Investmentweek

16 Milliarden Passwörter im Umlauf – und keiner ist sicher

25. Juni 2025, 09:00 Uhr · Quelle: InvestmentWeek
Ein beispielloses Datenleck legt offen, wie sorglos im digitalen Raum mit unseren Zugangsdaten umgegangen wird. Die Zahl ist monströs – und trotzdem verschwindet das Thema schon wieder von der Bildfläche.

Keine Warnung, kein Alarm – nur offene Türen

Die Zahl steht wie ein Monument der Fahrlässigkeit im Raum: 16 Milliarden Zugangsdaten, frei zugänglich, unverschlüsselt, zum Teil hochaktuell.

Facebook, Apple, Google, GitHub, Telegram, Behörden – es gibt kaum eine Plattform, für die sich in den geleakten Datenbanken nicht irgendein Login findet. Und trotzdem: keine großen Schlagzeilen, kein Aufschrei. Warum eigentlich nicht?

Das größte Datenleck, von dem kaum jemand spricht

Die Recherchen stammen von der Redaktion des Tech-Portals Cybernews. Sie haben in insgesamt 30 Datenbanken gestöbert – darunter einzelne Pakete mit über 3,5 Milliarden Einträgen.

Zusammengenommen: 16 Milliarden. Eine Zahl, bei der selbst Profis kurz schlucken müssen. Es handelt sich nicht um irgendeinen historischen Fund. Die Daten sind frisch. Und sie sind verwertbar.

Wie das passieren konnte? Infostealer-Malware ist die Antwort – also Schadsoftware, die auf befallenen Rechnern still und effizient Login-Daten abgreift. Sobald Nutzer etwa eine manipulierte PDF öffnen oder sich eine vermeintlich harmlose Erweiterung installieren, beginnt die Jagd. Gespeicherte Passwörter, Authentifizierungscookies, Tokens – alles wird abgesaugt.

Kein Hack bei Apple oder Google – und trotzdem betroffen

Zugegeben: Es klingt dramatischer, wenn man schreibt, Apple oder Facebook seien „gehackt“ worden. Fakt ist: Das sind sie nicht. Und trotzdem finden sich Login-Daten zu ihren Diensten in den Leaks.

Der Grund ist simpel: Die Schwachstellen liegen auf Nutzerebene. Malware greift lokal an, über den Browser, über gecrackte Software, über dubiose Mails.

Dabei spielt es keine Rolle, wie groß oder sicher das Unternehmen auf dem Papier ist. Wenn ein Login-Token einmal erbeutet wurde, reicht das in vielen Fällen aus, um Zwei-Faktor-Systeme auszuhebeln. Wer es darauf anlegt, kann mit wenig Aufwand ganze Identitäten kapern.

Statt wie früher in Telegram-Gruppen oder Foren zu kursieren, tauchen die neuen Datensätze zunehmend offen in ungesicherten Cloud-Diensten auf – abrufbar für jeden, der weiß, wonach er sucht.

Der Wandel im digitalen Untergrund

Interessant ist nicht nur das Ausmaß des Leaks – sondern auch der Weg, wie die Daten veröffentlicht wurden. Früher landeten solche Sammlungen in geschlossenen Foren oder Telegram-Gruppen.

Heute tauchen sie plötzlich offen im Netz auf. Elasticsearch-Instanzen, Cloud-Speicher ohne Passwort – öffentlich auffindbar, für jeden, der weiß, wo er suchen muss.

Der Unterschied: Die Betreiber scheinen keinen Aufwand mehr zu betreiben, ihre Spuren zu verwischen. Entweder ist es ihnen egal – oder sie haben ohnehin nichts zu befürchten.

Warum die Passwörter von gestern noch heute gefährlich sind

Oft wird bei solchen Leaks abgewunken: zu alt, zu viele Duplikate, alles halb so wild. Doch das stimmt hier nicht. Laut den Experten von Cybernews handelt es sich um aktuelle Datensätze. Und selbst wenn sich manche Einträge doppeln – bei 16 Milliarden Zeilen bleiben am Ende immer noch Millionen gültiger Logins.

Besonders brisant: Die Struktur der Daten. URL, Nutzername, Passwort. Teilweise ergänzt um Tokens und Cookies. Wer Zugriff darauf bekommt, kann sich mit wenigen Klicks in Accounts einloggen – bei Unternehmen, bei E-Mail-Diensten, bei Cloud-Plattformen. Wer ein bisschen technisches Verständnis hat, kann aus diesen Daten sehr viel Schaden anrichten.

Verantwortung? Fehlanzeige.

Es ist bezeichnend, wie wenig Konsequenzen derartige Vorfälle in der Regel nach sich ziehen. Nutzer sind selten informiert, Unternehmen berufen sich auf „fehlende Zuständigkeit“, Behörden winken ab – Datenschutz, ja, aber bitte ohne operative Verantwortung.

