{"id":320655,"date":"2026-01-24T12:36:55","date_gmt":"2026-01-24T11:36:55","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320655"},"modified":"2026-01-24T12:37:34","modified_gmt":"2026-01-24T11:37:34","slug":"shinyhunters-will-okta-kunden-gehackt-haben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/24\/shinyhunters-will-okta-kunden-gehackt-haben\/","title":{"rendered":"ShinyHunters will Okta-Kunden (Betterment, SoundCloud, Crunchbase) gehackt haben"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die Cyberkriminellen-Gruppe ShinyHunters reklamiert f\u00fcr sich, dass es ihnen gelungen sei, drei Kunden des Dienst Okta zu hacken. ShinyHunters behauptet, sich per Okta-Voice-Phishing-Kampagne Zugriff auf Daten von Crunchbase und Betterment verschafft zu haben. SoundCloud hatte bereits im Dezember 2025 einen Vorfall eingestanden.<\/p>\n<p><!--more--><\/p>\n<h2>Wer sind ShinyHunters, Okta, Crunchbase und Betterment?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/8e9474bf8d244eec9f6fb08fc20b3804\" alt=\"\" width=\"1\" height=\"1\" \/>Vorab kurz das \"who is who\" sortiert, damit man wei\u00df, um was es genau geht und welche Rolle die Protagonisten in dieser Inszenierung einnehmen.<\/p>\n<ul>\n<li><a href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/shinyhunters\" target=\"_blank\" rel=\"noopener\">ShinyHunters<\/a>: Eine aus finanziellen Gr\u00fcnden handelnde Cyberkriminellen-Gruppe unbekannter Herkunft. Die Gruppe ist bekannt f\u00fcr ihre ausgekl\u00fcgelten Angriffe auf eine Vielzahl von Zielen, darunter Unternehmen, Organisationen und Regierungsbeh\u00f6rden. ShinyHunters nutzt in der Regel Phishing-Angriffe und Exploit-Kits, um sich Zugang zu den Netzwerken ihrer Opfer zu verschaffen, wo sie Malware einsetzen, um sensible Daten abzuziehen und die Opfer zu erpressen.<\/li>\n<li><a href=\"https:\/\/www.okta.com\/de-de\/products\/access-management\/\" target=\"_blank\" rel=\"noopener\">Okta<\/a>: Ein h\u00e4ufig verwendeter Anbieter f\u00fcr Identity Management, um den Zugriff auf Cloud- bzw. Online-Angebote durch Mehrfaktor-Authentifizierung abzusichern.<\/li>\n<li><a href=\"https:\/\/support.crunchbase.com\/hc\/en-us\/articles\/360052830214-What-Can-I-Do-with-Crunchbase-Pro#:~:text=Crunchbase%20Pro%20is%20a%20subscription,class%20company%20data%20and%20AI.\" target=\"_blank\" rel=\"noopener\">Crunchbase<\/a>: Crunchbase ist eine L\u00f6sung, die Nutzern helfen will, auf Basis privater Marktinformationen, die auf erstklassigen Unternehmensdaten und KI basieren, in Echtzeit schnelle Entscheidungen zu treffen.<\/li>\n<li><a href=\"https:\/\/www.betterment.com\/#:~:text=Betterment%20helps%20you%20manage%20your,you%20connect%20your%20outside%20accounts.\" target=\"_blank\" rel=\"noopener\">Betterment<\/a>: Der Dienstleister hilft Nutzern bei der Verwaltung ihrer Gelder durch Cash Management, gef\u00fchrte Investitionen und Altersvorsorgeplanung. Die agieren als Treuh\u00e4nder.<\/li>\n<li><a href=\"https:\/\/soundcloud.com\/soundcloud\" target=\"_blank\" rel=\"noopener\">SoundCloud<\/a>: Das ist ein Streaming-Dienst bzw. eine Audio-Streaming-Plattform, die es Nutzern erm\u00f6glicht, eigene Musik und Podcasts hochzuladen und zu teilen.<\/li>\n<\/ul>\n<p>Wie es ausschaut, nutzen die drei Anbieter Betterment, Crunchbase und Soundcloud den Anbieter Okto zur Zugangskontrolle der Kunden zu ihren Onlinekonten.<\/p>\n<h2>ShinyHunters Kunden-Hack \u00fcber Okta<\/h2>\n<p>The Register berichtet im Beitrag\u00a0<a href=\"https:\/\/www.theregister.com\/2026\/01\/23\/shinyhunters_claims_okta_customer_breaches\/\" target=\"_blank\" rel=\"noopener\">ShinyHunters claims Okta customer breaches, leaks data belonging to 3 orgs<\/a>, dass die Cybergruppe ShinyHunters behauptet, \u00fcber den Dienst Okta gleich auf Kundendaten der drei Anbieter Betterment, Chrunchbase und SoundCloud zugegriffen zu haben.<\/p>\n<p>SoundCloud hatte bereits im Dezember 2025 einen Vorfall best\u00e4tigt (<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/18\/sicherheit-ransomware-bei-autohaus-kommunale-datentraeger-im-heizungskeller-und-mehr\/\" rel=\"bookmark\">Sicherheit: Ransomware bei Autohaus; kommunale Datentr\u00e4ger im Heizungskeller und mehr<\/a>), dass es einen Cybervorfall gegeben habe. Es wurde\u00a0auf Daten von etwa 20 Prozent seiner Nutzer zugegriffen, was laut The Register etwa 28 Millionen Menschen betraf.