Investmentweek

16 Milliarden Passwörter im Umlauf – und keiner ist sicher

25. Juni 2025, 09:00 Uhr · Quelle: InvestmentWeek
Ein beispielloses Datenleck legt offen, wie sorglos im digitalen Raum mit unseren Zugangsdaten umgegangen wird. Die Zahl ist monströs – und trotzdem verschwindet das Thema schon wieder von der Bildfläche.

Keine Warnung, kein Alarm – nur offene Türen

Die Zahl steht wie ein Monument der Fahrlässigkeit im Raum: 16 Milliarden Zugangsdaten, frei zugänglich, unverschlüsselt, zum Teil hochaktuell.

Facebook, Apple, Google, GitHub, Telegram, Behörden – es gibt kaum eine Plattform, für die sich in den geleakten Datenbanken nicht irgendein Login findet. Und trotzdem: keine großen Schlagzeilen, kein Aufschrei. Warum eigentlich nicht?

Das größte Datenleck, von dem kaum jemand spricht

Die Recherchen stammen von der Redaktion des Tech-Portals Cybernews. Sie haben in insgesamt 30 Datenbanken gestöbert – darunter einzelne Pakete mit über 3,5 Milliarden Einträgen.

Zusammengenommen: 16 Milliarden. Eine Zahl, bei der selbst Profis kurz schlucken müssen. Es handelt sich nicht um irgendeinen historischen Fund. Die Daten sind frisch. Und sie sind verwertbar.

Wie das passieren konnte? Infostealer-Malware ist die Antwort – also Schadsoftware, die auf befallenen Rechnern still und effizient Login-Daten abgreift. Sobald Nutzer etwa eine manipulierte PDF öffnen oder sich eine vermeintlich harmlose Erweiterung installieren, beginnt die Jagd. Gespeicherte Passwörter, Authentifizierungscookies, Tokens – alles wird abgesaugt.

Kein Hack bei Apple oder Google – und trotzdem betroffen

Zugegeben: Es klingt dramatischer, wenn man schreibt, Apple oder Facebook seien „gehackt“ worden. Fakt ist: Das sind sie nicht. Und trotzdem finden sich Login-Daten zu ihren Diensten in den Leaks.

Der Grund ist simpel: Die Schwachstellen liegen auf Nutzerebene. Malware greift lokal an, über den Browser, über gecrackte Software, über dubiose Mails.

Dabei spielt es keine Rolle, wie groß oder sicher das Unternehmen auf dem Papier ist. Wenn ein Login-Token einmal erbeutet wurde, reicht das in vielen Fällen aus, um Zwei-Faktor-Systeme auszuhebeln. Wer es darauf anlegt, kann mit wenig Aufwand ganze Identitäten kapern.

Statt wie früher in Telegram-Gruppen oder Foren zu kursieren, tauchen die neuen Datensätze zunehmend offen in ungesicherten Cloud-Diensten auf – abrufbar für jeden, der weiß, wonach er sucht.

Der Wandel im digitalen Untergrund

Interessant ist nicht nur das Ausmaß des Leaks – sondern auch der Weg, wie die Daten veröffentlicht wurden. Früher landeten solche Sammlungen in geschlossenen Foren oder Telegram-Gruppen.

Heute tauchen sie plötzlich offen im Netz auf. Elasticsearch-Instanzen, Cloud-Speicher ohne Passwort – öffentlich auffindbar, für jeden, der weiß, wo er suchen muss.

Der Unterschied: Die Betreiber scheinen keinen Aufwand mehr zu betreiben, ihre Spuren zu verwischen. Entweder ist es ihnen egal – oder sie haben ohnehin nichts zu befürchten.

Warum die Passwörter von gestern noch heute gefährlich sind

Oft wird bei solchen Leaks abgewunken: zu alt, zu viele Duplikate, alles halb so wild. Doch das stimmt hier nicht. Laut den Experten von Cybernews handelt es sich um aktuelle Datensätze. Und selbst wenn sich manche Einträge doppeln – bei 16 Milliarden Zeilen bleiben am Ende immer noch Millionen gültiger Logins.