Ein Nutzer auf Reddit bringt es auf den Punkt:
„Solange Datenlecks keine echten Folgen haben, wird sich nichts ändern. Erst wenn Firmen haften, fangen sie an, ihre Systeme ernsthaft abzusichern.“

Ein hartes Urteil. Aber wahrscheinlich ein wahres.

Was jetzt zu tun ist – und was längst überfällig wäre

Für Nutzer heißt das: Passwörter ändern. Zwei-Faktor-Authentifizierung aktivieren. Einen Passwort-Manager nutzen, um sich nicht in der eigenen Notlösung zu verheddern. Und vor allem: nicht überall dasselbe Passwort verwenden.

Für Unternehmen heißt das: Systeme absichern, Datensätze regelmäßig prüfen, Sicherheitsupdates nicht monatelang aufschieben. Aber vor allem heißt es: endlich Verantwortung übernehmen – auch, wenn es wehtut.

Denn 16 Milliarden Datensätze zeigen nicht nur ein technisches Problem. Sie zeigen ein systemisches Versagen.

Finanzen / Global
[InvestmentWeek] · 25.06.2025 · 09:00 Uhr
[0 Kommentare]
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Der Bitcoin-Kurs zeigt bei $66.000 Anzeichen von Unsicherheit und bewegt sich in einer engen, unruhigen Spanne. Die Aufwärtsdynamik lässt nach, und jeder Versuch, höhere Kurse zu erreichen, wird mit schwächerem Nachdruck beantwortet. Unter der Oberfläche bleibt die Liquidität gestapelt, was darauf hindeutet, dass der Markt sich möglicherweise leise auf […] (00)
vor 2 Stunden
US-Kampfflugzeug F-15E Strike
Teheran/Washington (dpa) - Das im Iran vermisste Besatzungsmitglied des abgeschossenen US-Kampfjets ist Medienberichten zufolge von US-Suchtrupps gefunden worden. US-Spezialkräfte hätten den Waffenoffizier gerettet, berichtete das US-Nachrichtenportal «Axios» am frühen Morgen unter Berufung auf drei US-Beamte. Der arabische Sender Al Jazeera meldete, […] (00)
vor 4 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 20 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 9 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 8 Stunden
National Geographic zeigt «Innovation durch Desaster»
Der Sender widmet sich ab Ende Mai den größten technischen Katastrophen und den Lehren daraus. National Geographic nimmt im Mai eine neue Doku-Reihe ins Programm: Innovation durch Desaster feiert am Mittwoch, 27. Mai 2026, um 20.15 Uhr TV-Premiere und läuft fortan mittwochs zur Primetime. Die kanadische Produktion aus dem Jahr 2025 trägt im Original den Titel «Engineering by Catastrophe» und […] (00)
vor 17 Stunden
SC Freiburg - Bayern München
Freiburg (dpa) - Mit einem gewaltigen Energieschub reisen der FC Bayern München und seine jungen Matchwinner zum Königsklassen-Knaller bei Real Madrid. «Ich freue mich brutal darauf», sagte Doppeltorschütze Tom Bischof nach dem dramatischen Last-Minute-Sieg beim SC Freiburg (3: 2) in der Fußball-Bundesliga. Das sei das «perfekteste Spiel» als […] (00)
vor 15 Minuten
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 22 Stunden
 
Enttäuschung bei den Gewinnen Wingstop, die beliebte Fast-Casual-Kette, die für ihre […] (00)
Vernichtungsschlag gegen die E-Auto-Hoffnung: BMW-Beben auf dem US-Markt
Trumps Kahlschlag trifft die deutschen Autobauer ins Mark Es sind Zahlen, die in der […] (00)
Rohstoffmärkte unter Druck: Kupfer und Öl verlieren an Momentum
Kupferpreise erreichen mehrmonatige Tiefstände Der Kupfermarkt zeigt derzeit […] (00)
Gaszähler (Archiv)
Berlin - Um den steigenden Energiepreisen zu begegnen, fordert der Städte- und […] (02)
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden […] (02)
Kein Bock auf Autos: GRIP floppt am Karfreitag
Wäre Grünwald mal bei Der Trödeltrupp geblieben - ab 16: 20 Uhr schwenkt der Sender um zu GRIP […] (00)
Gaskunden und Wärmepumpen profitieren von sinkenden Kosten Die Heizperiode 2023 […] (00)
Ein Foto, ein Rätsel – deutet Naughty Dog eine Rückkehr von Uncharted an?
Manchmal braucht es kein offizielles Ankündigungsvideo, keinen Trailer und keine […] (00)
 
 
Suchbegriff