<\/p>\n<p>Nun schreibt The Register, dass\u00a0ShinyHunters sich zu einer Okta-Voice-Phishing-Kampagne bekannt habe, bei der die Erpresser-Gruppe angeblich Zugriff auf Crunchbase und Betterment erlangte. The Register gibt an, dass ShinyHunters am\u00a0Freitag, den 23. Januar 2026 Daten ver\u00f6ffentlichten, die sie angeblich vom \"Marktinformationsbroker \"Crunchbase, der Streaming-Plattform SoundCloud und dem\u00a0 Finanzunternehmen Betterment erbeutet haben.<\/p>\n<p>Gegen\u00fcber The Register best\u00e4tigte die Gruppe, dass sie sich durch Voice-Phishing von Okta-Single-Sign-On-Codes Zugang zu zwei der drei Unternehmen \u2013 Crunchbase und Betterment \u2013 verschafft hatten. Wie der Zugriff bei Soundcloud erfolgte, wurde weder vom Opfer noch von ShinyHunters offen gelegt.<\/p>\n<p>The Register zitiert einen Blogbeitrag der Cybergruppe vom Freitag, wonach die Datendumps von Betterment und Crunchbase mehr als 20 Millionen bzw. 2 Millionen Datens\u00e4tze enthalten. Das SoundCloud-Material umfasst insgesamt mehr als 30 Millionen Datens\u00e4tze, alles mit personenbezogene Daten (PII).<\/p>\n<p><a href=\"https:\/\/www.linkedin.com\/feed\/update\/urn:li:activity:7420398716076908544\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320656\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-121.png\" alt=\"Details zum ShinyHunters Datenleck\" width=\"540\" height=\"800\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-121.png 540w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-121-203x300.png 203w\" sizes=\"auto, (max-width: 540px) 100vw, 540px\" \/><\/a><\/p>\n<p>Alon Gal, Mitbegr\u00fcnder und CTO von Hudson Rock, <a href=\"https:\/\/www.linkedin.com\/feed\/update\/urn:li:activity:7420398716076908544\/\" target=\"_blank\" rel=\"noopener\">schrieb auf LinkedIn<\/a> (siehe obiger Screenshot), dass er die Crunchbase-Dateien heruntergeladen habe und dass diese PII, unterzeichnete Vertr\u00e4ge und andere Unternehmensdaten enthielten. Der Post enth\u00e4lt auch die oben genannten Zahlen \u00fcber den Umfang der erbeuteten Daten. Okta ist seit Jahren hier im Blog Gegenstand von Beitr\u00e4gen, in denen es daruf geht, dass \u00fcber den Authentifizierungsdienst auf Kundendaten zugegriffen wurde.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/21\/support-system-des-anbieters-von-cloud-authentifizierungsdiensten-okta-mit-gestohlenen-credentials-gehackt\/\" rel=\"bookmark\">Okta Support-System mit gestohlenen Credentials gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/authentifizierungsdienst-okta-durch-lapsus-gehackt\/\" rel=\"bookmark\">Authentifizierungsdienst OKTA durch Lapsus$ gehackt?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/23\/lapsus-hacks-stellungnahmen-von-okta-und-microsoft\/\" rel=\"bookmark\">Lapsus$-Hacks: Stellungnahmen von Okta und Microsoft<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/28\/okta-gesteht-lapsus-bezglich-offenlegung-beim-lapsus-hack-ein\/\" rel=\"bookmark\">Okta gesteht \"Lapsus\" bez\u00fcglich Offenlegung beim \"Lapsus$-Hack\" ein<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/24\/okta-support-hack-betrifft-auch-1passwort-konto\/\" rel=\"bookmark\">Okta Support-Hack betrifft auch 1Passwort-Konto<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/11\/02\/okta-schliesst-login-schwachstelle-die-ein-beliebiges-passwort-erlaubte\/\" rel=\"bookmark\">Okta schlie\u00dft Login-Schwachstelle, die ein beliebiges Passwort erlaubte<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Cyberkriminellen-Gruppe ShinyHunters reklamiert f\u00fcr sich, dass es ihnen gelungen sei, drei Kunden des Dienst Okta zu hacken. ShinyHunters behauptet, sich per Okta-Voice-Phishing-Kampagne Zugriff auf Daten von Crunchbase und Betterment verschafft zu haben. SoundCloud hatte bereits im Dezember 2025 einen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/24\/shinyhunters-will-okta-kunden-gehackt-haben\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,7263,426],"tags":[1171,4328],"class_list":["post-320655","post","type-post","status-publish","format-standard","hentry","category-ai","category-cloud","category-sicherheit","tag-cloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320655","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320655"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320655\/revisions"}],"predecessor-version":[{"id":320658,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320655\/revisions\/320658"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320655"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320655"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320655"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}