Flink-Kunden im Visier von Erpressern nach Datenklau
Cyberangriff auf Flink: Daten gestohlen
Der Lieferdienst Flink wurde Opfer eines Cyberangriffs. Unbekannte Täter haben Daten von Kunden und Mitarbeitern kopiert. Zunächst wandten sich die Kriminellen direkt an Flink und forderten Geld in Kryptowährung. Flink lehnte jede Zahlung ab und reagierte nicht auf die Erpressung.
Erpresser starten Crowdfunding-Kampagne
Da Flink nicht zahlte, kontaktierten die Erpresser nun die Kunden. Jeder Kunde soll 10 Euro in der Kryptowährung ETH zahlen. Insgesamt fordern die Täter 100 ETH, was etwa 230.000 Euro entspricht. Sie drohen damit, die Daten im „Deep Web“ zu verkaufen, falls das Geld nicht zusammenkommt. Die Erpresser nennen sich „LPG Group“ und geben vor, ein „Geschäft“ zu betreiben.
Betroffene Daten und erste Maßnahmen
Gestohlen wurden Namen, Lieferadressen, E-Mail-Adressen und Telefonnummern. In einigen Fällen wurden auch Lieferhinweise wie das Stockwerk der Kunden erbeutet. Wichtige Daten wie Passwörter, Zahlungsinformationen oder Bankdaten blieben jedoch verschont. Flink hat den unberechtigten Zugriff unterbunden und arbeitet mit Behörden sowie externen IT-Forensikern zusammen.
Warnung vor Phishing-Angriffen
Flink warnt seine Kunden davor, auf die Erpresser-E-Mails zu reagieren. Wer zahlt, bestätigt nicht nur seine E-Mail-Adresse, sondern unterstützt auch das kriminelle Geschäftsmodell. Stattdessen empfiehlt Flink, Anzeige bei der Polizei zu erstatten. Kunden sollten in Zukunft besonders wachsam gegenüber Phishing-Versuchen sein.