Beobachtetes Signal · 16. Apr. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Modillieferant Express: Kundendaten und Bestelldetails online offengelegt
Der Modehändler Express hat eine kritische Sicherheitslücke behoben, nachdem der Forscher Rey Bango festgestellt hatte, dass Bestellbestätigungsseiten im Online-Shop durch das Ändern sequenzieller Bestellnummern in der URL frei zugänglich waren. Mindestens ein Dutzend Kundenbestellungen wurden von Web-Suchmaschinen indexiert, wodurch Namen, Telefonnummern, E-Mail-Adressen, Post-, Rechnungs- und Lieferadressen, gekaufte Artikel sowie partielle Zahlungskartendaten (Kartentyp und die letzten vier Ziffern) preisgegeben wurden. TechCrunch verifizierte die URL-basierte Enumeration und informierte das Unternehmen. Express schloss die Sicherheitslücke, lehnte es jedoch ab, Angaben zu Benachrichtigungen betroffener Kunden oder zuständiger Behörden zu machen. Express gehört zu WHP Global. Der Vorfall reiht sich in eine Serie jüngster Datenschutzverletzungen ein, die durch Fehlkonfigurationen und Versäumnisse bei großen Retailern und Service-Providern verursacht wurden.
Die öffentliche Offenlegung von personenbezogenen Daten und partiellen Zahlungsdaten bei einem großen E-Commerce-Retailer birgt regulatorische Risiken und das Potenzial für Vertrauensverluste bei Kunden, während sie wiederkehrende Sicherheitslücken in digitalen Retail-Storefronts aufzeigt.
Marktsignale zu WHP Global in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Express schloss eine Sicherheitslücke auf der Website, die Bestellbestätigungsseiten offenlegte.
- Mindestens ein Dutzend Kundenbestellungen von Express waren öffentlich in den Web-Suchergebnissen gelistet.
- Zu den exponierten Feldern gehörten Kundennamen, Telefonnummern, E-Mail-Adressen, Adressen, Bestelldetails und partielle Kreditkarteninformationen.
- Der Forscher Rey Bango entdeckte die Schwachstelle und TechCrunch alarmierte das Unternehmen.
- Joe Berean, Head of Marketing bei Express, bestätigte die Untersuchung, machte jedoch keine Angaben zu Kundenbenachrichtigungen.
Verknüpfte Unternehmen
3 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Booking.com Reservation Data Exposed via Vendor Breach
Booking.com confirmed that unauthorized third parties accessed reservation data for a subset of customers after a third-party service in its booking workflow was compromised. Exposed fields reportedly included full names, postal addresses, booking dates, email addresses, and phone numbers. Booking.com said its core platform was not compromised. The article frames this incident as an example of vendor-chain/supply-chain risk and recommends vendor-chain pentesting steps — vendor enumeration, trust simulation, token scope audits, signature/origin validation, and an incident playbook — to reduce future exposure.
ServiceNow-Bug legt sensible Kundendaten im Internet offen
ServiceNow hat einige Unternehmenskunden darüber informiert, dass ein Softwarefehler auf der Plattform unauthentifizierten Nutzern den Zugriff auf Daten in Kundeninstanzen ermöglicht hat. Laut einem internen Wissensdatenbankartikel, der über Reddit öffentlich geteilt wurde, hat das Unternehmen die betroffenen Instanzen am 5. Juni gepatcht. ServiceNow erklärte, das Problem betreffe australische Instanzen, jedoch berichteten Nutzer von externen Zugriffen auch außerhalb Australiens; eine IP-Adresse wurde als Kompromittierungsindikator genannt. Es bleibt unklar, wie viele Kunden betroffen sind, welche Datensätze abgeflossen sind und wer den Bug ausgenutzt hat. TechCrunch hat eine Stellungnahme angefragt, aber zunächst keine Antwort erhalten.
Trump Mobile bestätigt Leck bei Kundendaten über Drittanbieter
Trump Mobile hat am 22. Mai 2026 bestätigt, dass persönliche Kundeninformationen – darunter Namen, E-Mail-Adressen, Postanschriften, Handynummern und Bestellkennungen – im offenen Internet frei zugänglich waren. Das Unternehmen erklärte, die Datenexposition stehe im Zusammenhang mit einer externen Plattform, die operative Prozesse unterstützt. Es gebe keine Hinweise darauf, dass Inhalte oder Finanzinformationen kompromittiert wurden oder das eigene Netzwerk betroffen sei. Trump Mobile untersucht den Vorfall und prüft, ob betroffene Kunden benachrichtigt werden müssen. Das Geständnis folgte auf Berichte der YouTuber Coffeezilla und penguinz0, nachdem ein Sicherheitsforscher diese auf die online zugänglichen Daten aufmerksam gemacht hatte.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
