Datenleck bei Urban Sports Club: Daten Tausender Mitglieder waren öffentlich

Indonesia Berita Berita

Datenleck bei Urban Sports Club: Daten Tausender Mitglieder waren öffentlich
Indonesia Berita Terbaru,Indonesia Berita utama
  • 📰 heise_de
  • ⏱ Reading Time:
  • 90 sec. here
  • 3 min. at publisher
  • 📊 Quality Score:
  • News: 39%
  • Publisher: 68%

Tausende sensible Dateien des Fitnessanbieters lagen auf einem öffentlich zugänglichen Cloudspeicher. Bis zu 50.000 Kundendatensätze sind betroffen.

Beim Berliner Sportanbieter "Urban Sports Club" hat es eine massive Datenpanne gegeben. Zehntausende Datensätze mit personenbezogenen Daten lagen in einem öffentlich zugänglichen Verzeichnis bei Google Cloud Storage – dort fanden sich auch Kopien von Personalausweisen und tausende PDF-Dateien mit Buchhaltungsdaten. Der Fitnessanbieter hat das Leck mittlerweile gestopft.

Die Redaktion konnte das Datenleck nachvollziehen. So fanden wir in unseren Stichproben CSV-Dateien vor, die unter anderem Namen, Rechnungs- und E-Mail-Adressen sowie Mitgliedschaftsinformationen für etwa 50.000 Mitglieder enthalten, außerdem die sogenannten "Check-In-Daten" für Besuche der Kunden bei "Urban Sports Club"-Partnern. Mit diesen lassen sich Bewegungsprofile der Mitglieder erstellen und ihre sportlichen Vorlieben ausforschen.

Betroffene sollten sich nun an den Anbieter wenden, um ihre Rechte gemäß der Datenschutz-Grundverordnung geltend zu machen. Besonders das Recht auf Löschung und "Vergessenwerden" nach Artikel 17 DSGVO erscheint hier wichtig – viele der Datensätze sind möglicherweise seit Jahren nicht mehr für den Geschäftsbetrieb der Fitnessplattform notwendig.

Auch der Umgang des Anbieters mit der Sicherheitslücke wirft Fragen auf. Gegenüber heise Security gab die Pressesprecherin des Unternehmens bereits am 26. März zu Protokoll, die technischen und Sicherheitsteams sowie ein externer Pentest-Anbieter seien auf der Suche nach der Lücke – dass die Experten ein sperrangelweit offen stehendes Google-Storage-Konto übersahen, zeichnet ein zwiespältiges Bild der Datensicherheit bei Urban Sports Club.

Einen Fragenkatalog der Redaktion zu geplanten Maßnahmen und der Dauer der Datenschutzverletzung ließ die Pressestelle des Fitnessanbieters unbeantwortet. Am späten Donnerstagnachmittag erreichte uns noch eine knappe Stellungnahme des Unternehmens, in der es sein Bedauern über den Vorfall ausdrückt und verspricht, mit großer Intensität an der Aufklärung zu arbeiten.

Berita ini telah kami rangkum agar Anda dapat membacanya dengan cepat. Jika Anda tertarik dengan beritanya, Anda dapat membaca teks lengkapnya di sini. Baca lebih lajut:

heise_de /  🏆 20. in DE

Indonesia Berita Terbaru, Indonesia Berita utama

Similar News:Anda juga dapat membaca berita serupa dengan ini yang kami kumpulkan dari sumber berita lain.

Fotos und Besuchsdaten frei im Netz: Panne bei Urban Sports Club legt Daten von Tausenden Mitgliedern offenFotos und Besuchsdaten frei im Netz: Panne bei Urban Sports Club legt Daten von Tausenden Mitgliedern offenAusweisfotos, Besuchszeiten in Sporteinrichtungen und andere Kundendaten von Urban Sports Club standen ungeschützt im Netz. Das Unternehmen will das bisher nicht bestätigen – die Berliner Datenschutzbehörde schon.
Baca lebih lajut »

Nach Datenleck bei Kita-App: Stay Informed richtet Informationsseite und FAQ einNach Datenleck bei Kita-App: Stay Informed richtet Informationsseite und FAQ einNachdem bei der beliebten Kita-App 'Stay Informed' ein Datenleck bekannt wurde, richtet der Anbieter eine Informationsseite samt FAQ für Betroffene ein.
Baca lebih lajut »

Lücken in Ruby-Gems ermöglichen Codeschmuggel und DatenleckLücken in Ruby-Gems ermöglichen Codeschmuggel und DatenleckAngreifer könnten eigenen Code im Kontext eines Ruby-Programms ausführen. Nutzer der RDoc- und StringIO-Gems sollten aktualisierte Versionen einspielen.
Baca lebih lajut »

Deutsche betroffen: Datenleck bei The North Face, Vans, TimberlandDeutsche betroffen: Datenleck bei The North Face, Vans, TimberlandEs geht um Daten von mehr als 35,5 Millionen der weltweiten VF Corporation-Kunden. Am Mittwoch informierte Vans deutsche Kunden über das Datenleck.
Baca lebih lajut »

Datenleck: 70 Millionen Datensätze von AT&T frei im Netz verfügbarDatenleck: 70 Millionen Datensätze von AT&T frei im Netz verfügbarRund 70 Millionen Datensätze wollen Cyberkriminelle 2021 bei AT&T erbeutet haben. Seit Sonntag ist der Datensatz frei verfügbar.
Baca lebih lajut »

BSW: Datenleck beim Bündnis Sahra Wagenknecht: Spenderliste geleakedBSW: Datenleck beim Bündnis Sahra Wagenknecht: Spenderliste geleakedEin Datenleck beim Bündnis Sahra Wagenknecht (BSW) hat Unbefugten den Zugriff auf Informationen zu Tausenden Spendern und Abonnenten eines Newsletters erm...
Baca lebih lajut »



Render Time: 2025-02-27 19:44:36