Hacker erbeuten Kreditkartendaten von Reiseportal-Kunden

Hacker sind in die Server des Dienstleisters Traveltainment eingedrungen und haben eine unbestimmte Anzahl Kreditkartendaten kopiert. Traveltainment betreibt für zahlreiche Reisevermittler eine Online-Vertriebsplattform für Pauschal- sowie Last-Minute-Reisen und wickelt auch die Zahlungen ab. Zu seinen Kunden zählen Opodo, Expedia, Thomas Cook, FTI und Alltours sowie 11.000 angeschlossene Reisebüros.

Wie Golem berichtet, hat das Reiseportal Opodo seine Kunden per E-Mail über den Datendiebstahl informiert. Die entwendeten Datensätze enthielten demnach Kartennummer, Kartentyp, Ablaufdatum sowie Name, Anschrift und E-Mail-Adresse des Karteninhabers. Die CVV-Nummer der Karten griffen die Hacker laut Opodo mittels Spyware bei der Eingabe ab. Betroffen sei nur ein kleiner Teil der über Traveltainment getätigten Buchungen für Pauschal- und Last-Minute-Reisen.

Ob die Buchung tatsächlich getätigt wurde, spielt keine Rolle: Wenn die Verfügbarkeitsabfrage durch das entsprechende Reiseportal stattgefunden hat, wurden auch die Daten übertragen. Daher können auch Kunden betroffen sein, die ihre Reisen storniert haben.

Nach eigenen Angaben hat Traveltainment die Schwachstelle, durch die sich die Angreifer Zugriff auf seine Server verschaffen konnten, inzwischen beseitigt. Außerdem wurde das Landeskriminalamt Nordrhein-Westfalen eingeschaltet. Die Ermittlungen in diesem Zusammenhang sind insofern wichtig, als Traveltainment auch Tochter des Flugbuchungsriesen Amadeus ist und Mitbegründer des „offenen touristischen Datenstandards OTDS“ – damit ergeben sich möglicherweise weitere Angriffspunkte für Cyberkriminelle.

[mit Material von Manfred Kohlen, ITespresso.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

13 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

15 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

16 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

19 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

19 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

20 Stunden ago