Thermomix-Forum: Persönliche Daten von 3,3 Millionen Nutzern erbeutet

Mehr als 3 Millionen Datensätze von Nutzern von Vorwerks Thermomix Rezeptwelt wurden von Hackern erbeutet und in einem Hacker-Forum veröffentlicht. Diese umfassen neben den Namen und E-Mail-Adressen auch persönliche Daten wie das Geburtsdatum, die Telefonnummer und selbst die genaue Adresse des Nutzers.
3,3 Millionen Nutzer betroffen
Die Daten stammen alle aus dem Thermomix-Forum rezeptwelt.de, das von Vorwerk betrieben wird. Vorwerk hat den Hacker-Angriff inzwischen bestätigt. Man habe umgehend reagiert und die Sicherheitslücke, die den Datenabgriff ermöglicht hat, inzwischen geschlossen. Der betroffene nachgeordnete Server wurde offline genommen und außer Betrieb gesetzt. Bis dahin haben die Angreifer aber im Zeitraum vom 30. Januar bis 3. Februar Zugriff auf einen nachgeordneten Server bei einem externen Dienstleister gehabt und dort auf bestimmte Benutzerprofildaten zugreifen können. Auf interne Systeme von Vorwerk habe kein Zugriff bestanden. Laut Vorwerk war ausschließlich das Forum betroffen und keine anderen Plattformen oder andere Vorwerk-Dienste wie Thermomix, Cookidoo oder die Vorwerk-Webshops. Benutzerkennwörter der Foren-Accounts sind nicht betroffen.
Welche Daten bei dem unberechtigten Datenabfluss betroffen sind, hängt davon ab, welche Daten Nutzer bei der Anmeldung für das Forum angegeben haben. Sofern man alle Daten angegeben hat, sind potenziell die folgenden Informationen nun öffentlich zugänglich:
- Vollständiger Name
- Adresse
- Geburtstag
- Telefonnummer
- E-Mail-Adresse
- Daten, die über Koch- und Thermomix-Vorlieben eingegeben wurden
Durch die Veröffentlichung der erbeuteten Daten können Nutzer des Forums nun möglicherweise unerwünschte E-Mails mit Spam und Phishing-Versuchen und unerwünschte Anrufe für Werbe- oder Marketingzwecke erhalten. Betroffen sind aber nicht nur Nutzer aus Deutschland, auch wenn mit rund 1 Million Datensätzen deutscher Nutzer diese die größte Gruppe darstellen, sondern auch Kunden aus Australien, Frankreich, Italien, Polen, Portugal, Spanien und Tschechien.
Datensatz bereits in HaveIBeenPwned
Ob man selbst von dem Datenleck betroffen ist, kann man über den Online-Dienst HaveIBeenPwned unter Angabe der im Rezeptwelt-Forum genutzten E-Mail-Adresse bereits überprüfen.