Ein Datenklau umfasst 184 Millionen Zugangsdaten. Plattformen von Facebook, Instagram, Apple, Google, Microsoft, aber auch PayPal sind betroffen. Private Nutzer sollten umgehend handeln.
von Maurice Forgeng
Es ist wie ein seit Langem bestehender Albtraum im Bereich des Datenschutzes: Vertrauliche Daten wie Benutzernamen und Passwörter werden auf ungesicherten Datenbanken offengelegt. Genau das ist erst vor Kurzem passiert.
Über 47 Gigabyte an Daten entdeckt
Die Datenlücke hat der Cybersecurity-Experte Jeremiah Fowler bereits Anfang Mai entdeckt, wie „Wired“ berichtete. Auf einer offen zugänglichen Datenbank fand er mehr als 184 Millionen Datensätze mit Benutzernamen und Passwörtern von Konten auf mehreren gängigen großen Onlinediensten verschiedener Big-Tech-Unternehmen. Ebenso waren dort E-Mail- und Website-Adressen aufgelistet.
Die Daten sind so umfangreich, dass sie einen Speicherplatz von mehr als 47 Gigabyte einnehmen. Das entspricht in etwa dem Speicherplatz für etwa zehn bis 15 Spielfilme in HD-Qualität. Fowler informierte nach seiner Entdeckung umgehend den Hosting-Anbieter der Datenbank, woraufhin dieser den Zugang sperrte.
Welche Dienste sind betroffen?
Im Einzelnen waren die Konten der folgenden Dienste betroffen:
- Apple
- Amazon
- Discord
- Microsoft
- Netflix
- Nintendo
- PayPal
- Roblox
- Snapchat
- Spotify
- 𝕏 (Twitter)
- WordPress
- Yahoo
Die geleakten Anmeldedaten gehörten laut „Wired“ überwiegend zu Konten von Privatleuten, aber auch von solchen, die mit Regierungen aus mindestens 29 Ländern in Verbindung stehen. Ebenso sind dort Zugangsdaten für Banken und Finanzdienstleistungsunternehmen aus verschiedenen Ländern aufgelistet.
Was sollten Nutzer jetzt tun?
Zwar wurde die Datenbank mittlerweile gesperrt, dennoch könnten Hacker, die schon Zugriff hatten, die Daten für kriminelle Zwecke nutzen. Um dies möglichst zu unterbinden, kann jeder Nutzer verschiedene Maßnahmen anwenden, um sich vor Datenmissbrauch zu schützen. Darunter fallen:
- Passwörter regelmäßig ändern,
- kompliziertere Passwörter wählen, die schwierig zu knacken sind, und
- zusätzlich eine sogenannte Zwei-Faktor-Authentifizierung (2FA) verwenden. Dabei ist zum Einloggen in das Konto neben dem Passwort noch eine weitere Identifizierung nötig. Das kann eine zugesendete SMS-Kennzahl oder eine Kennzahl aus einer Authentifizierungs-App sein.
Zudem können Kontonutzer bei Have I Been Pwned oder dem HPI Identity Leak Checker des Hasso-Plattner-Instituts überprüfen, ob ihre Zugangsdaten durch ein bekanntes Datenleck entwichen sind. Falls dies der Fall sein sollte, empfiehlt es sich, umgehend ein neues Passwort anzulegen.
Wie sind die Daten entwichen?
Bislang ist noch unklar, wer hinter dem Datenleck steckt und welches Ziel der Urheber damit verfolgt hat. Im Verdacht steht jed








