Im Januar 2023 gab es bei der niederländischen Online-Apotheke DocMorris eine Sicherheitspanne. Die Online-Versandapotheke war Ziel einer Cyberattacke geworden. Die Täter erlangten Zugriff auf 20.000 Nutzerkonten. Sie tätigten Bestellungen unter fremden Namen und veränderten Lieferanschriften. Um Vorsicht walten zu lassen, sperrte DocMorris die betroffenen Konten und benachrichtigte die Kunden schriftlich über Briefe und E-Mails.
Der Angriff resultierte nicht aus einer erheblichen Sicherheitslücke der Online-Apotheke, sondern aus der Nachlässigkeit vieler Personen bei der Verwaltung ihrer Passwörter. Die Hacker tätigten den Angriff mithilfe Credential-Stuffing. Dabei nutzen Cyber-Kriminelle im Internet verfügbare Datensätze aus früheren Datenlecks, um sich Zutritt zu Online-Konten zu verschaffen. Verbraucher verwenden oft dieselben Zugangsdaten für unterschiedliche Online-Dienste. Und genau das half den Hackern, die Daten zu erbeuten. DocMorris setzte die betroffenen Kunden gemäß Artikel 34 DSGVO in Kenntnis und sperrte die Konten. Die Online-Apotheke sendete den Kunden per Post neue Zugangsdaten, damit diese ihr Konto wieder freischalten können. Außerdem machte sie ihre Kunden darauf aufmerksam, keine Passwörter zu verwenden, die bereits bei anderen Online-Diensten verwendet werden. DocMorris setzte außerdem die zuständigen Datenschützer in Berlin und den Niederlanden in Kenntnis.
Die Hacker haben die gespeicherten Adressen geändert und über die hinterlegten Zahlungsarten Medikamente bestellt. DocMorris hat im Zuge dessen beschlossen, ausschließlich die Zahlungsmethode Vorkasse anzubieten. Davor hatten Kunden auch die Option, auf Rechnung einzukaufen. Das Unternehmen hat zusätzliche Schutzmaßnahmen ergriffen und die zuständigen Datenschutz-Behörden in den Niederlanden und Deutschland über den Sicherheitsvorfall in Kenntnis gesetzt. Alle Konten, bei denen während des Angriffszeitraums ein Anmeldevorgang durchgeführt wurde, wurden gesperrt. Die Entsperrung des Kundenkontos erfolgt mit den von DocMorris an die Kunden gesendeten neuen Zugangsdaten.
Datenschutzübersicht
Diese Website verwendet Cookies, um Ihre Erfahrung zu verbessern, während Sie durch die Website navigieren. Von diesen Cookies werden die nach Bedarf kategorisierten Cookies in Ihrem Browser gespeichert, da sie für das Funktionieren der Grundfunktionen der Website unerlässlich sind. Wir verwenden auch Cookies von Drittanbietern, mit denen wir analysieren und nachvollziehen können, wie Sie diese Website nutzen. Diese Cookies werden nur mit Ihrer Zustimmung in Ihrem Browser gespeichert. Sie haben auch die Möglichkeit, diese Cookies zu deaktivieren. Das Deaktivieren einiger dieser Cookies kann sich jedoch auf Ihr Surferlebnis auswirken.