Die größten Datenlecks des vergangenen Jahres
Das Jahr 2021 war geprägt von Datenlecks und Cybersicherheitsverstößen, doch einige stachen aus der Masse hervor. Werfen wir einen Blick auf die Top 5 und darauf, was sie uns lehren.

22. Dezember 2021, 12:10 Uhr · Quelle: Pressebox
Neustadt an der Weinstraße, 22.12.2021 (PresseBox) - Das Jahr 2021 stellt Rekorde auf, wenn auch nicht im positiven Sinne. Einer Studie des Identity Theft Resource Center (ITRC) zufolge lag die Zahl der Datenschutzverletzungen bereits am 30. September 2021 um 17 Prozent über der Gesamtzahl der Ereignisse im Jahr 2020. Waren es im vergangenen Jahr insgesamt 1.108 Verstöße, wurden 2021 bis zum Stichtag der Untersuchung 1.291 Verstöße gezählt.
Insbesondere der Fertigungs- und Versorgungssektor war mit 48 Vorfällen und insgesamt 48.294.629 Opfern stark betroffen. Im Gesundheitssektor lag die Zahl der Vorfälle mit 78 zwar deutlich höher, allerdings waren mit etwa 7 Millionen Opfern deutlich weniger Menschen betroffen. Andere Sektoren mit mehr als 1 Million Opfern waren Finanzdienstleistungen (1,6 Millionen Opfer), Regierungen (1,4 Millionen Opfer) und professionelle Dienste (1,5 Millionen Opfer). Doch selbst angesichts der Masse an Angriffen, Datenlecks und Sicherheitslücken stechen einige Vorfälle heraus.

Hier sind die Top 5 der Cybervorfälle im Jahr 2021

5. Die „Brasilianische Datenbank“

Im Januar 2021 wurde das bis dato größte Datenleck in der Geschichte Brasiliens entdeckt. In frei zugänglichen Datenbanken in einem Darknet-Forum waren die Namen, Steuernummern, Portraitfotos, Kontaktdaten und Informationen zur Kreditwürdigkeit sowie zum Gehalt von223 Millionen Personenkostenlos abrufbar, darunter auch die Daten mehrerer Millionen bereits Verstorbener. Darüber hinaus standen 104 Millionen Datensätze zu Fahrzeugen zur Verfügung. In der Regel werden derartige Daten von Kreditauskunfteien verwendet und ausgewertet, daher wird vermutet, dass die Daten aus einem Datenleck von Serasa Experian, dem führenden brasilianischen Kreditbewertungsbüro, stammen könnten.

4. Bykea

Bei einer Routineüberprüfung der IP-Adressen entdeckten Sicherheitsforscher von Safety Detectives eine Schwachstelle an einem bestimmten Port des Elastic Servers. Dieser Server enthielt API-Protokolle von Bykea, einem Unternehmen für Transport-, Logistik- und Nachnahmezahlungen mit Sitz in Karachi, Pakistan.

Eine nähere Untersuchung ergab, dass Bykea offenbar alle seine Produktionsserverinformationen ohne Passwortschutz oder Verschlüsselung öffentlich zugänglich gemacht und den Zugriff auf mehr als 200 GB Daten mitmehr als 400 Millionen Datensätzenermöglicht hatte. Die Datensätze enthielten die vollständigen Namen, Standorte und andere persönliche Informationen, die Hacker potenziell nutzen könnten, um finanzielle Schäden und Rufschädigungen zu verursachen.
Allzu besorgt schien das Unternehmen über diese Fakten jedoch nicht zu sein, denn der CEO von Bykea bezeichnete den Vorfall als „nichts Außergewöhnliches“. Es bleibt auch weiter unklar, ob dieser jüngste Verstoß mit einem zuvor erlittenen Hack zusammenhängt, bei dem Angreifer Berichten zufolge die gesamte Kundendatenbank des Unternehmens gelöscht haben.

3. Facebook
Auch die größten Unternehmen der Tech-Branche sind vor Datenlecks nicht gefeit. So entdeckte der Sicherheitsforscher Alon Gal in diesem Jahr eine geleakte Facebook-Datenbank mit denDaten von 533 Millionen Usern.

Die entdeckten Daten scheinen vor 2019 erbeutet worden zu sein und umfassten die personenbezogenen Daten von Facebook-Nutzern aus 106 Ländern, darunter mehr als 32 Millionen Datensätze zu Nutzern in den USA, 11 Millionen zu Nutzern in Großbritannien und 6 Millionen zu Nutzern in Indien. Auch die Telefonnummern und E-Mail-Adressen der betroffenen User waren in den Datensätzen enthalten. Sicherheitsforscher warnen daher davor, dass Kriminelle diese Informationen für Social-Engineering-Angriffe oder gar Identitätsdiebstahl nutzen könnten.
Woher die Daten stammten, ist nicht vollständig geklärt. Facebook meldete, dass sie vermutlich per Scraping über eine Sicherheitslücke erbeutet wurden, die das Unternehmen bereits 2019 geschlossen hat.

2. LinkedIn
Im Juni wurde ein gewaltiges Datenleck bei LinkedIn bekannt. Mit700 Millionen Opfernwaren fast 93 Prozent aller Nutzer des Netzwerks betroffen. Schlimmer noch: Die geleakten Daten schienen auch ziemlich aktuell zu sein. Betroffen waren personenbezogene Daten, die es Kriminellen ermöglichen könnten, Identitätsdiebstahl zu begehen.

