Kundendaten von Gekko-Group ungeschützt im Internet

1 min
 
Tags: Kundendaten Gekko Elasticsearch Datenbank Datensicherheit

Über ein Terabyte Kundendaten entdeckten Sicherheitsforscher in einer ungesicherten Elasticsearch-Datenbank des Geschäftsreisen-Anbieters Gekko Group.

Sicherheitsforscher entdeckten zufällig über einen Terabyte an Kundendaten der Gekko-Group ungesichert im Internet, welche unverschlüsselt und somit ungeschützt auf einer Elasticsearch-Datenbank gespeichert waren. Da Gekko-Group Reiseanbieter für Firmenausflüge ist, sind auch Daten anderer Reiseanbieter im Netz gelandet, darunter Booking.com und Hotelbeds.com.

Code
Photo by Dlanor S / Unsplash

Die Daten einfach so ins Netz freizugeben ist ein sehr verantwortungsloses Vorgehen mit den Daten der Kunden. Das Problem: Man kann als Kunde leider nicht die Sicherheit seiner Daten garantieren. Da hilft eigentlich nur eins: Sich vorher informieren. Falls sie eine Geschäftsreise machen wollen, lesen sie, wie ihr Anbieter mit Ihren Daten umgeht, wo sie gespeichert werden und ob diese geschützt sind. Suchen sie sich so den passenden Anbieter für Reisen aus.