News Mindfactory-Kundendaten machen im Netz die Runde

Status
Für weitere Antworten geschlossen.
@Bassrider:
Solange nicht geklärt ist ob auch Bankdaten veröffentlicht worden sind, sehe ich nicht welcher der Punkte in deinem Link erfüllt ist.
 
@ Bassrider

Stellt eine nichtöffentliche Stelle im Sinne des § 2 Absatz 4 oder eine öffentliche Stelle nach § 27 Absatz 1 Satz 1 Nummer 2 fest, dass bei ihr gespeicherte

1. besondere Arten personenbezogener Daten (§ 3 Absatz 9),
2. personenbezogene Daten, die einem Berufsgeheimnis unterliegen,
3. personenbezogene Daten, die sich auf strafbare Handlungen oder Ordnungswidrigkeiten oder den Verdacht strafbarer Handlungen oder Ordnungswidrigkeiten beziehen, oder
4. personenbezogene Daten zu Bank- oder Kreditkartenkonten


unrechtmäßig übermittelt oder auf sonstige Weise Dritten unrechtmäßig zur Kenntnis gelangt sind, und drohen schwerwiegende Beeinträchtigungen für die Rechte oder schutzwürdigen Interessen der Betroffenen, hat sie dies nach den Sätzen 2 bis 5 unverzüglich der zuständigen Aufsichtsbehörde sowie den Betroffenen mitzuteilen........

Lesen ist gut aber verstehen wichtiger!
Du kannst aber gerne Anzeige erstatten, dann bekommst du es vom Gericht erlährt.
 
@68Marcus69: achja.. und du bist so sehr in unserer realität, das du mindfactory ohne jeden zweifel glaubst was die schreiben ?! sehr interessant.. mit deinem post haste dich ziemlich selbst geowned. besonders da die passwörter eben doch gestohlen wurden und im inet kursieren wie man hier einige seiten zuvor lesen konnte. zwar verschlüsselt, jedoch sollte es nicht das größte problem sein die meisten zu entschlüsseln :)

wer blind das glaubt was mindfactory geschrieben hat (und zwar das passwörter und bankdaten nicht vom datenklau betroffen sind), sollte sich gut überlegen was er hier postet. also komm du lieber mal auf die erde zurück und seh die realität wie sie ist. mf wird niemals zugeben das passwörter und andere daten gestohlen wurden (frühestens wenn sie gerichtlich dazu gezwungen werden) da dies das absolute ende von mindfactory bedeuten würde ;) jeder halbwegs intelligente mensch würde das so lang und soweit geheim halten wies nur möglich ist um seine firma bzw seinen arbeitgeber nicht in den ruin zu treiben

zumal die ja schon diese sache nich grade publik gemacht haben und nich grade ihre betroffenen kunden darüber informiert haben (mal milde ausgedrpckt.. ehrlich wars nämlich so das die keinen einztigen auch nur annähernd informiert haben, obgleich das ihre höhste pflicht gewesen wäre). kein besonders guter start für mindfactory um denen jetzt noch was zu glauben ROFL (einzig die paar verblendeten fanboys werden jetzt noch 100%ig hinter mf stehen und denen absolut alles glauben was die schreiben)
 
Zuletzt bearbeitet:
@bassrider: jo das war zu erwarten das sie jetzt alle aus ihren löchern kriechen und jegliches in diese richtung zugeben. keine firma will es soweit kommen lassen wie mf und grade jetzt wo alle hellhörig geworden sind, ist die richtige zeit sowas zuzugeben. das bringt jetzt sogar pluspunkte für die jeweiligen firmen die schnell und offen handeln.
 
....sollte sich der Verdacht bestätigen, das neben Kundendaten auch die Logindaten/Passwörter der
Kunden von MF AG mitgeloggt wurden, dann erreicht das eine völlig andere Dimension!
Es wäre vergleichbar mit dem "bekanntmachen" eines PIN-Codes zb. Kreditkarte, Handy etc.,
Damit wäre die MF AG rechtlich dazu verpflichet! die betroffenen Kunden persönlich und unverzüglich
zu informieren um weitere Missbrauchsgefahr und Schaden vom Kunden abzuwenden.
Das könnte auch strafrechtlich erheblich von Belang sein.


Übrigens sollte aber auch jeder der betroffen ist, sich Gedanken machen! und seine Zugangsdaten
in Verbindung mit eMail + Passwort - welche bei MF AG !bisher genutzt! wurden, mit seinen Zugangsdaten aus anderen Shops, Foren, Börsen, Accounts etc. überprüfen und sicherstellen das keine Übereinstimmung mehr in !dieser Kombination! möglich ist.

