Angeblicher Daten-Hack: Die wichtigsten Antworten
Update 11.04.2025: Entwarnung – kein Daten-Hack bei Brack
Am Montag, 07.04.2025 haben wir Sie vorsorglich darüber informiert, dass Meldungen zu einem angeblichen "Daten-Hack" diverser Internetplattformen kursieren.
Wir möchten Ihnen abschliessend mitteilen, dass sowohl interne als auch externe Ermittlungen keinen "Hack" der Brack.ch-Infrastruktur ergeben haben. Unser System war zu keinem Zeitpunkt kompromittiert.
Trotzdem ist es sinnvoll, dass Sie Ihre Passwörter im Netz regelmässig aktualisieren respektive wann immer möglich die Zwei-Faktor-Authentifizierung einschalten. Damit sind Sie jederzeit bestmöglich geschützt.
Ich habe aus den Medien davon erfahren, dass möglicherweise Kundendaten von Brack.ch entwendet wurden. Was ist genau passiert?
Am Montag wurden Meldungen laut, dass ein Unbekannter in einem Internetforum die Daten von 2.4 Millionen Brack-Kund*innen zum Verkauf anbiete. Angeblich verfüge der anonyme «Hacker» über Informationen und sei bereit, diese zu veräussern. Der entsprechende Forumsbeitrag ist nicht mehr online.
Wir nahmen diese Meldungen sehr ernst und stellten sowohl intern als auch mit der Unterstützung eines externen Dienstleisters Nachforschungen an. Parallel dazu informierten wir auch unsere Kund*innen über den Sachverhalt und empfahlen, das Passwort vorsorglich zu erneuern, um den Schutz des Kontos unter allen Umständen zu gewährleisten.
Am Montagabend zeigte sich, dass sämtliche Analysen darauf hinweisen, dass kein Angriff auf die Infrastruktur von Brack.ch erfolgt ist, bei dem kritische Daten extrahiert wurden.
Sind meine Daten auch betroffen? Welche Daten wurden genau entwendet?
Nach aktuellem Stand gehen wir davon aus, dass keine Daten direkt aus unserem System entwendet wurden. Die Ermittlungen laufen aktuell weiter. Vielmehr scheint es sich bei den Datensätzen, die der «Hacker» zum Verkauf anbot, um – zum Teil aus stark veralteten Informationen generierte – «Kombo-Listen», zu handeln. Auf diesen werden Personen geführt, die mehrere Konten bei Online-Shops und -Portalen mit derselben E-Mail-Passwort-Kombination benutzen. Darunter womöglich Brack.ch.
Welche Schritte unternehmen Sie aktuell, um die Sicherheit der Kundendaten zu gewährleisten und weitere Lecks zu verhindern?
Wir informieren alle unsere Kundinnen und Kunden proaktiv über die Situation und bitten sie, ihr Passwort für unser Portal - und andere Onlineportale – zu erneuern. Sobald es für sie neue, relevante Informationen gibt, setzen wir sie umgehend in Kenntnis.
Ich habe keine Mail erhalten, die mich zum Zurücksetzen meines Passworts auffordert.
Bitte überprüfen Sie Ihren Spam-Ordner. Sollten Sie auch dort keine Benachrichtigung sehen, könnte es sich um einen technischen Fehler handeln. Sie können Ihr Passwort problemlos manuell zurücksetzen: Mein Konto > Übersicht > Benutzer > Passwort editieren.
Ausserdem empfehlen wir ihnen, im Zuge dessen auch die Zwei-Faktor-Authentifizierung zu aktivieren: Mein Konto > Übersicht > 2FA aktivieren.
Wie kann ich mein Konto schützen?
Wir raten allen Kund*innen, die über ein Benutzerkonto verfügen, ihr Passwort vorsorglich zu aktualisieren. Zudem empfehlen wir die Einrichtung der freiwilligen Zwei-Faktor-Authentifizierung, die zusätzlichen Schutz bietet.