Wie bitter, ich komm aus der 'IT Branche' und habe täglich mit Scripten / Datenbanken wie diesen zu tun.
Ich bin auch Kunde bei Auruminvest gewesen / habe die Mail auch bekommen.
Leider muss ich euch sagen das schonmal definitiv ein Leck bestanden hat, alles andere ist Quatsch (ohne hier jemand fertig machen zu wollen)
Es ist aus meiner Sicht eher wahrscheinlich als unwahrscheinlich das dabei auch auf andere Daten als nur die E-Mail Adresse zugegriffen werden konnte. Aufgrund der sicherlich dauerhaften Speicherung der Bestellungen ist es aber auch sinnlos den Account dort zu löschen oder ähnliches.
Es ist technisch Problemlos möglich über eine E-Mail Adresse die man nicht 'besitzt' für einen Laien unerkenntlich eine E-Mail zu versenden. Ein Programmierer braucht da keine 2 Minuten dafür.
Achja noch zu eurer 'Beruhigung' auf die Software welche Auruminvest nutzt, greifen in gleicher oder 'bezahl' Version fast alle Gold Shops zu, wenn es also eine Sicherheitslücke gibt, haben diese fast alle Anbieter. Ihr könnt im Footer oft lesen 'OS Commerz'
Naja ich wünsche euch viel Glück bei der Lösung, ich denke der Image Schaden den der Anbieter nun hat ist mehr oder weniger unverdient, den der Missbrauch ist vermutlich bei fast allen Shops möglich / Auruminvest hats nun halt erwischt. Meist sichern die Betreiber ihren Shop ja nicht selbst. Und wer sich auskennt, weiß das es eigentlich nicht mal einen 99% Schutz in dem Bereich gibt.
Wer denkt er kann sich mit Telefonbestellung und Co. schützen liegt auch falsch, meist tragen die Anbieter die Daten dann manuell in ihren Onlineshop ein / um eine Rechnung und Co. zu generieren.
Gruß
blacki