Schweiz
Digital

Hacker hatten Zugriff auf Kundendaten von Comparis.ch

Comparis warnt: Hacker hatten Zugriff auf Kundendaten

Das Schweizer Unternehmen hat am Mittwochabend die Kunden per E-Mail aufgefordert, dringend ihr Passwort zu ändern. Zu den Angreifern schweigt man.
15.07.2021, 06:4305.11.2021, 09:33

Was ist passiert?

Bei der Cyberattacke auf den Online-Vergleichsdienst Comparis vom 7. Juli haben sich die Hacker laut Behördenangaben Zugang zu Kundendaten verschafft. Die Ermittler schliessen einen Datendiebstahl nicht aus und rufen Kundinnen und Kunden zur Vorsicht auf. Comparis hat möglicherweise betroffene User am Mittwochabend per E-Mail informiert.

«Haben Sie einen Account bei uns? Dann empfehlen wir Ihnen dringend, Ihr Passwort zu ändern.»
Comparisquelle: e-mail an betroffene

Was müssen Comparis-Kunden wissen?

Detailanalysen des Angriffs hätten gezeigt, dass die Täterschaft Zugang zu einigen internen kundenbezogenen Daten der Comparis-Gruppe hatte, teilte die Zürcher Kantonspolizei am Mittwoch auf ihrer Webseite für Cyberkriminalität mit. Bei den Daten handelte es sich demnach unter anderem um E-Mail-Adressen der Nutzerinnen und Nutzer.

Es müsse davon ausgegangen werden, dass gewisse Daten entwendet worden seien, hiess es weiter. Hierzu zählten Kundendaten des Schwesterunternehmens Credaris, mit dem die Kunden von Comparis in der Vergangenheit Kontakt hatten.

Das Unternehmen informierte mögliche Betroffene laut eigenen Angaben direkt, watson kann bestätigen, dass eine entsprechende E-Mail verschickt wurde. Die Nachricht ging am 14. Juli nach 22 Uhr ein. Darin heisst es:

Leider zeigen die nun erfolgten Detailanalysen, dass die Täterschaft Zugang zu einigen internen kundenrelevanten Daten der Comparis-Gruppe hatte (z.B. zu E-Mail-Adressen unserer Nutzerinnen und Nutzer).
Comparisquelle: E-Mail an betroffene

Cybersecurity-Fachleute würden das Risiko einer kriminellen Verwendung der Daten als gering einstufen, schreibt Comparis. Trotzdem heisst es, man empfehle Kunden dringend, ihre Passwörter zu ändern und nicht auf verdächtige Kontaktaufnahmen von unbekannten Dritten zu reagieren, die sich als Bank- oder Versicherungsmitarbeitende ausgeben und über gewisse Informationen der Betroffenen verfügen.

«Falls Ihre Daten betroffen sind, können wir leider nicht ausschliessen, dass diese von Dritten für kommerzielle oder betrügerische Zwecke verwendet werden. (...) Wir empfehlen Ihnen, besonders vorsichtig zu sein, falls Sie von unbekannten Dritten kontaktiert werden sollten, die sich z.B. als Bank- oder Versicherungsmitarbeitende ausgeben und über gewisse Informationen von Ihnen verfügen. Bitte melden Sie uns solche Vorkommnisse, damit wir diese den Ermittlungsbehörden zur Verfügung stellen können.»
quelle: comparis-mitteilung

Der Angriff von Anfang Monat sei mit hoher krimineller Energie durchgeführt worden, erklärten die Cybercrime-Spezialistinnen und -Spezialisten der Zürcher Polizei weiter.

Comparis-Kunden müssten sich vor drohenden Angriffen schützen. Es könne nicht ausgeschlossen werden, dass Kundendaten von Dritten für kommerzielle oder betrügerische Zwecke verwendet würden.

Welche Schritte hat Comparis unternommen?

Das Unternehmen schaltete laut Mitteilung die Strafverfolgungsbehörden ein und erstattete Strafanzeige gegen unbekannt. Zudem sei der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte informiert worden.