Besonders brisant: Die Struktur der Daten. URL, Nutzername, Passwort. Teilweise ergänzt um Tokens und Cookies. Wer Zugriff darauf bekommt, kann sich mit wenigen Klicks in Accounts einloggen – bei Unternehmen, bei E-Mail-Diensten, bei Cloud-Plattformen. Wer ein bisschen technisches Verständnis hat, kann aus diesen Daten sehr viel Schaden anrichten.

Verantwortung? Fehlanzeige.

Es ist bezeichnend, wie wenig Konsequenzen derartige Vorfälle in der Regel nach sich ziehen. Nutzer sind selten informiert, Unternehmen berufen sich auf „fehlende Zuständigkeit“, Behörden winken ab – Datenschutz, ja, aber bitte ohne operative Verantwortung.

Ein Nutzer auf Reddit bringt es auf den Punkt:
„Solange Datenlecks keine echten Folgen haben, wird sich nichts ändern. Erst wenn Firmen haften, fangen sie an, ihre Systeme ernsthaft abzusichern.“

Ein hartes Urteil. Aber wahrscheinlich ein wahres.

Was jetzt zu tun ist – und was längst überfällig wäre

Für Nutzer heißt das: Passwörter ändern. Zwei-Faktor-Authentifizierung aktivieren. Einen Passwort-Manager nutzen, um sich nicht in der eigenen Notlösung zu verheddern. Und vor allem: nicht überall dasselbe Passwort verwenden.

Für Unternehmen heißt das: Systeme absichern, Datensätze regelmäßig prüfen, Sicherheitsupdates nicht monatelang aufschieben. Aber vor allem heißt es: endlich Verantwortung übernehmen – auch, wenn es wehtut.

Denn 16 Milliarden Datensätze zeigen nicht nur ein technisches Problem. Sie zeigen ein systemisches Versagen.