Das Unternehmen selbst bestreitet allerdings, dass die Datensätze aktuell sind und damit aus den Jahren 2020 und 2021 stammen. Insbesondere Gehalt und Anschrift kämen nicht von LinkedIn, so ein Sprecher. Insgesamt seien die Daten nicht das Ergebnis eines Angriffs, sondern das Werk eines Datensammlers, der öffentlich zugängliche Informationen abruft und zusammenträgt. Diese Praxis wird auch Scraping genannt.

1. Cognite

Ausgerechnet ein Unternehmen, das auf Cybersicherheitsanalysen spezialisiert ist, war für das größte Datenleck in diesem Jahr verantwortlich. Sicherheitsforscher von Comparitech entdeckten eine gewaltige Datenbank mitmehr als 5 Milliarden Datensätzenfrei im Internet, ohne Schutz durch ein Passwort oder eine andere Authentifizierungsmethode. Sie gehört dem Unternehmen Cognite, das die Daten aus früheren Sicherheitsvorfällen als Teil seines Cyber-Intelligence-Dienstes speicherte, um Kunden vor Sicherheitsrisiken durch Dritte zu warnen. Drei Tage nachdem die Sicherheitsforscher das Unternehmen warnten war die Datenbank gesichert.

Trotzdem handelt es sich um einen ernsten Vorfall, denn alle oder wenigstens einige der Datensätze enthielten Name, E-Mail-Adresse, Passwort und die Datenquelle, also das Leak, aus dem der Datensatz stammte. Obwohl die Daten bereits zuvor kompromittiert waren, hätte sie Risiken für Endbenutzer darstellen können, wenn Cyberkriminelle darauf zugegriffen hätten.

Besonders am letzten Beispiel sehen wir, dass Datenschutzverletzungen nicht immer durch einen Angriff entstehen, sondern auch schlicht das Ergebnis einer suboptimalen, unvorsichtigen oder gar schlampigen Vorgehensweise eines Unternehmens sein können. Das macht sie jedoch nicht weniger gefährlich für die Betroffenen. Umso wichtiger ist es, dass Unternehmen den Schutz der ihnen anvertrauten Daten ernst nehmen und alles dafür tun, unberechtigte Zugriffe zu verhindern.

Internet
[pressebox.de] · 22.12.2021 · 12:10 Uhr
[0 Kommentare]
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 24 Stunden
F-35
Washington (dpa) - Das zweite Besatzungsmitglied des über dem Iran abgeschossenen Kampfjets ist laut US-Präsident Donald Trump gerettet und in Sicherheit. «Wir haben ihn», schrieb er auf seiner Plattform Truth Social in Großbuchstaben. Es sei eine der gewagtesten Such- und Rettungsaktionen des US-Militärs in der Geschichte der USA gewesen. Dutzende […] (00)
vor 1 Stunde
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (01)
vor 22 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 11 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 10 Stunden
Netflix holt Kinderformat «Danny Go!» ins Programm
Die erfolgreiche YouTube-Reihe erweitert ihr Publikum und startet Anfang April beim Streamingdienst. Der Streaminganbieter Netflix hat angekündigt, die Kindersendung Danny Go! ab dem 6. April ins Programm aufzunehmen. Zum Start werden zunächst fünf Episoden verfügbar sein, die sich insbesondere an Kinder im Alter von drei bis sieben Jahren richten. Die Live-Action-Serie kombiniert Musik, […] (00)
vor 1 Stunde
SC Freiburg - Bayern München
Freiburg (dpa) - Mit einem gewaltigen Energieschub reisen der FC Bayern München und seine jungen Matchwinner zum Königsklassen-Knaller bei Real Madrid. «Ich freue mich brutal darauf», sagte Doppeltorschütze Tom Bischof nach dem dramatischen Last-Minute-Sieg beim SC Freiburg (3: 2) in der Fußball-Bundesliga. Das sei das «perfekteste Spiel» als […] (00)
vor 2 Stunden
Commerzbank im Aufwind: Gewinnsprung und strategische Neuausrichtung treiben Kurs nach oben
Commerzbank überrascht mit deutlichem Gewinnwachstum Die Commerzbank hat in ihrem letzten Geschäftsbericht überraschend starke Ergebnisse vorgelegt, die die Erwartungen von Analysten deutlich übertroffen haben. Der Nettogewinn ist im Vergleich zum Vorjahresquartal um mehr als 40 Prozent angewachsen, was sowohl auf verbesserte Margen im Kreditgeschäft […] (00)
vor 1 Stunde
 
Wild Immobilien&Finanzierung: Neunmal Platz 1 in Püttlingen
Püttlingen/Merchweiler, 03.04.2026 (lifePR) - Ein weiterer Meilenstein für Wild […] (00)
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit […] (00)
Grüne Klimaanlagen
München, 04.04.2026 (lifePR) - Im Winter gewährleistet eine gute Dämmung der […] (00)
Tankstelle (Archiv)
Berlin - Das Bundeswirtschaftsministerium (BMWE) spielt auch über die Ostertage […] (03)
Echoes of Aincrad – Neuer Story Trailer gibt Einblicke
Bandai Namco Entertainment Europe veröffentlicht den Story-Trailer zu  Echoes of […] (00)
Andalusien-Wahl: RTVE plant TV-Duell und Fünfer-Debatte
Der öffentlich-rechtliche Sender setzt vor den Regionalwahlen auf mehrere Live-Formate zur […] (00)
Überblick über den Earnings-Bericht Die ArcBest Corporation, ein wichtiger Akteur in […] (00)
Bayer Leverkusen - VfL Wolfsburg
Leverkusen (dpa) - Bayer Leverkusen hat mit einem Comeback in einer wilden und […] (01)
 
 
Suchbegriff