Comparis erklärte in einer Mitteilung, dass die mit dem mutmasslichen Datendiebstahl verbundenen Risiken aktuell noch Gegenstand von weiteren Abklärungen seien. Die möglicherweise betroffenen Anwenderinnen und Anwender bei Comparis sowie deren Schwesterfirmen würden direkt informiert. Dies war am Mittwochabend der Fall (siehe oben).

Wer sind die Täter?

Das war am Donnerstagmorgen nicht bekannt. Dann machte watson publik, dass eine kaum bekannte Ransomware-Hackergruppe namens Grief verantwortlich zeichnet.

Die Polizei wollte aus ermittlungstaktischen Gründen nicht kommunizieren, wer den Angriff geführt hat.

Comparis war am Morgen des 7. Juli Opfer einer Attacke von kriminellen Hackern geworden. Diese blockierten verschiedene IT-Systeme, unter anderem die Webseite comparis.ch. Mit der Erpressersoftware-Attacke verlangten die Angreifer Lösegeld für eine Entschlüsselung der Daten. Das Unternehmen bekräftige, kein Lösegeld bezahlt zu haben.

Am Abend nach der Attacke gingen die Systeme schrittweise wieder online. Inzwischen sei ein grosser Teil der internen Systeme wiederhergestellt und normal verfügbar, teilte das Unternehmen mit. Es hatte laut eigenen Angaben regelmässig «Backups» seiner Daten angelegt.

Quellen

(dsc/sda)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
Die bösartigsten Computer-Attacken aller Zeiten
1 / 16
Die bösartigsten Computer-Attacken aller Zeiten
Der Lösegeld-Trojaner «WannaCry» geht als bislang grösste Ransomware-Attacke in die IT-Annalen ein. Früher war aber nicht alles besser, im Gegenteil! Wir zeigen dir eine Auswahl der schlimmsten Malware-Attacken ...
Auf Facebook teilenAuf X teilen
Die fiesesten Fragen an unseren watson-Walliser Sergio
Video: watson
Das könnte dich auch noch interessieren:
Du hast uns was zu sagen?
Hast du einen relevanten Input oder hast du einen Fehler entdeckt? Du kannst uns dein Anliegen gerne via Formular übermitteln.
23 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
23
13 Memes, die den Hype um «GTA VI» auf den Punkt bringen
«Grand Theft Auto VI» kann ab sofort vorbestellt werden. Das Basisspiel kostet 80 Euro, für den vollen Spass werden 100 Euro fällig. Eine Disc gibt es dafür nicht.
«GTA VI» ist das am meisten erwartete Spiel des Jahres. Es kommt am 19. November 2026 für PS5 und Xbox Series X/S in den Handel. Eine PC-Version folgt später.

Der Vorgänger «GTA V» erschien 2013 und verkaufte sich bis heute über 225 Millionen Mal. Entsprechend gross sind die Erwartungen. Seit Donnerstag, dem 25. Juni, ist das Spiel vorbestellbar. Der Haken: Selbst bei der physischen Version gibt es keine Disc, sondern lediglich einen Downloadcode in der Box. Viele andere Game-Hersteller dürften diesem Beispiel folgen. Immerhin: Gerüchten zufolge könnte eine echte Disc-Version im Dezember nachgereicht werden.

Auf dem Papier beginnt «GTA VI» bei 80 Euro bzw. bei Schweizer Händlern aktuell bei rund 75 Franken. In der Praxis wird aber die 100 Euro teure Ultimate Edition für viele Gamer die interessantere Version sein. Nur diese enthält sämtliche Inhalte, sprich zusätzliche Waffen, Fahrzeuge, Auto-Tuningshops etc. Hersteller Rockstar Games hat also bewusst diverse attraktive Zusatzinhalte in der günstigeren Standard Edition weggelassen, um die Ultimate Edition zum eigentlichen Standard zu machen.
Zur Story