Finanzen / Global
[InvestmentWeek] · 25.06.2025 · 09:00 Uhr
[0 Kommentare]
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance, crypto, crypto, crypto, crypto, crypto, cryptocurrency, cryptocurrency, cryptocurrency, cryptocurrency
Ethereum zeigt nach Monaten volatiler Kursbewegungen wieder Anzeichen von Stärke und beginnt sich zu stabilisieren. Trotz technischer Verbesserungen, die auf eine positive Entwicklung für die Bullen hindeuten, bleiben entscheidende Widerstandsniveaus bestehen. Dies bedeutet, dass die Erholung vielversprechend, aber noch nicht vollständig bestätigt ist. Marktstruktur bleibt trotz Erholung fragil […] (00)
vor 1 Stunde
Asylunterkunft (Archiv)
Berlin - Die Asylzahlen in Deutschland sind 2025 deutlich gesunken. Laut Bundesinnenministerium (BMI) gab es im vergangenen Jahr über 82.000 weniger Asylanträge als im Jahr 2024, schreibt die "Bild am Sonntag". Die Antragszahlen sanken konkret von 250.945 auf 168.543 Erst- und Folgeanträge - ein Rückgang von 32,8 Prozent. 2023 waren es noch 351.915 Anträge. Das Innenministerium begründet die […] (00)
vor 18 Minuten
Dieter Bohlen
(BANG) - Dieter Bohlen schätzt an seiner Ehefrau ganz bestimmte Eigenschaften. Der Pop-Titan hat mit seiner langjährigen Partnerin Carina Walz vor wenigen Tagen den nächsten großen Schritt gewagt: Nach fast 20 Jahren Beziehung gaben sie sich an Silvester auf den Malediven das Jawort. Doch was macht Carina für den 71-jährigen Musikproduzenten so besonders? Offenbar wusste Bohlen bereits lange bevor […] (01)
vor 10 Stunden
Review: SwitchBot Smart Heizkörperthermostat-Panel im Test
Mit dem SwitchBot Smart Radiator Thermostat Panel (Matter Combo) präsentiert SwitchBot eine besonders durchdachte Lösung für modernes, intelligentes Heizen. Das System richtet sich an alle, die ihre Heizkosten senken, den Wohnkomfort steigern und gleichzeitig ihr Zuhause zukunftssicher in ein Smart-Home-Ökosystem integrieren möchten – ohne komplizierte Umbauten oder Eingriffe in die bestehende […] (00)
vor 10 Stunden
Resident Evil Requiem knackt 4 Millionen auf der „Wunschliste“
Der Countdown läuft und die Zahlen sprechen dabei eine klare Sprache für das kommende Capcom-Highlight. Resident Evil Requiem hat noch vor dem Release eine beeindruckende Marke erreicht: über vier Millionen Wunschlisten-Einträgen weltweit. Für Capcom ist das nicht nur ein starkes Signal, sondern ein deutliches Zeichen dafür, wie groß die Erwartungen an den nächsten großen Serienableger sind. Die […] (00)
vor 5 Stunden
Kate Winslet
(BANG) - Kate Winslet ist noch immer schockiert darüber, dass sie tatsächlich selbst Regie bei einem Film geführt hat. Die 50-jährige Schauspielerin gab mit 'Goodbye June' ihr Regiedebüt. Das Familiendrama wurde von ihr gemeinsam mit Joe, dem 22-jährigen Sohn ihres Ex-Partners Sam Mendes, geschrieben. Kate gab zu, dass es für sie kaum zu fassen sei, dass sie nun ihren eigenen Film realisiert hat. […] (00)
vor 10 Stunden
Johan-Olav Botn
Oberhof (dpa) - Der norwegische Gesamtweltcupführende Johan-Olav Botn und sein Teamkollege Sturla Holm Laegreid verpassen den Biathlon-Weltcup in Oberhof. Beide sind krank und daher nicht wettkampffähig, wie der norwegische Biathlon-Verband mitteilte. Stattdessen rücken Sverre Dahlen Aspenes und Martin Nevland, der sein Weltcup-Debüt feiert, ins norwegische Aufgebot.  «Ich hätte sehr gerne […] (01)
vor 7 Stunden
Marktlücke trifft Milliardenmarkt: LIR Life Sciences setzt zum Durchbruch an
Lüdenscheid, 03.01.2026 (PresseBox) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9), LIR Life Sciences oder das Unternehmen, freut sich bekannt zu geben, dass der innovative Ansatz des Unternehmens, der sowohl medizinisch als auch wirtschaftlich überzeugt, Barrieren in der Adipositastherapie überwinden kann – sei es durch einfachere Anwendung, bessere Verträglichkeit oder niedrigere […] (00)
vor 10 Stunden
 
Nel investiert Millionen – und die Aktie fällt auf Rekordtief
Der norwegische Wasserstoffspezialist Nel ASA treibt seine technologische Neuausrichtung genau […] (01)
Kostenloses Stock Foto zu aktienmarkt, analyse, analysieren
Der Kryptoanalyst BALO prognostiziert, dass der Dogecoin-Kurs trotz des Rückgangs im letzten […] (00)
Der Euro zeigte sich am Freitag im US-Handel volatil und setzte seine Berg-und-Tal-Fahrt fort. […] (00)
In einer überraschenden Wendung der internationalen Politik hat der britische Premierminister […] (00)
Die Promo-Presse läuft heiß: Samira Yavuz auch bei «Unter Uns»
Parallel zum Dschungel taucht das Trash-Sternchen auch in der Soap auf - RTL treibt seine PR-Synergien […] (01)
Nick Jonas
(BANG) - Nick Jonas hat das Jahr 2026 mit der Veröffentlichung seiner neuen Single 'Gut Punch' […] (00)
„Einfach eine bessere Switch“: Diese Nintendo Switch 2-Debatte spaltet gerade die Community
Die Nintendo Switch 2 ist so ein Gerät, das viele Fans jahrelang gefordert haben und trotzdem […] (00)
Handball-Bundestrainer Alfred Gislason
Hannover (dpa) - Die fehlende Job-Garantie? Egal. Das schwere Programm? Kein Grund zum […] (02)
 
 
Suchbegriff