Russische Hacker erbeuten 1,2 Milliarden Profildaten

06. August 2014, 16:46 Uhr · Quelle: dpa

New York (dpa) - Eine amerikanische IT-Sicherheitsfirma hat einen Datendiebstahl bisher ungekannten Ausmaßes aufgedeckt. Russische Hacker haben nach Erkenntnissen der Firma Hold Security rund 1,2 Milliarden Einwahl-Kombinationen für Internet-Profile erbeutet.

Die Datensätze bestünden aus Benutzernamen und Passwörtern, erklärte Hold Security der «New York Times». Dabei seien über 500 Millionen verschiedene E-Mail-Adressen betroffen. Von welchen Nutzern und Online-Diensten die Daten gestohlen worden, ist unklar. Fachleute rieten Privatnutzern, Passwörter zu wechseln, und ermahnten Anbieter, ihre Sicherheitsvorkehrungen zu verbessern.

Die Sicherheitsfirma warnte vor dem Ausmaß des Datenklaus: «Solange Ihre Daten irgendwo im World Wide Web sind, könnten Sie betroffen sein». Hold Security habe die Daten in Untergrund-Kanälen im Internet entdeckt und auch mit der Hacker-Gruppe aus Zentralrussland kommuniziert, berichtete die «New York Times» am späten Dienstag.

Noch ist unklar, wie viele Deutsche betroffen sind. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) teilte am Mittwoch mit, es prüfe mit Hochdruck, ob deutsche Internetnutzer und Online-Anbieter betroffen seien. Dabei arbeite das Bonner Amt mit Behörden in Deutschland und den USA zusammen. Allein die Zahl von 1,2 Milliarden angeblich gestohlenen Daten lege nahe, dass auch Nutzer aus Deutschland unter den Opfern seien.

Die Login-Daten stammen nach Angaben der Sicherheitsfirma von rund 420 000 Websites. Darunter seien bekannte Firmennamen ebenso wie kleine Seiten. Ein von der «New York Times» zur Analyse hinzugezogener Experte habe die Echtheit der Daten bestätigt.

«Das ist schon ernstzunehmen», sagte Christoph Meinel, Direktor des Potsdamer Hasso-Plattner-Instituts. Hold Security hatte in der Vergangenheit bereits den Diebstahl einiger hundert Millionen Login-Datensätze aufgedeckt. Allerdings äußerte Meinel Zweifel an der Darstellung, der aktuelle Fall gehe auf russische Hacker zurück. Die Datensätze stammen den Angaben zufolge aus verschiedenen Quellen. «Ich denke mal, da sind internationale Cyberkriminelle am Werk.»

Anhand der Informationen ist es schwer abzuschätzen, wie viele Menschen genau betroffen sind. Manche nutzen verschiedene E-Mail-Adressen, unter den Datensätzen könnten auch alte Profile oder Spam-Accounts sein. Dennoch ist Datendiebstahl dieser Art immer gefährlich: Viele Internet-Nutzer setzen die gleiche Kombination von Benutzernamen oder E-Mail-Adressen und Passwörtern bei verschiedenen Websites ein und sind dann auf breiter Front betroffen.

Die meisten der Websites, von denen die Daten gestohlen wurden, seien zudem immer noch angreifbar, sagte Hold-Chef Alex Holden der «New York Times». Sein Team habe begonnen, die Website-Betreiber zu benachrichtigen. Die deutsche Behörde für IT-Sicherheit BSI appellierte an Anbieter, ihre Sicherheitsvorkehrungen zu verbessern. «Online-Anbieter müssen mehr für die IT-Sicherheit ihrer Systeme tun».

Die Bundesdatenschutzbeauftragte Andrea Voßhoff empfahl Nutzern, sichere Passwörter zu wählen und regelmäßig auszutauschen. Es brauche auch politische Initiativen zur Stärkung der Cybersicherheit, erklärte Voßhoff.

