Datenschutz-Akademie » Datenschutz-News » Datenleck WeAct Campact

Eine Person hält fünf Euroscheine in der Hand. Eine Symbolisierung für den Datenleck bei WeAct Campact

Datenleck WeAct Campact

Datum: 18.07.2019

Verantwortliche Stelle: Petitionsplattform WeAct der Organisation Campact

Art der Datenpanne: Liste Petitionsunterzeichnenden aufgrund technischen Fehlers einsehbar

Laut Campact selbst waren aufgrund eines technischen Fehlers Listen aller Petitionsunterzeichnenden ohne Passwort einsehbar, insofern die zugreifende Person die genau URL zur jeweiligen Petition besitzt. Der technische Fehler entstand ausgerechnet dadurch, dass die Organisation für ein höheres Datenschutzniveau sorgen wollte. So entschied sich Campact die WeAct Software von Amazon-Servern auf eigene Server umzuziehen. Die dafür vorgesehen Open Source Software war dafür nicht voll umfänglich geeignet. Vorher als privat markierte Dateien waren in der Folge öffentlich einsehbar.  Es wurden nach Angaben der Organisation keine Zugriffe von Dritten registriert.

Datenkategorien:  Adressdaten

Land: Deutschland

Betroffene Personen: 2 Millionen WeAct Nutzer / Nutzerinnen

Bußgeldhöhe: ungeklärt

QuelleStadt Bremerhaven

Zurück zur Übersicht der Datenpannen

Caroline Schwabe

Das könnte Sie auch interessieren:

Datenpanne bei Klarna: Daten Dritter einsehbar

Eingabe von Postleitzahl und E-Mail reichte aus um Daten Dritter einzusehen. Schuld ist die Autofill-Funktion.

Datenpanne Microsoft Kundendatensätze geleakt

Im Dezember 2019 waren 250 Millionen Support-Anfragen an Microsoft zwei Tage online einsehbar. Sicherheitsforscher meldeten die Datenpanne an Microsoft.

Britische Regierung macht Privat-Adressen von Stars öffentlich

Die britische Regierung veröffentlicht Adressen von rund 1000 Prominenten, Politikern und Privatpersonen, die die traditionelle Neujahrsehrung erhalten.