Update vom 25. März 2019: DataCamp hat Kroll, eine führende forensische Sicherheitsfirma, mit der Unterstützung unserer Untersuchung beauftragt. Die Überprüfung durch Kroll kam zu dem Ergebnis, dass die von DataCamp ergriffenen Maßnahmen zeitnah und angemessen waren. Die Untersuchung von DataCamp ist nun abgeschlossen, und wir sind zuversichtlich, dass der Vorfall damit geklärt ist.
Am 11. Februar haben wir festgestellt, dass ein Dritter durch kriminellen, unbefugten Zugriff auf eines unserer Systeme bestimmte Nutzerdaten offengelegt hat. Wir haben eine führende Digitalforensik- und Sicherheitsfirma hinzugezogen, die unser internes Sicherheitsteam bei der Untersuchung unterstützt.
Wer betroffen war
Wir haben betroffene Nutzer kontaktiert, um ihre Passwörter zurückzusetzen. Wenn du dein Passwort über unsere Website zurücksetzen möchtest, findest du die Anleitung dazu hier. Wenn du keine E-Mail-Benachrichtigung zu diesem Vorfall erhalten hast, gehen wir derzeit nicht davon aus, dass dein Konto betroffen war.
Welche Nutzerdaten betroffen waren
Folgende Informationen könnten offengelegt worden sein: Name, E-Mail-Adresse, optionale Profilangaben (einschließlich Standort, Unternehmen, Biografie, Ausbildung und Bild), gesalzene gehashte Passwörter mit bcrypt, Erstellungsdatum, letztes Anmeldedatum und Anmelde-IP-Adresse. Wir speichern keine Kreditkartendaten und gehen nicht davon aus, dass Kreditkarten- oder PayPal-Daten betroffen waren.
Was wir dagegen unternehmen
Auch wenn unsere Untersuchung noch läuft, haben wir bereits folgende Schritte umgesetzt:
- Vorsorglich haben wir alle DataCamp-Nutzer, die unserer Einschätzung nach betroffen waren, abgemeldet und, sofern sie ein Passwort als Authentifizierungsmethode genutzt haben, deren Passwörter ungültig gemacht. Diese Nutzer haben außerdem eine E-Mail mit einem Link zum Zurücksetzen ihres Passworts erhalten.
- Wir gehen davon aus, die Ursache identifiziert zu haben, und haben Maßnahmen zur Behebung eingeleitet, während die Untersuchung weiterläuft.
- Wir haben zudem die Strafverfolgungsbehörden und Datenschutzbehörden informiert.
Wie es weitergeht
Wenn wir dich per E-Mail gebeten haben, dein Passwort zurückzusetzen, empfehlen wir dir, das umgehend zu tun. Weitere Informationen zum Zurücksetzen deines Passworts findest du hier. Grundsätzlich raten wir allen DataCamp-Nutzern zu guter digitaler Selbsthygiene: Verwende keine Passwörter mehrfach für verschiedene Dienste oder Websites, wähle stets starke Passwörter und aktualisiere sie regelmäßig.
Weitere Informationen und Updates findest du auf der entsprechenden Seite im DataCamp Support Center.
Wir entschuldigen uns für die entstandenen Sorgen und bekräftigen unser Engagement, die Sicherheit aller DataCamp-Nutzer zu schützen. Wenn du Fragen hast, erreichst du uns direkt unter support@datacamp.com.