Sollten die Zahlen von Hold Security zutreffen, hätten es die Strafverfolgungsbehörden mit dem weltgrößten Fall von Datenklau zu tun: Das Internet hat nach Schätzungen insgesamt zwischen 2 und 2,5 Milliarden Nutzer. 500 Millionen verschiedene E-Mail-Adressen mit Passwörtern sollen die Hacker erbeutet haben. Nach Angaben von Hold Security stammt die Gruppe aus dem Süden Zentralrusslands. Sie bestehe aus weniger als einem Dutzend Männern unter 30 Jahren, die sich persönlich kennen, hieß es.

Die Angreifer hätten die erbeuteten Informationen bisher für den Versand von Spam-E-Mails mit Werbung oder Schad-Programmen benutzt. Sie erwägten aber auch, sie zu verkaufen, hieß es.

Die Firma Hold Security nutzte die Entdeckung prompt, um das eigene Geschäft anzukurbeln: Sie kündigte auf ihrer Webseite einen Warndienst für Unternehmen an, der sie für eine Jahresgebühr von 120 Dollar auf eine Sicherheitslücke aufmerksam machen soll. Über einen weiteren Dienst sollen Privatpersonen auf Identitätsdiebstahl hingewiesen werden. Das Hasso-Plattner-Institut bietet einen ähnlichen Dienst kostenfrei an.

Insgesamt habe die Gruppe 4,5 Milliarden Datensätze erbeutet. Nach Abzug von Doppelungen seien 1,2 Milliarden Kombinationen von Benutzername und Passwort übriggeblieben. Darunter seien mehr als 500 Millionen unterschiedliche E-Mail-Adressen.

Computer / Internet / Sicherheit / Kriminalität / Russland / USA
06.08.2014 · 16:46 Uhr
[0 Kommentare]
Donald Trump
Washington (dpa) - US-Präsident Donald Trump droht Südafrika mit einem US-Boykott des G20-Gipfels in Johannesburg in diesem Monat. Der Republikaner warf dem Land in einem Post auf der Plattform Truth Social vor, weiße Bauern würden getötet und ihr Land werde illegal beschlagnahmt. Trump legte keine Belege vor und schrieb weiter: «Solange diese Menschenrechtsverletzungen andauern, wird kein […] (02)
vor 1 Stunde
UN-Bericht warnt: Aktuelle Klimapolitik führt zu 2,8 Grad Erwärmung
Der aktuelle Bericht zur globalen Erwärmung zeigt deutlich, dass die bislang vorgelegten Klimazusagen nicht ausreichen, um das Pariser Ziel von 1,5 °C zu erreichen. Selbst unter der optimistischen Annahme, dass alle zugesagten Maßnahmen vollständig umgesetzt werden, führt die Modellierung zu einer mittleren Erwärmung von etwa 2,3 bis 2,5 °C gegenüber vorindustriellen Werten. Realistischerweise, […] (00)
vor 5 Stunden
TP-Link – Tapo S110E – Intelligente Steuerung von Garagentoren, Heizungen und mehr
TP-Link, Spezialist für Smart-Home- und Netzwerkprodukte, ergänzt sein Smart-Switch-Portfolio um das neue Smart-Relay-Modul Tapo S110E. Mit dem kompakten Unterputz-Modul können Nutzer herkömmliche elektrische Anlagen und Geräte – von Garagentoren über Heizsysteme bis hin zu Beleuchtung und Steckdosen – intelligent steuern, automatisieren und überwachen. Dank der flexiblen Einsetzbarkeit sowohl im […] (00)
vor 5 Stunden
My Hero Academia: All’s Justice zeigt seine Spielmodi im neuen Trailer
Publisher Bandai Namco und Entwickler Byking haben einen zwölf Minuten langen Trailer zu My Hero Academia: All’s Justice veröffentlicht. Er liefert einen klaren Überblick über die zentralen Spielmodi und zeigt, wie sich das Actionspiel an Fans des Anime richtet. Der Titel erscheint am 6. Februar 2026 für PlayStation 5, Xbox Series und PC über Steam. All’s Justice setzt stark auf Abwechslung. […] (00)
vor 5 Stunden
«Baby Reindeer»-Produzent wechselt zu Left Bank Pictures
Matt Jarvis wird in Zukunft bei dem britischen Studio als Executive Producer arbeiten. Der preisgekrönte Produzent Matt Jarvis, zuletzt verantwortlich für den Netflix-Erfolg «Baby Reindeer», schließt sich dem britischen Produktionshaus Left Bank Pictures an. Dort wird er künftig als Executive Producer arbeiten und zusätzlich vorübergehend die Rolle des Acting Creative Director übernehmen, während Sian McWilliams in Elternzeit ist. Jarvis […] (00)
vor 2 Stunden
Werder Bremen - VfL Wolfsburg
Bremen (dpa) - Die Spieler schlichen ratlos zu den wütenden Fans, Trainer Paul Simonis muss nach einer Last-Minute-Pleite mehr denn je um seinen Job beim VfL Wolfsburg bangen. Die Niedersachsen verloren zum Auftakt des zehnten Spieltages beim SV Werder Bremen mit 1: 2 (0: 1) - die Gegentore fielen in der 83. und der vierten Minute der Nachspielzeit. Trainer und Kapitän mit schonungslosem Fazit […] (03)
vor 2 Stunden
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock, business, investments, cryptocurrency, cryptocurrency, crypto, crypto, crypto, crypto, crypto
Ethereum hat Schwierigkeiten, höhere Niveaus zurückzuerobern, nachdem es zu Beginn der Woche die 3.100$-Marke verloren hat. Der Verkaufsdruck und die allgemeine Unsicherheit auf dem Markt belasten weiterhin die Kursentwicklung. Die Bullen versuchen, wichtige Unterstützungszonen zu verteidigen, doch bisher bleibt das Momentum schwach, und Erholungsversuche nach oben konnten nicht an Fahrt […] (00)
vor 1 Stunde
Ihre eigene E-Mail-Adresse – sicher, professionell und unabhängig
Koeln, 07.11.2025 (PresseBox) - Viele registrieren Ihre eigene Domain für die eigene Webseite. Vielleicht ist es viel wichtiger, die eigene Domain für die eigene E-Mail Adresse zu besitzen. Viele Internetnutzer kennen das Problem: Das Postfach beim kostenlosen E-Mail-Provider ist ständig voll, wichtige Nachrichten kommen nicht an, und im Hinterkopf bleibt die Sorge, dass der Anbieter eines […] (00)
vor 8 Stunden
 
