Peinlich: VisionGate macht versehentlich Kundendaten öffentlich
Eine peinliche Panne ereignete sich beim Chamer Webdienstleister VisionGate: Bis vergangenen Montagmorgen waren wegen einer Sicherheitslücke die persönlichen E-Mails der Kunden öffentlich zugänglich – ohne Username oder Passwort. Pikant: Das Unternehmen wirbt mit dem Slogan: "Ihre persönlichen und geschäftlichen Dokumente, Adressen, Telefonnummern, Passwörter, Seriennummer, Favoriten (URL-Links), Termine, Mails, Fotos und vieles mehr, können Sie verschlüsselt auf dem Visiongate-Server sichern."
Entdeckt wurde die Lücke gemäss Heise Security von einem Administrator, der in seinen Log-Files auf eine seltsame URL stiess, bei deren Aufruf der komplette Text einer Mail angezeigt wurde. Durch Variation eines Parameters mit der ID erhielt er Zugriff auf beliebige Mails weiterer VisionGate-Kunden. Nachdem Heise Security VisionGate am Samstag über das Problem informiert hatte, habe diese das System Montagabend heruntergefahren. Der Service-Provider nehme den Betrieb zunächst mit einem Provisorium wieder auf, habe aber bereits einen Auftrag für ein komplettes Neudesign vergeben, erklärte Rolf Wick von VisionGate gegenüber Heise. Des weiteren habe man alle betroffenen Kunden über die mögliche Kompromittierung der persönlichen Daten informiert.
Entdeckt wurde die Lücke gemäss Heise Security von einem Administrator, der in seinen Log-Files auf eine seltsame URL stiess, bei deren Aufruf der komplette Text einer Mail angezeigt wurde. Durch Variation eines Parameters mit der ID erhielt er Zugriff auf beliebige Mails weiterer VisionGate-Kunden. Nachdem Heise Security VisionGate am Samstag über das Problem informiert hatte, habe diese das System Montagabend heruntergefahren. Der Service-Provider nehme den Betrieb zunächst mit einem Provisorium wieder auf, habe aber bereits einen Auftrag für ein komplettes Neudesign vergeben, erklärte Rolf Wick von VisionGate gegenüber Heise. Des weiteren habe man alle betroffenen Kunden über die mögliche Kompromittierung der persönlichen Daten informiert.
Swiss AI Jobs Report 2026
Schweizer KMUs buhlen um erfahrene KI-Fachkräfte
Uhr
Sicherheitslücke
Ricardo meldet Datenabfluss bei 890'000 Userkonten
Uhr
E-ID und Liveness Detection
Finma aktualisiert Anforderungen an Video- und Online-Identifizierungen für Banken
Uhr
Cyberangriff auf Onlinehändler
Asos bestätigt Datenleck nach gefälschter Push-Nachricht
Uhr
"This might take more tokens than usual"
Wieso nicht auch alltägliche Probleme maximal optimieren
Uhr
Neue Einigung mit Preisüberwacher
Swisscom darf Preisobergrenze für Glasfasernetz nicht erhöhen
Uhr
Report von Omdia
Markt für OLED-Monitorpanels wächst um fast 80 Prozent
Uhr
Certificate Lifecycle Management
Zertifikate sicher verwalten, Risiken früh erkennen
Uhr
Neuer Chef fürs Team Digital Workplace
BDO übernimmt Microsoft-365-Spezialisten K-Con
Uhr
Datenabfluss bei Softwarelieferanten
Update: Auch Berner Pensionskassen melden einen Cyberangriff
Uhr