Scheduling-Plattform FlexBooker gibt Datenschutzverletzung bekannt, die 3,7 Millionen Konten betrifft

Die Cloud-basierte Planungsplattform FlexBooker erlitt kürzlich eine große Datenpanne , von der anscheinend rund 3,7 Millionen Menschen betroffen waren. Wenn Sie einer dieser Personen sind, ist es am besten, schnell zu handeln und Ihre Daten zu schützen, da Berichte zeigen, dass die gestohlenen Informationen derzeit auf einigen der weniger angesagten Websites des Internets geteilt werden.
FlexBooker verkauft ein Online-Planungstool, das beim Einrichten von Meetings, Reservierungen und Terminen hilft, und seine Website zeigt, dass seine Hauptkunden eine Auswahl kleiner Unternehmen sind – darunter Mechaniker, Nagelstudios, Zahnärzte, Ärzte, Friseure, Fitnessstudios und andere.
BleepingComputer berichtet, dass die unglückliche Datensituation des Unternehmens letzten Monat ausgelöst wurde, als ein Denial-of-Service-Angriff wenige Tage vor Weihnachten den Betrieb des Unternehmens unterbrach.
„Wir wurden durch Überwachungsanalysen gewarnt, dass wir einen massiven Deep-Denial-of-Service-Angriff erleben“, heißt es in einer Erklärung, die am 23. Dezember auf der Website von FlexBooker veröffentlicht wurde. „Dies verursacht weit verbreitete Ausfälle unserer Kernanwendungsfunktionalität. Wir arbeiten jetzt mit AWS zusammen, um die Situation zu beheben und den Angriff so schnell wie möglich zu stoppen.“ Das Unternehmen gab später in einer E-Mail an die Benutzer bekannt, dass einige persönliche Daten infolge des Vorfalls kompromittiert worden waren.
Nur wie viele Daten und welche? Laut der bekannten Hacker-Website Have I Been Pwned liegt die Zahl der Betroffenen bei 3.756.794 – oder in der Nähe von 4 Millionen Nutzern. Die Website gibt weiter an, dass die kompromittierten Informationen Namen, Telefonnummern, E-Mail-Adressen, Passwörter und in einigen Fällen teilweise Kreditkarteninformationen enthalten.
Um die Sache noch schlimmer zu machen, hat BleepingComputer berichtet, dass die gestohlenen Informationen jetzt in einer Reihe von kriminellen Dark-Web-Foren herumgeworfen werden. Der selbsternannte Täter der Angriffe – eine Gruppe namens „Uawrongteam“ – hat Links zu archivierten Informationen geteilt, die angeblich aus der Verletzung stammen.
Wir haben FlexBooker um einen Kommentar zu dieser Geschichte gebeten, aber noch keine Antwort erhalten. Wir werden aktualisieren, wenn sie antworten. Wenn Sie ein Benutzer sind und sich Sorgen um Ihre Daten machen, wäre der beste Schritt, den Sie unternehmen könnten, damit zu beginnen, Ihr möglicherweise betroffenes Passwort zu ändern und dann den Schaden von dort aus weiter einzuschätzen. In solchen Fällen ist der erste Schritt zu wissen, dass Sie pwned wurden, also betrachten Sie Schritt eins als erledigt.