Kanzlei untersucht Poppins Payroll-Datenleck
Die Kanzlei Edelson Lechtzin LLP untersucht mögliche Sammelklagen nach einem Datenleck bei Poppins Payroll. Das Leck entstand durch eine Schwachstelle in der Drittanbietersoftware Metabase.

Die nationale Sammelklagekanzlei Edelson Lechtzin LLP untersucht Ansprüche im Zusammenhang mit einem Datenleck, das Poppins Payroll-Kunden betrifft. Die Kanzlei bietet kostenlose, vertrauliche Fallprüfungen für Haushaltsarbeitgeber und -angestellte an, deren persönliche Daten möglicherweise offengelegt wurden.
Der Vorfall wurde am 3. September 2026 entdeckt, als ein Unbefugter eine Sicherheitslücke in Metabase ausnutzte, einer Software von einem Drittanbieter, den Poppins Payroll nutzt. Das Unternehmen hat die Lücke inzwischen geschlossen und arbeitet mit einer externen Sicherheitsfirma zusammen, um das Ausmaß des Kompromisses zu untersuchen.
Poppins Payroll versandte am 29. September 2026 Benachrichtigungsschreiben an betroffene Personen und meldete den Vorfall den Generalstaatsanwälten der Bundesstaaten. Möglicherweise kompromittierte Daten können Namen, Sozialversicherungsnummern, Geburtsdaten, Adressen, Telefonnummern, Lohn- und Steuerinformationen sowie Angaben zu Finanzkonten umfassen.
Das vollständige Ausmaß des landesweiten Datenlecks wird noch untersucht. Edelson Lechtzin LLP prüft die Möglichkeit einer Sammelklage, um Entschädigungen für die von den Betroffenen erlittenen Verluste zu erwirken und Poppins Payroll zu verstärkten Datenschutzmaßnahmen zu bewegen.
Poppins Payroll bietet den Betroffenen 24 Monate kostenlose Kreditüberwachung und Identitätsschutz über Experian IdentityWorks an. Den Kunden wird geraten, ihre Benachrichtigungsschreiben aufzubewahren, ihre Finanzkonten zu überwachen und die Einrichtung von Betrugswarnungen bei Kreditauskunfteien in Erwägung zu ziehen.