Aktuelles, Experten - geschrieben von dp am Montag, Februar 17, 2025 16:51 - noch keine Kommentare
Thermomix-Datenleck: Millionen Nutzerdaten der Web-Plattform Rezeptwelt.de gestohlen
Cyber-Kriminelle bieten erbeutete Kunden-Daten im sogenannten Darknet zum Verkauf an
[datensicherheit.de, 17.02.2025] Nach einer Meldung der Dr. Stoll & Sauer Rechtsanwaltsgesellschaft mbH vom 12. Februar 2025 soll ein Datenleck ein Online-Rezepte-Forum für „Thermomix“-Nutzer getroffen haben: „Laut dem ,Thermomix’-Hersteller Vorwerk wurden dabei E-Mail-Adressen, Wohnorte und Geburtsdaten entwendet. Hacker haben nach Medieninformationen über 3,1 Millionen Nutzerdaten der Rezept-Plattform ,Rezeptwelt.de’ gestohlen und verkaufen diese nun im Darknet.“ Betroffene Kunden seien nun potenziell vielfältigen Risiken ausgesetzt, darunter Identitätsmissbrauch, Betrugsversuche und unerwünschte Kontaktaufnahmen. Die Verbraucherkanzlei Dr. Stoll & Sauer bietet daher im „Datenleck-Online-Check“ eine kostenlose Erstberatung an, um mögliche Schadensersatzansprüche zu prüfen.
Unbefugten den Zugriff auf „Thermomix“-Nutzerdaten ermöglicht
Von Ende Januar bis Anfang Februar 2025 hat demnach eine schwerwiegende Sicherheitslücke bei der Web-Plattform „Rezeptwelt.de“ bestanden. Dies habe Unbefugten den Zugriff auf Nutzerdaten ermöglicht. Laut Vorwerk seien nicht nur Nutzer aus Deutschland betroffen, sondern auch Kunden aus Tschechien, Spanien, Frankreich, Italien, Polen, Portugal und Australien. „Die gestohlenen Daten stehen aktuell für 1.500 US-Dollar im Darknet zum Verkauf.“
Betroffen seien unter anderem folgende persönliche Daten der „Thermomix“-Nutzer:
- Name und Adresse
- Geburtsdatum
- Telefonnummer
- E-Mail-Adresse
- Kochpräferenzen
Laut Vorwerk seien Passwörter und Finanzdaten nicht betroffen, dennoch Verbraucher nun einem erhöhten Risiken ausgesetzt – insbesondere durch gezielte Phishing-Angriffe und Identitätsdiebstahl.
BGH hat sich in jüngster Zeit bei Datenschutzverletzungen verbraucherfreundlich positioniert
Die nach eigenen Angaben auf Verbraucherrechte spezialisierte Kanzlei empfiehlt Betroffenen, umgehend ihre Ansprüche prüfen zu lassen: Über einen kostenfreien „Datenleck-Online-Check“ könnten sie eine Ersteinschätzung erhalten und sich über mögliche rechtliche Schritte informieren.
Der Bundesgerichtshof (BGH) habe sich zuletzt verbraucherfreundlich zu Datenschutzverletzungen positioniert:
BGH stärkt Verbraucherrechte
Der BGH habe am 18. November 2024 klargestellt, dass der reine Kontrollverlust über personenbezogene Daten bereits einen Schaden nach der DSGVO darstelle. Dies erleichtere die Durchsetzung von Schadensersatzansprüchen erheblich (Az.: VI ZR 10/24).
Auskunftsanspruch
Nutzer könnten von Vorwerk verlangen, Informationen über den Umfang des Datenlecks zu erhalten.
Schadensersatz
Nach Art. 82 DSGVO hätten Betroffene Anspruch auf Entschädigung für die Verletzung ihrer Datenschutzrechte.
Keine zusätzlichen Nachweise erforderlich
Nach der Rechtsprechung des BGH seien weitere Nachweise über Ängste oder Befürchtungen nicht zwingend erforderlich, auch wenn solche Nachweise den Schadensersatz erhöhen könnten.
Präzedenzfall „facebook“-Datenleck
Das „facebook“-Datenleck zeige exemplarisch, wie Kontrollverluste über personenbezogene Daten Schadensersatzansprüche nach der DSGVO auslösen könnten – eine Entwicklung, die auch für „Thermomix“-Kunden relevant sei.
Unterlassungsanspruch
Betroffene können die weitere Verarbeitung ihrer Daten durch Vorwerk untersagen.
Betroffene „Thermomix“-Nutzer sollten umgehend ihre Zugangsdaten ändern, „insbesondere wenn sie ähnliche Passwörter für andere Online-Dienste nutzen“. Zudem sollten sie verstärkt auf Phishing-Versuche und betrügerische Kontaktaufnahmen achten. „Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt hierzu wichtige Hinweise!“
Weitere Informationen zum Thema:
verbraucherzentrale, 14.02.2025
Datenleck beim Thermomix-Rezepte-Forum: Millionen Nutzer:innen betroffen /
Bei einem Cyberangriff auf das Rezept-Forum rezeptwelt.de des Thermomix-Herstellers Vorwerk sind Daten von zahlreichen Nutze :innen abgegriffen worden…
Aktuelles, Experten, Produkte - Feb. 10, 2026 0:12 - noch keine Kommentare
Zentrales IT-Thema: „Algorithmen und Datenstrukturen für Dummies“ – Neuerscheinung zum verständlichen Einstieg
weitere Beiträge in Experten
- Safer Internet Day 2026: Plattform Privatheit fordert verbesserten Datenschutz für Kinder
- Denkwerkstatt der BfDI soll fortgeführt werden: Rückblick auf die 2. Auflage zum Thema Data Act und DSGVO
- Safer Internet Day 2026: Gut 50.000 Jugendliche werden Umgang mit KI-Begleitern am 10. Februar 2026 diskutieren
- Digitalisierung im Gesundheitswesen: 92 Prozent der Senioren erkennen Chancen
- KI-basierte Disruption der Arbeitswelt: 80 Prozent der Menschen werden ihren Job verlieren
Aktuelles, Branche, Studien - Feb. 10, 2026 8:56 - noch keine Kommentare
Safer Internet Day 2026: Impuls für sichere Entscheidungen im KI-gesteuerten Internet
weitere Beiträge in Branche
- Unit 42 meldet Aufdeckung weltweiter Cyberspionage-Kampagne gegen Regierungen
- Strategische Notwendigkeit: Die drei Grundpfeiler Digitaler Souveränität Europas
- Safer Internet Day 2026: Digitale Achtsamkeit und Skepsis angesichts der KI-Dominanz geboten
- ChatGPT-Verbesserung durch Malewarebytes: Erkennung von Scams, Malware und Online-Risiken
- Hilfreiche Analogie: Das Ziel der Cybersicherheit gleicht einem Fußballtor
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren