Beiträge von onslaught

    Zu der Zeit, als ich von F-Secure auf den Datenleak hingewiesen wurde, war das Forum schon vom Betreiber offline genommen.


    Mit Infos einholen war da also nix. Es wäre aber für den Betreiber ein leichtes gewesen, die Forenteilnehmer per Mail zu informieren. Das ist aber nicht geschehen.


    Das da nun hinterher eine Erklärung abgegeben wird, ist zwar ok, man hätte aber mehr machen können und sollen. Andere Firmen oder Foren/Portale bekommen es auch zeitnah geregelt, ihre Teilnehner zu informieren.


    Man kann natürlich auch den Kopf in den Sand stecken und sich schönreden, dass dann hinterher ne Erklärung kam. Die Mitglieder, die hier nur sporadisch online sind, werden das nur nie lesen. Und den Rest erfahren sie dann gar nicht erst. Transparenz geht da anders...

    Moin,


    Ich muss sagen, ich bin zwar seit 2006 hier angemeldet, war aber auch seit der Zeit hier (vermutlich) nicht mehr Anwesend. Das Benutzerkonto ist also nicht mehr im Bewusstsein gewesen.


    Umso überraschter war ich, als mich die F-Secure ID Protection Software alarmierte, dass meine Daten geleakt wurden, sogar mit der Angabe, dass dies bei Telefon-Treff passierte.


    Ich begab mich also auf Recherche, vom Anbieter, also Telefon-Treff, kein Statement zu finden. HPI bemüht, hier wurde der Leak meiner E-Mail bestätigt.


    Resümee:


    Meine Auffassung ist, dass ich einen Anbieter, der kompromittiert wurde, in der Pflicht sehe, seine betroffenen Mitglieder zu informieren. Sind da Dritte schneller, ist es eigentlich ein Armutszeugnis. Pannen passieren, Stärke ist es, wenn man das auch zugibt und klar und zeitnah kommunizieren kann.