Ich bin im Zweifel immer für eine sachliche Aufbearbeitung, wenn Fehler passieren.....unkontrolliertes und hysterisches Handeln bindet immer nur Ressourcen, die eine schnelle und richtige Reaktion ermöglichen.

Angemerkt!
Bis heute hat sich die MF AG,
weder bei mir-noch bei irgendeinem ,ebenfalls betroffenen Bekannten(ca.20 MF AG Kunden) gemeldet!

Im übrigen, würde ich keinen Pfifferling mehr darauf geben.....wenn die MF AG in ihrem Hausforum
mitteilt das keine Zugangsdaten betroffen sind, wenn der Admin der MF AG- der eigenen Geschäftsleitung
möglicherweise solch weitreichende Zugangsrechte ins System, eingeräumt hat......


------------
Things aren't always what they seem
 
aspro schrieb:
Ok, mag sein, dass es etwas leichter geht, als ich mir das gedacht hab. Aber ich hab grad mal den MD5 Hash meines Passwortes in den ersten MD5 Cracker eingegeben, den ich mit Google gefunden hab und es ist kein Ergebnis rausgekommen. Von daher bestätigt das trotzdem meine These, dass komplexe Passwörter in MD5 kodiert immer noch relativ sicher sind.

entschuldige, ich will hier nicht haare spalten, aber dein einmaliger test mit irgendeinem md5 cracker den du grad mal so aus dem inet gezogen hast bestätigt absolut gar nichts. ganz besonders nicht deine aussage.

und was bitte schön soll relativ sicher bedeuten? md5 hashs ohne salt gelten nicht als sicher. wer sowas nutzt um geschäftliche daten zu sichern kann fahrlässigkeit vorgeworfen werden. es ist kein annerkantes ausreichend sicheres verfahren mehr. md5 allein ist nicht mehr als sicher eingestuft.
 
@diespürnase: genau das ist es ! du erklärst es ein bissl schöner als ich, aber wir denken exact das gleiche.. bin hundert prozentig deiner meinung hab daher änder auch auch alle meine daten ab.

@dese: genau das seh ich auch so. wieder erklärst du es mit besseren worten sodass es sachlicher wirkt xD (ich bin einfach wirklich stinksauer auf diesen ganzen mist.. dadurch hab ich etliche stunden zusatzarbeit die ich in den nächsten jahre nicht machen wollte -.- alles abändern usw) gemeint hab ich vor einigen posts aber genau das gleiche, das mindfactory so oder so schuld an der sache ist und mindestens fahrlässigkeit der ag vorgeworfen werden kann (und vermutlich auch grobe fahrlässigkeit)
 
was ja eigentlich schlimmer ist, an die daten sind sie ja über einen internen account rangekommen, also nicht weil da irgendwelche md5 gehashte passwörter gecrackt wurden. die ag ist also offenbar mindestens für die fahrlässige weitergabe von zugangsdaten verantwortlich. oder hab ich die news grad falsch in erinnrung?

da scheint jemand richtig mist gebaut zu haben.
 
Was für eine Sauerei ... mir fehlen so ein bissele die Worte ... Meine kompletten Daten sind im Internet verstreut O_o

Keine Nachricht von MF bekommen, nur aufgrund der 500+ Posts bin ich auf die News überhaupt erst aufmerksam geworden ... lol

Mal schauen wie sich das noch entwickelt, ich denke allerdings, dass man sich schon mal einen guten Anwalt fürs Zivilrecht suchen kann, so einfach kommen die nicht davon!!
 
Bassrider schrieb:
Leute, was Mindfactory da gerade abzieht ist nach dem BDSG §42a verboten!

lesen sollte man können.:freak:

oxe23 schrieb:
In der News wird auf die Stellungnahme von Mindfactory im Forum verwiesen.

Aus dieser:

Die Pressemeldung kann ich leider nicht finden. Bin ich blind oder riecht das wieder nach Vertuschungsversuch?

nö, blind bist du nicht. computerbase,PCGH oder eben heise haben anhand der pressemeldung sofort nen artikel veröffentlicht.

68Marcus69 schrieb:
@Panik - ACMELtd

Informiere dich bitte erst einmal was wirklich passiert ist, bevor du gleich eine Herzattacke bekommst und die ganze Welt evakuierst!

Deine Login-Daten bzw. Passwörter sind nicht gestohlen worden!

