Unternehmen reagiert und die Sicherheitslücke inzwischen geschlossen. Wie viele Kunden in welchem Zeitraum von dieser sehr leicht ausnutzbaren Lücke betroffen sind, ist bisher noch unklar.</p><p>Neben der leicht einsehbaren Web-URL habe es auch Probleme mit einer &#8222;offenen Verbindung&#8220; über einen s.g. WebSocket gegeben. </p><p>Im Check24 Protokoll, das CORRECTIV vorliegt, heißt es hierzu: </p><p style="text-align: left; padding-left: 40px;">&#8222;Die Implementierung war nicht ausreichend abgesichert, sodass es einem Angreifer durch technische Manipulation möglich war, auch die Ergebnisse anderer Kunden zu sehen.&#8220;</p><p> <img fetchpriority="high" decoding="async" class="alignnone wp-image-991053 size-full" src="https://vinqo.de/wp-content/uploads/Screenshot-2024-09-19-164417.jpg" alt="Check24 Webhook" width="996" height="357" srcset="https://vinqo.de/wp-content/uploads/Screenshot-2024-09-19-164417.jpg 996w, https://vinqo.de/wp-content/uploads/Screenshot-2024-09-19-164417-300x108.jpg 300w, https://vinqo.de/wp-content/uploads/Screenshot-2024-09-19-164417-768x275.jpg 768w" sizes="(max-width: 996px) 100vw, 996px" /></p><p><em>Ausschnitt der Check24 API</em></p><h2>Reaktionen auf die Datenlecks </h2><p>Die Unternehmen reagierten eigenen Darstellungen zufolge unmittelbar nach Bekanntwerden auf die Sicherheitslücken und schlossen diesen unverzüglich. </p><p>Die IT-Sicherheitsmaßnahmen werden jedoch sehr kritisch gesehen. Der unabhängige CCC sprach im Rahmen der CORRECTIV-Berichterstattung von einem &#8222;Supergau&#8220;. </p><p>Zudem gab es nach Bekanntwerden Meldungen bei den <strong>Landesdatenschutzbeauftragten</strong> durch den CCC als auch durch die betroffenen Unternehmen selbst.</p><h2>Welche Daten sind betroffen ?</h2><p>Laut Bericht sollen nicht nur die Kontaktdaten der Kunden betroffen sein, sondern auch die kreditsensiblen Daten betroffen sein, so z.B.</p><ul><li>wie viele Kinder sie haben</li><li>wo sie arbeiten</li><li>was sie verdienen</li><li>wie viel Geld sie im Moment für Kredite ausgeben</li></ul><p>Diese Daten begründen eine hohe Missbrauchsgefahr.</p><p>Ob diese Daten bereits an unbefugte Dritte abgeflossen sind, müssen Check24 und Verivox anhand von Zugriffsprotokollen nachweisen. Der Bayerische Landesbeauftragte für Datenschutz betonte dabei, dass die Unternehmen insoweit <strong>widerlegen</strong> müssen, dass Dritte diese Daten auch tatsächlich abgerufen haben. </p><h2>Was sollten Kunden von Check24 und Verivox jetzt tun?</h2><p>Kunden der Portale, die Sorge haben, ebenfalls von der Sicherheitslücke betroffen zu sein, sollten im ersten Schritt Auskunft verlangen. </p><p>Hierbei können Sie folgendes <strong>Musterschreiben</strong> verwenden:</p><p> </p>								</div>
				</div>
				<div class="elementor-element elementor-element-a6bfee6 elementor-widget elementor-widget-text-editor" data-id="a6bfee6" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3><strong>Musterschreiben nach Datenleck</strong></h3><p>Sehr geehrte Damen und Herren,</p><p>im Rahmen der öffentlichen Berichterstattung habe ich erfahren, dass meine personenbezogenen Daten möglicherweise von einer kritischen Sicherheitslücke betroffen sind. </p><p>Zur Prüfung zivilrechtlicher Ansprüche fordere ich Sie deshalb zur unbeschränkten datenschutzrechtlichen </p><p>Auskunft gem. Art. 15 