Ein massives Datenleck betraf im Januar 2025 das Rezeptwelt-Forum des Küchenmaschinenherstellers Vorwerk. Ein Angreifer erlangte Zugriff auf persönliche Daten von über drei Millionen Nutzern weltweit, darunter besonders viele aus Deutschland. Die Ursache lag in einer fehlerhaften Sicherheitskonfiguration sowohl eines Unterauftragservers als auch der Firewall des externen Dienstleisters, der das Forum betreut. Diese Schwachstelle ermöglichte es den Tätern, über ein möglicherweise offenes Application Programming Interface (API) Daten aus einem Testumgebungssystem zu extrahieren. In den entwendeten Daten fehlen Passwörter, was darauf hindeutet, dass kein direkter Zugriff auf die Forumsdatenbank erfolgt ist. Im Darknet wird das gestohlene Datenpaket für 1500 US-Dollar angeboten, und Vorwerk warnt vor Phishing-Angriffen, da die gestohlenen Daten für gezielte Betrugsversuche genutzt werden könnten. Nutzer sollten unaufgefordert erhaltenen Kontaktanfragen mit persönlichen Fragen skeptisch gegenüberstehen. Dieser Vorfall unterstreicht die zunehmende Häufigkeit von Datenlecks und mahnt zur kontinuierlichen Verbesserung von Sicherheitsstandards sowie zur Aufklärung der Benutzer über Risiken und zur transparenten Kommunikation im Falle solcher Vorfälle.
Schlagwörter: Deutschland + API
Wie bewerten Sie den Schreibstil des Artikels?