Also komm mal wieder auf die Erde zurück.

sehe ich genauso.
hier wird etwas erfunden was so überhaupt nicht existiert.
und falls doch, weis es jedenfalls noch keiner von den meisterverschwörungstheoretikern auf dieser seite.
 
Gibts nun Schadensersatz oder hat der "Kunde" wiedermal einfach "Pech" wie sonst auch im Leben?

Wie sowas passieren kann... Da sind 1000e Daten von Leuten im Netz nun, aber wenn man selber mal irgendnen Scheiß nicht beachtet ist es sofort "eigenes verschulden" und man wird zur Kasse gebeten.

Ich denke Gutscheine in 2 stelliger Höhe sollten für die Kunden schon drin sein, aber ich denke es werden wiedermal alle leer ausgehen
 
warum?
wenn nen triebtäter ne frau überfällt, muss dir die frau dann nen gutschein geben?
 
mach ichs mal für kleinkinder zum mitdenken.

mindfactory wurde opfer eines datendiebstahls. -> verstanden?
du könntest eventuell opfer dieses datendiebes werden -> na, klickerts?

richtig -> du bist es aber noch nicht. geschweige das du jetzt schon weist, welche daten von dir überhaupt bei mindfactory geklaut wurden.

also nenn mir einen vernünftigen grund, warum mindfactory jedem seiner kunden nen gutschein geben muss.


nochmal zum vergleich: nimm an du bist deshalb mit opfer weil du dich geekelt hast. muss jetzt das opfer an dich zahlen:freak:
 
Zuletzt bearbeitet:
@ACMELtd

Wenn dem so wäre, wie du behauptest, erstelle Strafanzeige und kassiere Schadensersatzgelder!

Machst du aber nicht oder?
Warum nicht?
 
Die Änderung des PW bei Mindfactory ist ja mal voll der Müll , der Aktivierungslink gibt immer eine Captcha Fehlermeldung aus und in der Zwischenzeit sendet dir Mindfactory gleichmal ein anders Passwort per Mail... wie ich lesen konnte scheint das bei anderen auch so zu sein.
 
Also manche Leute übertreiben hier ziemlich. So wie es derzeit aussieht sind keine Passwörter abhanden gekommen. Und nen bisschen Spam.. naja... davon geht die Welt nun auch nicht unter, auch wenn es vllt. ein wenig ärgerlich ist.

Ich bestelle sicher weiter bei MF, zumal es derzeit wohl keinen anderen Laden gibt der mehr aufpasst als die nach dieser Erfahrung.

Zu der Pressemitteilung bzw dem ausbleiben.. auch wenn es bei MF etwas versteckt war so kann ich mich noch daran erinnern, dass das unter anderem bei CB auf der Frontpage stand.. vor Monaten. Aber ist schon erstaunlich, dass manche auf einmal keinen Zugang mehr haben, just in dem Moment in dem sie die "News" gelesen haben... und nicht in den Monaten vorher... da treffen wohl manche vor lauter Panik die Keyboardtasten nicht mehr richtig bei der Passworteingabe :D
 
Tombo schrieb:
ich beobachte schon seit vielen Wochen bei meinem E-Mail Account sowas wie "Ein fehlgeschlagener Loginversuch." Ihr auch?

Meine ganzen D atne war zum Glück veraltet nur meine E-Mail Adresse nicht und ich habe auch jeden Tag über 20 fehgeschlagene Loginversuche und das seit längerer Zeit.
Bis heute habe ich mich gefragt wieso, nun wird mir einiges klar... :(
Habe schon mehrmals das Passwort gewechsel und nun eines mit 20 Zeichen mit allem drum und dran, ich hoffe das ist sicher genug.
 
68Marcus69 schrieb:
@ACMELtd

Wenn dem so wäre, wie du behauptest, erstelle Strafanzeige und kassiere Schadensersatzgelder!

Machst du aber nicht oder?
Warum nicht?

wenn du es genau wissen willst.. weil ich derzeit um welten wichtigere sachen vor mir habe als mich mit diesem mist rumzuschlagen.. ich schreib in rund 4 wochen mein staatsexamen IN JURA, weshalb ich ganz bestimmt keine anzeige erstatten werden und mich da reinziehen lasse. aber diese ganze mf sache ist auf jeden fall bedenklich und könnte wie ich schon geschrieben hab ansprüche hinter sich ziehen. aber ich hab weisgott besseres zu tun als diesen sachverhalt durchzuanalysieren und aufzuarbeiten (zumal ich davon zuwenig weis. daher schreib ich auch bei dem meisten das ich lediglich etwas vermute aufgrund meines gesunden menschenverstandes)
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben