uniVersa: OpenAI-Crawler erbeutet Kundendaten über offenen Server

Schritt für Schritt
So lief der Vorfall ab
Klicken Sie auf eine Phase für Details – oder lassen Sie die Animation durchlaufen.
PHASE 1/6 · Fehlkonfiguration & Exposition

Bei einer IT-Umstellung geriet ein Server für den Vertriebspartner-Datenaustausch ohne jeden Zugriffsschutz ins offene Internet.

T1190 – Exploit Public-Facing Application T1133 – External Remote Services
  • IT-Umstellung am 7. Juli 2026 bei uniVersa (Nürnberg)
  • Server ohne Passwort, ohne IP-Beschränkung, ohne Firewall-Regel
  • Zeitfenster: nur wenige Stunden offen
  • Keine Software-Schwachstelle – reine Fehlkonfiguration
PHASE 2/6 · Automatisierte Entdeckung

Der KI-Web-Crawler GPTBot von OpenAI entdeckte den frei zugänglichen Server im offenen Netz.

T1595 – Active Scanning T1592 – Gather Victim Host Information
  • Crawler: GPTBot (OpenAI, USA)
  • Kein gezielter Angriff – automatisches Absammeln öffentlicher Inhalte
  • Keine Sicherheitslücke ausgenutzt: 'die Tür stand offen'
PHASE 3/6 · Datensammlung

Der Crawler rief die auf dem Server liegenden strukturierten Kundenstamm- und Vertragsdaten ab.

T1213 – Data from Information Repositories
  • Namen, Anschrift, Geburtsdatum, Geschlecht, Beruf, Telefon, E-Mail
  • Versicherungsnummer, Tarif, Versicherungssumme
  • Bankverbindungen (IBAN/BIC) bei einem Teil der Kunden
  • Kfz-Daten (Kennzeichen), Schadendaten; NICHT betroffen: Gesundheits-, Login-, Kreditkartendaten
PHASE 4/6 · Exfiltration

Die abgerufenen Datensätze verließen die uniVersa-Infrastruktur über den automatisierten Crawler-Zugriff.

T1041 – Exfiltration Over C2 Channel T1567 – Exfiltration Over Web Service
  • Datenabfluss über HTTP-Zugriff des GPTBot
  • OpenAI bestätigte am 25.07.2026: keine Nutzung für KI-Training
  • Indirekte spätere Nutzung nicht mit letzter Gewissheit ausschließbar
  • Genaue Anzahl betroffener Kunden bislang nicht öffentlich genannt
PHASE 5/6 · Erkennung & Eindämmung

Interne Sicherheitskontrollen erkannten die Zugriffe, der Server wurde gesperrt und Forensiker eingeschaltet.

  • Entdeckung durch interne Sicherheitskontrollen bei uniVersa
  • Öffentlicher Zugang umgehend gesperrt
  • Externe IT-Forensiker eingeschaltet, Kontakt zu OpenAI (Löschforderung)
  • Meldung an BayLDA (Art. 33 DSGVO); Kundenbenachrichtigung ab 20.07.2026
PHASE 6/6 · Auswirkung

Meldepflichtige Datenpanne mit Risiko von Phishing-/Betrugsversuchen und Kontomissbrauch für betroffene Kunden.

  • Betrugsrisiko durch glaubwürdige Szenarien mit Versicherungs-/Tarifdaten
  • Empfehlung BayLDA (M. Will): Passwörter ändern, Kontobewegungen prüfen, wachsam bei E-Mails/Anrufen/Briefen
  • Betroffene: Auskunftsantrag nach Art. 15 DSGVO möglich
  • Warnung vor Phishing, Vishing und Betrug per Brief
Kurz & knapp beantwortet
Häufige Fragen zu diesem Vorfall
Bin ich von dem Datenleck bei uniVersa betroffen?
Wenn Sie Kunde bei einer der uniVersa-Gesellschaften sind, prüfen Sie Ihre Post: uniVersa versendet seit dem 20. Juli 2026 schriftliche Informationsschreiben an betroffene Kunden. Erhalten Sie ein solches Schreiben, sind Ihre Daten mit hoher Wahrscheinlichkeit betroffen. Sie können außerdem beim Kundenservice einen Auskunftsantrag nach Art. 15 DSGVO stellen, um Klarheit zu erhalten.
Welche meiner Daten wurden abgegriffen?
Betroffen waren Name, Anschrift, Geburtsdatum, Geschlecht, Beruf, Telefonnummer, E-Mail-Adresse sowie Vertragsdaten wie Versicherungsnummer, Tarif und Versicherungssumme. Bei einem Teil der Kunden waren auch Bankverbindungsdaten (IBAN und BIC) betroffen, bei Kfz- und Schadenversicherungen zusätzlich Fahrzeug- und Schadendaten. Nicht betroffen waren Gesundheits-, Login- und Kreditkartendaten.
Was muss ich als Betroffener jetzt tun?
Kontrollieren Sie Ihre Kontoauszüge und Lastschriften über die nächsten Monate auf ungewöhnliche Abbuchungen und informieren Sie im Zweifel Ihre Bank über das Risiko bezüglich Ihrer IBAN. Seien Sie besonders skeptisch bei E-Mails, Anrufen oder Briefen, die sich auf Ihre Versicherung beziehen und Sie zu Zahlungen oder Datenpreisgabe auffordern. Bei konkretem Verdacht auf Missbrauch erstatten Sie Anzeige bei der Polizei.
Wurden meine Daten von OpenAI für das KI-Training verwendet?
Nach eigenen Angaben nein: OpenAI hat am 25. Juli 2026 bestätigt, dass die vom Crawler abgerufenen Daten nicht für das Training von KI-Modellen genutzt wurden und dies auch künftig nicht geschieht. Ein vollständiges Ausschließen einer späteren, indirekten Nutzung ist aus Sicherheitsperspektive dennoch nicht mit letzter Gewissheit möglich, weshalb Wachsamkeit angeraten bleibt.
War das ein Hackerangriff und wer haftet dafür?
Es war kein gezielter Cyberangriff, sondern ein Konfigurationsfehler: Ein Server war für wenige Stunden ohne Passwort, IP-Beschränkung oder Firewall im offenen Internet erreichbar. Nach der DSGVO kommt es für Ansprüche nicht auf einen kriminellen Angriff oder ein Verschulden an – auch eine versehentliche Offenlegung kann eine Pflichtverletzung nach Art. 32 DSGVO darstellen. Verantwortlich für den Schutz der Daten bleibt die verarbeitende Stelle, also uniVersa.
Weitere Security-News
Das könnte Sie auch interessieren
Kritische Elementor-Pro-Lücke: Angreifer können WordPress-Seiten komplett übernehmen
Ein Datei-Upload-Bug in Elementor Pro bis 4.2.1 erlaubt RCE ohne Login. Version 4.2.2 schließt die Lücke – jetzt aktualisieren!
Pods-Plugin: Kritische Lücke erlaubt Admin-Übernahme ohne Login
Eine kritische Schwachstelle im WordPress-Plugin Pods lässt Angreifer ohne Login Admin-Passwörter überschreiben. Über 100.000 Sites betroffen.
miniOrange SAML SSO: Kritischer Bypass macht Angreifer zu WordPress-Admins
Zwei kritische Auth-Bypässe im miniOrange SAML SSO Plugin erlauben gefälschte SAML Assertions – bis hin zum vollen Admin-Zugriff.