{"id":312889,"date":"2025-06-22T01:51:32","date_gmt":"2025-06-21T23:51:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=312889"},"modified":"2025-06-22T01:51:32","modified_gmt":"2025-06-21T23:51:32","slug":"die-sache-mit-den-16-milliarden-zugangsdaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/06\/22\/die-sache-mit-den-16-milliarden-zugangsdaten\/","title":{"rendered":"Die Sache mit den 16 Milliarden Zugangsdaten"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Woche ging die Meldung \u00fcber ein riesiges Datenleck mit 16 Milliarden Zugangsdaten durch die Presse. Riesen-Problem f\u00fcr Apple, Google, Meta, Microsoft &amp; Co. hie\u00df es. Hintergrund ist, dass Sicherheitsforscher auf eine entsprechende Datensammlung stie\u00dfen, die 16 Milliarden Datens\u00e4tze mit Zugangsdaten enthielt. Hier ein \u00dcberblick \u00fcber die Sachlage.<\/p>\n<p><!--more--><\/p>\n<h2>Die Meldungen \u00fcber das Datenleck<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/9437f1ded7694048952d953c835516e6\" alt=\"\" width=\"1\" height=\"1\" \/>Vor einigen Tagen \u00fcberschlugen sich die Meldungen \u00fcber ein riesiges Datenleck in der Tagespresse und in sozialen Medien (das Thema wurde mir auch von Lesern gemeldet). Nachfolgend ein <a href=\"https:\/\/x.com\/MarioNawfal\/status\/1935713284386086980\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der mir untergekommen ist:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/WphnTf2c\/image.png\" alt=\"Datenleck mit 16 Milliarden Datens\u00e4tzen?\" width=\"592\" height=\"627\" \/><\/p>\n<p>Das \"gr\u00f6\u00dfte Passwort-Leck\" der Geschichte sei soeben best\u00e4tigt worden, hie\u00df es: 16 Milliarden Anmeldedaten, viele davon von gro\u00dfen Plattformen wie Apple, Google, Facebook, GitHub und anderen, seien nun offengelegt und im Umlauf. Nachfolgend ein Presseausriss (Medium schreibe ich mal nicht dazu &#8211; gibt Redaktionen, die die Story inzwischen umgeschrieben haben), was dann daraus gemacht wurde.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Y2vCRQxx\/image.png\" alt=\"Warnung vor Datenleck\" width=\"629\" height=\"660\" \/><\/p>\n<p>Ursprung war ein Artikel\u00a0<a href=\"https:\/\/cybernews.com\/security\/billions-credentials-exposed-infostealers-data-leak\/\" target=\"_blank\" rel=\"noopener\">16 billion passwords exposed in record-breaking data breach, opening access to Facebook, Google, Apple, and any other service imaginable<\/a> von CyberNews, der am 18. Juni 2025 online ging. \"Jemand\" war im Internet auf 30 verschiedene Datenbanken mit Zugangsdaten f\u00fcr Online-Konten gesto\u00dfen. Die Addition der in den Datenbanken gefundenen Datens\u00e4tze ergab dann 16 Milliarden Daten &#8211; was in\u00a0 16 Milliarden Zugangsdaten f\u00fcr viele Anbieter wie Apple, Google, Meta, Microsoft etc. umgedeutet wurde.<\/p>\n<p>CyberNews bezeichnete es als \"gr\u00f6\u00dftes Datenleck der Geschichte\" &#8211; wobei der urspr\u00fcngliche Titel des Beitrags \u00fcbersetzt \"das gr\u00f6\u00dfte Datenleck der Geschichte, von dem niemand etwas geh\u00f6rt hat\" lautete. Es wurde vermutet, dass die Daten h\u00f6chstwahrscheinlich von verschiedenen Infostealern bei Opfern erbeutet wurden. Der Artikel reklamiert immer noch, dass die Daten neu seien und nicht einfach aus alten Datenpannen recycelt wurden. Quellen, wo die Daten gefunden wurde, gibt es keine.