Cyber-Angriff Hacker erbeuten Daten von 200.000 Europcar-Kunden

Ein Cyberangriff bei Europcar betrifft die Untermarken Goldcar und Ubeeqo. Möglicherweise betroffene Kunden wurden informiert.
Der Mietwagenanbieter Europcar ist Opfer eines Hackerangriffs geworden, bei dem vor allem die Untermarken Goldcar und Ubeeqo betroffen sind. Wie das Portal "Bleeping Computer" berichtet, sollen die Cyberkriminellen mit der Veröffentlichung von Kundendaten drohen.
Den Hackern sei es gelungen, einen 37 Gigabyte großen Datensatz zu stehlen, der 645.000 Dateien, 183.476 Ordner, 9.000 SQL-Dateien und 269 ENV-Dateien sowie Back-ups von Europcar-Webseiten enthalte. Insgesamt könnten zwischen 50.000 bis 200.000 Kunden betroffen sein; Passwörter und Zahlungsinformationen sind wohl nicht abhandengekommen, so das Technologieportal.
Hacker erpresste wohl Europcar
Die Angreifer hätten Zugriff auf sogenannte Git-Lab-Repos von Europcar erhalten und dabei Kundendaten sowie Quellcodes für Android- und iOS-Anwendungen erbeutet. Es seien ausschließlich Nutzer der Marken Goldcar und Ubeeqo betroffen, nicht aber Kunden von Europcar selbst. Ein Hacker habe in einem Forum geprahlt: "Ich habe Zugriff auf alle Datenbanken und Back-ups." Er habe zudem den Europcar-Konzern erpresst und mit der Veröffentlichung der gestohlenen Daten gedroht.
Europcar warnte betroffene Kunden vor möglichen personalisierten Phishing-Angriffen und Identitätsdiebstahl: "Wer jetzt Mails oder Support-Anfragen mit dem Absender Goldcar oder Ubeeqo bekommt, sollte die Herkunft besonders gründlich überprüfen." Möglicherweise Betroffene sowie Datenschutz- und Polizeibehörden seien bereits informiert worden.
Zuletzt war das Berliner Reiseunternehmen Aerticket im März Opfer eines ähnlichen Hackerangriffs geworden, wobei das Buchungssystem Cockpit Flights außer Kraft gesetzt wurde. Hinweise für den Abfluss von Kundendaten gab es jedoch nicht.
- bleepingcomputer.com: "Europcar GitLab breach exposes data of up to 200,000 customers" (Englisch)
- fvw.de: "645.000 Daten futsch: Massiver Cyberangriff auf Europcar" (kostenpflichtig)