Online-Geschenkkarten-Shop offenbart Hunderttausende von Identitätsdokumenten
Ein US-amerikanischer Online-Shop für Geschenkkarten, MyGiftCardSupply, erlitt einen massiven Sicherheitsverstoß, der Hunderttausende von Kundendaten preisgab. Ein Sicherheitsforscher, JayeLTee, entdeckte einen ungesicherten Server mit über 600.000 Bildern von Führerscheinen, Pässen und Selfies von etwa 200.000 Kunden. MyGiftCardSupply behauptete, die Daten seien zur Einhaltung der Geldwäschebestimmungen ('Know Your Customer'-Prüfungen) erhoben worden, aber der Gründer gab die Sicherheitslücke zu und erklärte, die Daten seien jetzt gesichert. Das Unternehmen hat jedoch weder die Dauer der Exposition noch Pläne zur Benachrichtigung der betroffenen Benutzer bekannt gegeben. Dieser Vorfall unterstreicht die anhaltenden Risiken im Zusammenhang mit KYC-Verfahren und Datenverletzungen.