Abs. 1 und 3 DSGVO </p><p>auf und verlange insbesondere um Auskunft,</p><ol><li>ob meine personenbezogenen Daten, inkl. Finanz- und Vertragsdaten, für unbefugte Dritte anhand einer fortlaufend hoch- oder runterzählenden URL mit einem global verwendeten Passwort einsehbar gewesen sind und/oder waren </li><li>ob meine personenbezogenen Daten, inkl. Finanz- und Vertragsdaten,  für unbefugte Dritte aufgrund eines nicht hinreichend gesicherten WebSocket abrufbar sind und/oder waren</li><li>ob meine personenbezogenen Daten, inkl. Finanz- und Vertragsdaten durch Dritte abgerufen worden sind, die nicht die IP-Adresse aufwiesen, mit der das initiale Kreditangebot abgerufen worden ist. </li></ol><p>Sollten einzelne oder alle vorgenannten Punkte bejaht werden, so wird ergänzend um Mitteilung gebeten, weshalb ich nicht über die erhebliche Gefährdung meiner personenbezogenen Daten und den damit verbundenen Kontrollverlust unverzüglich informiert worden bin. Ihnen sind die Sicherheitslücken seit dem 30.07.2024 (Check24) bzw. seit dem 20.08.2024 (Verivox) bekannt gewesen. </p><p>Ihre Rückantwort sehe ich innerhalb einer Frist von höchstens</p><p style="text-align: center;"><strong>14 Tagen</strong></p><p>entgegen. Die Auskunft hat unverzüglich zu erfolgen. Die einmonatige Frist zur Auskunft ist eine Höchstfrist und ist aufgrund der Vorbefassung mit dem Sachverhalt keines falls auszuschöpfen.</p><p>Mit freundlichen Grüßen</p>								</div>
				</div>
				<div class="elementor-element elementor-element-65cedd8 elementor-widget elementor-widget-text-editor" data-id="65cedd8" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h2>Welche Ansprüche haben Betroffene?</h2><p>Neben dem <strong>Auskunftsanspruch</strong> stehen betroffenen Kunden voraussichtlich auch Schmerzensgeldansprüche zu. </p><p>Denn ein Datenschutzverstoß begründet gem. <a href="https://dsgvo-gesetz.de/art-82-dsgvo/">Art. 82 DSGVO</a> einen Entschädigungsanspruch, wenn ein Schaden entstanden ist. </p><p>Dabei hat der Europäische Gerichtshof in jüngster Vergangenheit noch einmal betont, dass für die Annahme eines Schadens bei Datenlecks mit Datenabfluss bereits der damit verbundene <strong>Kontrollverlust</strong> ausreichen kann, um ein <strong>Schmerzensgeld</strong> zu begründen. </p><p>Zusätzlich sind <strong>Unterlassungsansprüche</strong> denkbar, um den Zugang zu den personenbezogenen Daten in Zukunft besser zu schätzen.</p><p>Daneben kommen auch <strong>Feststellungsansprüche</strong> für noch nicht eingetretene, <strong>zukünftige Schäden</strong> in Betracht. Denn ob und wann die Kreditdaten ggfs. im Darknet auftauchen ist aktuell noch gänzlich unklar. Um diese Ansprüche auch zukünftig zu sichern, kann ein Feststellungsantrag sinnvoll sein. </p><p>Wenn Sie Kunde von Check24 oder Verivox waren und Ihre Ansprüche anwaltlich prüfen und durchsetzen lassen möchten, können Sie jederzeit mit uns Kontakt aufnehmen. Wir beraten und vertreten Geschädigte gegen Check24 und Verivox. </p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>Der Beitrag <a href="https://vinqo.de/video-datenleck-bei-check24-und-verivox-kreditdaten-einfach-abrufbar/">[VIDEO] Datenleck bei CHECK24 und Verivox?! Kreditdaten einfach abrufbar</a> erschien zuerst auf <a href="https://vinqo.de">VINQO Rechtsanwälte</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
