Sicherheit · 4. Oktober 2026
App der Post verursacht Datenleck - Notwartung durchgeführt
Die von Nippon Yūsei und Nippon Yūbin bereitgestellte Smartphone-App hat eine Sicherheitsverletzung erlitten, bei der persönliche Daten von Nutzern betroffen sind.
Laut den beiden Unternehmen wurde die „Post-App“ Ziel eines unbefugten Zugriffs. Bei einer Untersuchung stellte sich heraus, dass 69 Datensätze von Kunden, die den kostenlosen Mitgliederdienst „YūID“ nutzen, betroffen waren. Insgesamt wurden persönliche Informationen von 19 Personen unrechtmäßig erlangt.
Die geleakten Informationen variieren je nach betroffener Person. Bei YūID-Mitgliedern sind unter anderem Name, Adresse, Telefonnummer, Geburtsdatum, Geschlecht, E-Mail-Adresse, Beschäftigungsinformationen und Familienstand betroffen. Außerdem sind Informationen aus dem Adressbuch, das von YūID bereitgestellt wird, wie Namen, Adressen, Telefonnummern, Unternehmensnamen und E-Mail-Adressen enthalten.
Zusätzlich sind Informationen, die auf von der Post-App erstellten Versandetiketten erscheinen, betroffen. Dazu gehören die Namen, Adressen, Telefonnummern, Unternehmensnamen, E-Mail-Adressen, Sendungsverfolgungsnummern, Artikelbezeichnungen und voraussichtliche Lieferdaten der Absender und Empfänger. Es wurden keine unbefugten Nutzungen festgestellt.
Infolge des Vorfalls wurde am 25. September 2026 eine Notwartung für „YūID“ und die Post-App durchgeführt. Nach Implementierung von Sicherheitsmaßnahmen wurde der Dienst am 26. September wieder aufgenommen. Betroffene Kunden werden individuell schriftlich kontaktiert.