Snapchat meldet Verlust von Angestelltendaten

Der durch selbstlöschende Nachrichten bekannt gewordene Chatdienst Snapchat meldet einen weiteren Sicherheitsvorfall. Bei einem Cyberangriff verlor er nach eigenen Angaben Daten aktueller und ehemaliger Mitarbeiter. Angriffsvektor war eine betrügerische E-Mail.

In einem Blogbeitrag heißt es: „Vergangenen Freitag war Snapchats Lohnbuchhaltung Ziel eines isolierten Betrugsversuchs mittels einer Phishing-Mail, in der sich ein Betrüger als unser CEO ausgab und nach einer aktuellen Gehälterliste fragte. Leider wurde diese Mail nicht als das erkannt, was sie war – ein Schwindel -, und Buchhaltungsdaten zu einigen aktuellen und ehemaligen Mitarbeitern wurden nach außen gegeben.“

Den Angriff hat Snapchat der US-Bundespolizei FBI gemeldet. Betroffene Mitarbeiter erhalten eine zwei Jahre laufende Versicherung gegen Identitätsdiebstähle und eine Kontenüberwachung. Zu den ergaunerten Daten gehören Höhe des Gehalts, Sozialversicherungsnummern, Bankdaten, Post- und E-Mail-Adressen.

Snapchat drückt sein Bedauern aus. Um eine Wiederholung zu vermeiden, will es „unsere ohnehin schon gründlichen Fortbildungen zu Privatsphäre und Sicherheit verdoppeln.“

Nutzerdaten waren nicht betroffen – anders als 2014, als 200.000 angeblich gelöschte Nutzerfotos an die Öffentlichkeit drangen. Schwachstelle waren damals die Drittanbieter-Anwendungen eingeräumten Zugriffsmöglichkeiten. Snapchats Reaktion war, Fremdanbieter-Apps den Zugriff auf sein Netzwerk zu verbieten.

WEBINAR

Wie KMUs durch den Einsatz von Virtualisierung Kosten sparen und die Effizienz steigern

Das Webinar “Wie KMUs durch den Einsatz von Virtualisierung Kosten sparen und die Effizienz steigern” informiert Sie über die Vorteile von Virtualisierung und skizziert die technischen Grundlagen, die für eine erfolgreiche Implementierung nötig sind. Jetzt registrieren und Aufzeichnung ansehen.

Eine Untersuchung dieses Vorfalls durch die US-Aufsichtsbehörde FTC endete in einem Vergleich. Unter dessen Bedingungen sind Snapchat neuerliche Falschdarstellungen zur Produktsicherheit verboten. Das Unternehmen muss außerdem ein umfangreiches Programm auflegen, um die Privatsphäre seiner Nutzer zu schützen, das während der nächsten 20 Jahre von einem unabhängigen Datenschutzexperten überwacht wird. Für jeden einzelnen Verstoß gegen den Vergleich kann die Behörde eine Strafzahlung von bis zu 16.000 Dollar verhängen.

Das Grundprinzip der nur einmal ansehbaren Nachrichten hat Snapchat übrigens im September 2015 zugunsten der Suche nach Umsatzquellen aufgegeben. US-Nutzer können seither für 0,99 Euro drei Nachrichten zurückholen, aber erneut nur einmal ansehen. „Sie sind etwas teuer – aber Zeit ist Geld“, argumentierte Snapchat.

Tipp: Kennen Sie die Geschichte der Computerviren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago