Datendiebstahl bei TAD Gear

  • So... es ist passiert. Manche haben es befürchtet, andere vorhergesehen. Trotz der Bemerkungen von Seiten TAD Gears, dass die Seite sicher sei, wurden Kreditkartendaten und Kundeninformationen gestohlen.


    Betroffen sind vor allem Bestellungen, die zwischen 6. August 2009 bis 16. November 2009 getätigt wurden. Anscheinend sind die Behörden schon verständigt und als zusätzliche Sicherheitsmaßnahme muss man bei der Homepage ein neues Passwort sowie einen neuen Benutzernamen beantragen.


    Für mehr Informationen poste ich hier den Text, der von TAD Gear veröffenticht wurde.

  • Hier noch ein Statement von Patrick (Chef und Besitzer von TAD):

    Des weiteren hat er noch folgendes gepostet:

    Zitat

    just want to note, that we are being very proactive about this.

    • all customer data was been wiped from site.
    • only 0.0025% of ALL our customers may have been affected.
    • any affected would only be from online. nothing b4 the dates listed
      in our notice, and certainly nothing from phone orders, walkins, or
      mailed.
    • all customer data stored in our database onsite in our physical location was, is and remains 100%.

    thank you.

    Das nenn ich mal nen schönen Clusterfuck... :rolleyes: Ich hoffe, dass niemand hier aus dem Forum direkt betroffen ist. Obwohl ich noch nichts über die neue Homepage bestellt habe, bin ich mal meine Daten durchgegangen. Behaltet eure Abrechnung einfach mal ne zeitlang im Auge.


    lowendd out...

  • Danke für die Info. Werde die Augen seeehr offen halten. Schöne Kacke!

    A warrior is not about perfection or victory or invulnerability. He's about absolute vulnerability- Socrates
    "I like to stretch a little bit before I go into the hood." - Mike Snody

  • Ich hab mich schon gewundert wo meine Kreditkartendaten abgezogen worden sind, aber TAD-Gear hat gerade im USN die folgenden Infos veröffentlicht.
    Kurz zusammengefasst, wer zwischen dem 6. August und 16. November 2009 online bei TAD bestellt hat sollte mal einen kritischen Blick auf seine Kreditkartenabrechnung werfen. TAD empfiehlt im Zweifel die Karte sperren zu lassen.


    Hier der Text von TAD:


    Important Notice, Please Read


    This notice is to inform our customers of a security incident at TAD Gear. We recently learned that our database was illegally accessed from an external source,
    and it appears that some customer data were taken, which may include
    customer names, contact information and credit card data. The
    possibility of a security breach came to our attention when certain
    customers notified us that unauthorized charges had appeared on their
    credit cards. Upon learning of the potential breach of security, TAD
    Gear immediately initiated an investigation, and took corrective steps
    based on the advice of an internet security firm. We have also
    contacted law enforcement.

    If you purchased merchandise from TAD Gear on-line between August 6,
    2009 and November 16, 2009, and the credit card used to purchase that
    merchandise is still valid, in order to protect yourself from the
    possibility of identity theft or misuse of your credit card
    information, we recommend that you immediately contact the issuer of
    that credit card and close your account. Tell them that your account
    may have been compromised. If you want to open a new account, ask your
    credit card issuer to give you a PIN or password, as this will help
    control access to the account.

    In addition, we recommend that you place a fraud alert on your credit
    files. A fraud alert lets creditors know to contact you before opening
    new accounts. Just call any one of the three credit reporting agencies
    at a number below. This will let you automatically place fraud alerts
    with all of the agencies. You will then receive letters from all of
    them, with instructions on how to get a free copy of your credit report
    from each.


    Experian

    Equifax

    TransUnion

    888 397 3742

    866-640-2273

    877-701-5276


    When you receive your credit reports, look them over carefully. Look
    for accounts you did not open. Look for inquiries from creditors that
    you did not initiate. And look for personal information, such as your
    home address and Social Security number, which is not accurate. If you
    see anything you do not understand, call the credit reporting agency at
    the telephone number on the report.


    If you do find suspicious activity on your credit reports, call your
    local police or sheriff’s office and file a police report of identity
    theft. Get a copy of the police report. You may need to give copies of
    the police report to creditors to clear up your records. Even if you do
    not find any signs of fraud on your reports, we recommend that you
    check your credit report every three months for the next year. Just
    call one of the numbers above to order your reports and keep the fraud
    alert in place.


    For more information on identity theft, we suggest that you visit the
    web site of the California Office of Privacy Protection at
    www.privacy.ca.gov, or the Federal Trade Commission at www.ftc.gov/bcp/edu/microsites/idtheft. If there is anything TAD Gear can do to assist you, please email us at action@tadgear.com, a special email address that we have set up to help answer your questions.


    On a going-forward basis, in
    order to help assure the security of your information, all users will
    be required to recreate their usernames and change passwords upon
    logging onto our newly redesigned, TAD Gear website. Please
    note that the password change process is only initiated when you come
    to the TAD Gear website and as a result an email is sent to you. Do not
    respond to any other unsolicited emails regarding password changes from
    TAD Gear. TAD Gear will not contact you by email regarding a password
    change unless you initiate such a change on the TAD Gear website in
    accordance with the instructions above.


    We are sorry for any inconvenience that this might have caused you. We take the protection of our customers' personal information very seriously. TAD Gear is making additional, significant
    investments in enhancing the safety and security features on our
    website so that you may feel confident using it. While no company can
    completely prevent unauthorized access to data, we are committed to
    ensuring that our data is protected by the highest levels of security.


    If you have any questions or need further information regarding this incident, please do not hesitate to contact us.


    http://usualsuspect.net/forums/showthread.php?t=447682

  • Ich hab mich schon gewundert wo meine Kreditkartendaten abgezogen worden sind...



    Jupp mich hats auch erwischt. Das nur 0,0025% betroffen wären kann er seiner Oma erzählen :laber:

    Nenn mich nicht Schatz, wenn du mich Scheiße findest

  • Hier wurde schon oft genug drüber gesprochen das die Seite nicht mehr sicher ist. Was nur eine Frage der Zeit bis soetwas passiert. Und eine Firma wie TAD ist sicherlich sehr interessant für Hacker. Jedemenge Kundendaten aus der ganzen Welt. Millionen von Daten schnell und einfach geklaut. Und sowas ist noch nichteinmal schwer wenn die Seite nicht gesichert ist. Anleitungen findet mal genug im Internet.
    Einfach nur rücksichtslos von TAD mit so einer Seite zu arbeiten. Die können gerne mal richtig zur Kasse gebeten werden. Habe ja genug Geld. Aber dann wir bei der Sicherheit gespart. Lächerlich.


    Was passiert eigentlich mit den Geschädigten? Kriegen die ihr Geld wieder???


    Ich nicht mehr bei TAD bestellt seit sie die neue Seite haben.


    Wenn die Seite nicht sicher ist kann mich der noch so tollste Händer 3x kreuzweise...

    T.I.T.A.N. 0081

  • Was passiert eigentlich mit den Geschädigten? Kriegen die ihr Geld wieder???



    Die Karteninhaber können noch wochenlang danach die Beträge beanstanden und bekommen diese dann problemfrei erstattet. Die Firmen, die mit falschen Kreditkartendaten getäuscht wurden, sind in der Regel gegen den Schaden versichert.

    Nenn mich nicht Schatz, wenn du mich Scheiße findest

  • Das is ja schon mal gut zu wissen das dann nicht noch die Kunden um ihr Geld geprellt werden...


    Aber trotzdem ist das schon heftig. In der heutigen Zeit so unachtsam zu sein.


    Die haben bestimmt auch den Pin auf Ihre Karte geklebt.


    Was ich nicht verstehe ist:


    Die Amis machen immer auf super save. Immer 20 Waffen dabei und zu Hause auch immer was griffbereit um sich zu schützen. Es werden 10000000 Szenarien durchgespielt um sicher zu sein das man auf den Ernstfall vorbereitet ist. Und dann ist man so schlampig im Internet? Frei nach dem Motto da passiert schon nichts.
    In meinem Unternehmen wird jedes Jahr ein hoher Betrag für Sicherheit ausgegeben. Unabhängige Firmen testen ob alle Zugänge sicher sind...
    Das Geld hat sich TAD in die eingene Tasche gesteckt. Wieder ein Indikator für die Geldgeilheit von TAD.
    Das mag daran liegen das es halt nichts "anfassbares" für das Geld gibt. Ober sie sind einfach nur naiv.


    Wer weiß ob nur Kundendaten geklaut wurden...
    Vielleicht tauch ja bald eine Kalkulation der Preise von TAD im Internet auf. Würde micht schlapplachen...

    T.I.T.A.N. 0081

  • Was passiert eigentlich mit den Geschädigten? Kriegen die ihr Geld wieder???

    Ja, das Geld ist schon wieder da. Zum Einen hielt sich der Schaden noch in Grenzen, zum Anderen hatte ich den Betrag bei der folgenden Abrechnung schon wieder gutschrieben bekommen.
    Ist halt immer ein ziemlicher Papierkrieg sowas zu beanstanden.

  • Sooo... der thread im USN, den ich so lange gesucht habe, ist wieder aufgetaucht. Hier der Link für diejenigen mit USN Account:


    http://www.usualsuspect.net/forums/showthread.php?t=436506


    Für den Rest poste ich hier ein paar Auszüge:


    Zitat

    Quote:09-29-2009
    Originally Posted by MOTO69JOE
    So are the security measures in place?


    Patrick:


    absolutely

    Ich denke mir mal, dass TAD hier nachlässig war. Zumindest einer hat im USN Forum gestern Eier gehabt und gemeint, dass dies ein "avoidable problem" gewesen sei, also ein Problem, das verhindert werden hätte können.


    Naja wie heißt es so schön: Learning by doing.

  • Meine Kreditkartendaten kriegt niemand online, und eine Firma TAD Gear, deren neue Seite nicht mal verschlüsselt war, schon gar nicht.
    Was ich nicht kapiere: Daß die Seite nicht sicher war, wußte zumindest im USN jeder, der halbwegs regelmäßig im TAD Unterforum mitgelesen hat. Und obwohl das bekannt war und obwohl TAD Gear selbst im USN ausführlichst beschrieben hat, wie man stattdessen mit der Option PayPal bestellen kann, gab es immer noch so viele, die munter ihre Kreditkartendaten auf einer unverschlüsselten Seite online übertragen haben??? :wacko:


    Bin mal gespannt, wie das jetzt weiter geht - und vor allem, wann der TAD online Shop endlich wieder funktioniert!

    My ideal woman is a deaf, dumb and blind nymphomaniac whose father owns a chain of liquor stores
    (Oliver Reed)


    Tavannes-Logo-sw12klein.jpg

  • Wie ich das jetzt mit meinem mangelhaften englisch verstanden habe betrifft das nur die neue Seite oder?
    Hab nämlich auf der alten auch mit Kreditkarte bezahlt!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!