<\/p>\n<h2>Einordnung des Sachverhalts<\/h2>\n<p>Es kamen schnell Zweifel auf, was die Geschichte betrifft &#8211; von den genannten gro\u00dfen Anbietern wie Apple, Google oder Microsoft gab es bisher keine Best\u00e4tigung eines Hacks, bei dem Benutzerdaten erbeutet wurden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Pxm2nCWV\/image.png\" alt=\"Einordnung 16 Milliarden Datenleck\" width=\"592\" height=\"537\" \/><\/p>\n<p>Obiger Tweet von vx-underground bringt es auf den Punkt &#8211; CyberNews nennt keine Quellen und es bestand der Verdacht, dass da AI-generierte Textausz\u00fcge im Artikel mit dabei waren.<\/p>\n<p>Inzwischen hat CyberNews den Beitrag zum 20. Juni 2025 nochmals kr\u00e4ftig \u00fcberarbeitet. Es ist davon auszugehen, dass es viele Doubletten in den Datens\u00e4tzen gibt, so dass keine 16 Milliarden Zugangsdaten in den 30 Datenbanken zu finden sind. Zudem gehen Experten davon aus, dass viele der Daten aus \u00e4lteren Datenleck stammen oder \u00fcber lange Zeiten von Infostealern bei Opfern abgezogen wurden.<\/p>\n<p>Troy Hunter, der die Seite Have I been pwned betreibt, <a href=\"https:\/\/x.com\/troyhunt\/status\/1935976992588853261\" target=\"_blank\" rel=\"noopener\">schrieb<\/a>, dass er sich gerade einen Tag frei genommen habe und von der Meldung \u00fcberrascht wurde. Er pr\u00fcft noch, ob er die Daten in seine Datenbank aufnehmen kann. Und <a href=\"https:\/\/x.com\/troyhunt\/status\/1936163179240857663\" target=\"_blank\" rel=\"noopener\">hier<\/a> schreibt er, dass er eine Million Abrufe binnen eines halben Tages nach Ver\u00f6ffentlichung der Nachricht verzeichnete, obwohl er die Daten noch nicht mal gesehen hat.<\/p>\n<p>Aktuell ist die Einsch\u00e4tzung, dass die gefundenen Daten wohl zu einem guten oder dem gr\u00f6\u00dften Teil aus \u00e4lteren Datenlecks stammen. Die Frage ist, ob sich die Bedrohungslage nun wirklich ge\u00e4ndert hat?<\/p>\n<p>Wer von mit Systemen arbeitet, die von einem Infostealer befallen sind, dessen Zugangsdaten d\u00fcrften abgeflossen sein und missbraucht werden. Die Bedrohungslage wird sich nicht erh\u00f6ht haben, die war ja schon da. Wer eine Passwort-Hygiene praktiziert und ein Passwort nur f\u00fcr ein Online-Konto verwendet, hat das Risiko bereits minimiert. Wenn diese Person keine Passw\u00f6rter aus Datenlecks nutzt und auch nicht durch Infostealer ausspioniert wird, d\u00fcrfte durch obiges Datenleck auch nicht st\u00e4rker als vorher bedroht werden. Die Kollegen von Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/no-the-16-billion-credentials-leak-is-not-a-new-data-breach\/\" target=\"_blank\" rel=\"noopener\">hegen<\/a> hier \u00e4hnliche Gedanken. Das ist auch der Grund, warum ich die Geschichte bis heute verz\u00f6gert habe.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Woche ging die Meldung \u00fcber ein riesiges Datenleck mit 16 Milliarden Zugangsdaten durch die Presse. Riesen-Problem f\u00fcr Apple, Google, Meta, Microsoft &amp; Co. hie\u00df es. Hintergrund ist, dass Sicherheitsforscher auf eine entsprechende Datensammlung stie\u00dfen, die 16 Milliarden Datens\u00e4tze mit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/06\/22\/die-sache-mit-den-16-milliarden-zugangsdaten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-312889","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=312889"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/312889\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=312889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=312889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=312889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}