Versicherungs-Hack könnte 1,1 Millionen Amerikaner entblößen

6. Dezember 2012, 12:08
  • Bis zu 1,1 Millionen Nationwide-Kunden könnten von Identitätsdiebstahl bedroht sein.
    foto: flaivoloka @ sxc.hu

    Bis zu 1,1 Millionen Nationwide-Kunden könnten von Identitätsdiebstahl bedroht sein.

Heikle Daten gelangten in die Hände von Unbekannten

Die US-Versicherung Nationwide Mutual Insurance hat eine Entschuldigung an seine Kunden lanciert. Das Unternehmen war am dritten Oktober Opfer eines Hacker-Angriffs geworden, dessen tatsächliches Ausmaß nun bekannt wurde.

Datenklau bei bis zu 1,1 Millionen Kunden

Unbekannte waren damals in die Server eingebrochen, die sich Nationwide mit Allied Insurance teilt. Dort konnten sie die Daten zahlreicher Kunden entwenden. Die Firma ging umgehend an die Öffentlichkeit, nachdem sie den Vorfall bemerkt hatte.

Offenbar, so berichtet Venture Beat unter Verweis auf die Washington Post, gibt es bis zu 1,1 Millionen Betroffene. Wenngleich es laut dem Versicherer "keine Hinweise" darauf gibt, dass medizinische Aufzeichnungen oder Kreditkarteninformationen in die Hände der Fremden gelangen konnten, ist die Palette der entwendeten Daten äußerst heikel.

Heikle Informationen in Händen Unbekannter

So verfügen die Hacker nun über Namen, Geburtsdaten, Sozialversicherungsnummern und Führerscheinnummern der Betroffenen. Außerdem könnten den Cyberkriminellen auch Beziehungsstatus, Geschlecht und arbeitsrelevante Daten (darunter der akademische Titel sowie Arbeitgeber und die Arbeitsplatzadresse) bekannt sein. Die Informationen dienten Nationwide für schnelle Auskünfte zu Versicherungsangeboten.

Noch kein Mißbrauchsverdacht

Derzeit benachrichtigt man alle Betroffenen und bietet ihnen in Kooperation mit Equifax kostenlosen Schutz gegen Identitätsdiebstahl an. Denn mit den gestohlenen Daten dürfte es leicht möglich sein, sich zu verschiedenen Gelegenheiten als fremde Person auszugeben und sich unter deren Namen Vorteile zu erschleichen, damit an weitere Daten zu kommen oder auf anderem Wege Schaden anzurichten. Im Moment gibt es laut dem Unternehmen aber noch "keinen Grund zur Annahme, dass die gestohlenen Informationen missbraucht" wurden.

Wer hinter dem Angriff steht, wissen derweil weder Nationwide, noch die US-Behörden. Es wird davon ausgegangen, dass der Angriff von einem anderen Kontinent aus gestartet wurde, Spezialisten suchen weiter nach Möglichkeiten, die Täter auszuforschen. (red, derStandard.at, 06.12.2012)

Kommentar posten
12 Postings
Nationwide is on your side

Ist deren Werbeslogan. Wird man ja sehen, inwiefern sie bei Identitätsdiebstahl auf der Seite ihrer Kunden stehen.

Das werden wir in Zukunft immer öfter hören:
Immer mehr gesammelte und vernetzte Daten, immer raffiniertere Angriffe - und die selben Schlampereien, Wurschtigkeiten und Unfähigkeiten bei Firmen und Behörden...

Bin schon gespannt, wann die ersten VDS-Daten geklaut und z.b. Leute damit erpresst werden.

Unbekannte waren damals in die Server eingebrochen

JAAA, JEDES dämliche Unternehmen speichert alles Mögliche über uns und klebt den Server am besten irgendwie ans Internet.

Und wenn es schiefgeht, heißt es immer "'Tschuldigung".

Nein, so was ist gaaar nicht FAHRLÄSSIG!

na hoffentlich werden nur schlanke und schöne menschen entblößt! XD

in den USA?

es gibt sie wirklich! ;)

schauen sie sich einschlägige filme an ;)

Zum Schutz vor Identitätsdiebstahl bei Versicherungsunternehmen werden demnächst entsprechende Versicherungen angeboten... :-)

Die gibt es bereits.

Ist v.a. für Manager im Bankenbereich etc. populär - unter anderem gegen versäumte Vorsorge gegen operationelles Risiko, wozu ein Hack zu zählen wäre.

"Die Informationen dienten Nationwide für schnelle Auskünfte zu Versicherungsangeboten."

Das sind wohl selbst "gekaufte" Daten einer Keilerfirma, um den Betroffenen Spam frei Haus zu liefern ... von wegen Auskünfte *haha*

ausziehen, ausziehen :)

Es wird davon ausgegangen, dass der Angriff von einem anderen Kontinent aus gestartet wurde [...]

Ich tippe auf China oder Russland, da dementieren die Regierungen die Angriffe ihrer Bürger ;-)

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.