Ukraine-Krieg
Saporischschja (dpa) - In der Region Saporischschja im Südosten der Ukraine ist ein Mann bei […] (00)
pilz, nature, fliegenpilz, wald, herbst, blätter, baum, wald, wald, wald, wald, wald, baum
Deutschland präsentiert sich in diesen Tagen in einem typischen Herbstkleid, geprägt von einer […] (01)
BSW-Vorsitzende Wagenknecht
Berlin (dpa) - Parteigründerin Sahra Wagenknecht will sich nach eigenen Worten auch künftig in […] (07)
Herbsttagung der Justizministerinnen und Justizminister
Berlin (dpa) - Bundesjustizministerin Stefanie Hubig will bis Anfang 2026 einen Vorschlag für […] (02)
45. DFB-Bundestag in Frankfurt am Main
Frankfurt/Main (dpa) - Mit einem Lächeln und wie üblich seiner Brille auf der Stirn trat Bernd Neuendorf […] (01)
iPhone Air 2 soll zwei Kameras bieten
Laut einem Leaker könnte das iPhone Air der zweiten Generation über zwei Kameras verfügen. Das […] (00)
Madonna
(BANG) - Madonna hört seit Tagen ununterbrochen Rosalías kommendes Album 'LUX', seitdem sie ein […] (02)
Unerlaubte Anrufe, neue Firmennamen, gleiche Masche – Gökers Netzwerk lebt weiter
Der Betrug beginnt mit einem Telefonklingeln Ein Anruf. Keine Zustimmung. „Wir sind vom PKV- […] (00)
 
 
Suchbegriff