Zyxel Deutschland hat bestätigt, dass über die zum Unternehmen gehörende Website zywall.de tausende aufgezeichnete Telefongespräche unbeabsichtigt öffentlich zugänglich waren. Einer ZDNet.de vorliegenden Stellungnahme zufolge waren sie zwischen dem 07. und 17. Mai – also für insgesamt zehn Tage – für jeden einsehbar. Wie es zu dem Fehler kam, teilte das Unternehmen nicht mit.
Entdeckt hatte die Aufnahmen ein Leser von ZDNet.de. Offenbar handelte es sich um sämtliche in den vergangenen Monaten geführten Telefonate des Unternehmens. Die Anzahl der Gespräche summierte sich seit dem 17. November auf über 21.000. Die Dateinamen enthielten Angaben wie Telefonnummer der Gesprächsteilnehmer sowie Zeitpunkt des Gesprächs.
Dem Sprecher zufolge wurde gestern nicht nur die Seite zywall.de abgeschaltet, sondern auch die dort veröffentlichten Daten isoliert. Zudem habe Zyxel „die Aufnahmen sofort beendet“. Warum allerdings überhaupt Telefonanrufe aufgezeichnet wurden, ließ der Sprecher offen. Unklar ist auch, ob schon vor dem 17. November Gespräche mitgeschnitten, aber nicht auf zywall.de veröffentlicht wurden.
In jedem Fall ist das Aufzeichnen von Gesprächen illegal. Im Bundesdatenschutzgesetz (BDSG) §4 heißt es dazu: „Die Erhebung, Verarbeitung und Nutzung personenbezogener Daten sind nur zulässig, soweit dieses Gesetz oder eine andere Rechtsvorschrift dies erlaubt oder anordnet oder der Betroffene eingewilligt hat.“ Bei über 21.000 Gesprächen darf man annehmen, dass eine Einwilligung für die Aufzeichnung der Gespräche wohl kaum vorgelegen hat. Und ein Gesetz oder eine andere Rechtsvorschrift dürften ebenfalls nicht zur Anwendung kommen.
Zyxel teilt in dem Zusammenhang mit, dass eine interne Untersuchung des Vorfalls läuft. Zudem arbeite man mit den deutschen Behörden zusammen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…