Kontodaten der PostOffice-Shop-Kunden online einsehbar

Datum: 
10.11.2009
Ort: 
Bonn
Datenherkunft: 
Deutsche Post
Organisation: 
Unternehmen
Typ: 
Fahrlässigkeit
Betroffene: 
PostOffice-Shop-Kunden
Anz. Betroffene: 
Tausende
Beschreibung: 

Der PostOffice Shop der Deutschen Post bietet für seine Kunden Materialien für den Brief- und Paket-Versand sowie für den Bürobedarf. Durch einen technischen Fehler war es nun möglich, auf tausende Rechnungen der Kunden zuzugreifen. Änderte man in der URL die Bestellnummer, erhielt man Zugriff auf die Bestell-Belege mit Straße, Hausnummer, Postleitzahl und Stadt der Lieferadresse. Außerdem wurden Angaben zur Zahlungsweise angezeigt, wie Rechnung, Lastschrift bzw. Kreditkarte. Die Firmennamen, Konto- oder Kreditkartendaten wurden allerdings nicht sichtbar. Die Daten waren auch ohne Anmeldung im Post-Shop einsehbar. Durch einen Hinweis von onlinekosten.de wurde die Deutsche Post umgehend aktiv und setzte die entsprechenden Website-Funktionen außer Betrieb.