{"id":321857,"date":"2026-02-25T12:28:58","date_gmt":"2026-02-25T11:28:58","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=321857"},"modified":"2026-02-25T14:44:55","modified_gmt":"2026-02-25T13:44:55","slug":"neuer-hack-bei-brillen-de-15-millionen-kundendaten-im-darknet-aufgetaucht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/02\/25\/neuer-hack-bei-brillen-de-15-millionen-kundendaten-im-darknet-aufgetaucht\/","title":{"rendered":"Neuer Hack bei brillen.de &#8211; 1,5 Millionen Kundendaten im Darknet aufgetaucht"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der Brillenh\u00e4ndler brillen.de fiel bereits im August 2024 durch eine ungesicherte Kunden-Datenbank, die per Internet abrufbar war auf. Aber der Anbieter wurde wohl im September 2025 zus\u00e4tzlich gehackt und es sind Kundendaten abgeflossen. Inzwischen werden 1,5 Millionen Kundendaten im Darknet angeboten.<\/p>\n<p><!--more--><\/p>\n<h2>Datenleck bei brillen.de im August 2024<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/fba2987b53bd4874b531f51b64743b42\" alt=\"\" width=\"1\" height=\"1\" \/>Beim Namen brillen.de f\u00e4llt mir sofort der DSGVO-Vorfall vom August 2024 ein.\u00a0Am 8. August 2024 entdeckten die Sicherheitsforscher von Cybernews ein Elasticsearch-Cluster, welches aus dem Internet zugreifbar war. Elasticsearch ist eine Suchmaschine, mit der Benutzer gro\u00dfe Datenmengen speichern, durchsuchen und analysieren k\u00f6nnen. Das ist kein Problem, sofern diese Zugriffe durch eine Benutzerauthentifizierung abgesichert sind.<\/p>\n<p>Im konkreten Fall gab es aber einen\u00a0Konfigurationsfehler, durch den die Daten von 3,5 Millionen europ\u00e4ischen Kunden offen im Internet standen. Man konnte also sehen, wer dort Brillen gekauft hat. Der Anbieter hat das Leck nach einer Meldung stillschweigend geschlossen. Cybernews hatte mich im Nachgang informiert und ich hatte den Vorfall im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2024\/10\/18\/bei-brillen-de-standen-millionen-kundendaten-offen-im-internet\/\">Bei brillen.de standen 3,5 Millionen Kundendaten offen im Internet<\/a> hier im Blog aufgegriffen.<\/p>\n<h2>Neuer Sicherheitsvorfall im Sept. 2025<\/h2>\n<p>Nun ist ein weiterer Sicherheitsvorfall bei brillen.de bekannt geworden, der dieses Mal aber durch den Anbieter offen gelegt wurde. Die Kollegen von heise sind auf die <a href=\"https:\/\/www.brillen.de\/kundeninformation\/\" target=\"_blank\" rel=\"noopener\">Mitteilung des Anbieters<\/a> gesto\u00dfen und haben in nachfolgendem <a href=\"https:\/\/social.tchncs.de\/@heisec@social.heise.de\/116130321721672712\" target=\"_blank\" rel=\"noopener\">Mastodon-Post<\/a> auf diesen Sachverhalt hingewiesen.<\/p>\n<p><a href=\"https:\/\/social.tchncs.de\/@heisec@social.heise.de\/116130321721672712\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-321858\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-114.png\" alt=\"Cybervorfall bei brillen.de\" width=\"590\" height=\"645\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-114.png 590w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/02\/image-114-274x300.png 274w\" sizes=\"auto, (max-width: 590px) 100vw, 590px\" \/><\/a><\/p>\n<h3>Alter Vorfall aus 2024 abgeschlossen<\/h3>\n<p>brillen.de erw\u00e4hnt in der Mitteilung vom Februar 2026 den\u00a0technischen Vorfall vom August 2024, bei dem zeitweise ein unbefugter Zugriff auf Kundendaten technisch m\u00f6glich war. Die damalige Sicherheitsl\u00fccke sei unmittelbar geschlossen worden. Im Rahmen detaillierter Pr\u00fcfungen konnten keine Hinweise auf einen tats\u00e4chlichen Abfluss von Kundendaten festgestellt werden. Nach Abschluss der forensischen Analyse gilt der Vorfall aus 2024 als aufgekl\u00e4rt.<\/p>\n<h3>Neuer Vorfall im September 2025<\/h3>\n<p>Seit obigem Vorfall f\u00fchrt der Anbieter wohl ein kontinuierliches Darknet-Monitorings durch, um einen Datenabfluss ins Darknet mit zu bekommen.\u00a0Im Februar 2026 wurde im Rahmen dieses Darknet-Monitorings festgestellt, dass Datens\u00e4tze mit\u00a0 Informationen zu Kunden von brillen.de in einem Darknet-Forum ver\u00f6ffentlicht wurden. Die darauf hin sofort eingeleiteten forensischen Untersuchungen ergaben, dass diese Daten aus einem separaten, gezielten Cyberangriff stammen, der im September 2025 stattfand. Hierbei hatten sich Unbefugte Zugriff auf Kundendaten verschafft.<\/p>\n<p>Nach aktuellem Stand k\u00f6nnen personenbezogene Daten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer sowie das Geburtsdatum betroffen sein. Nicht betroffen sind Passw\u00f6rter, Zahlungsdaten, Bestellinformationen oder Sehwerte.<\/p>\n<p>heise schreibt in <a href=\"https:\/\/www.heise.de\/news\/brillen-de-Kundendaten-nach-erneutem-Angriff-im-Darknet-aufgetaucht-11188611.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass ein Akteur mit dem Alias \"Meow\" zum 12. Februar 2026 insgesamt 1.531.618 Daten von <em>brillen.de<\/em>-Kunden in einem Darknet-Forum angeboten habe. Auch dort findet sich der Hinweis auf einen neuen Cybervorfall.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Brillenh\u00e4ndler brillen.de fiel bereits im August 2024 durch eine ungesicherte Kunden-Datenbank, die per Internet abrufbar war auf. Aber der Anbieter wurde wohl im September 2025 zus\u00e4tzlich gehackt und es sind Kundendaten abgeflossen. Inzwischen werden 1,5 Millionen Kundendaten im Darknet &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/02\/25\/neuer-hack-bei-brillen-de-15-millionen-kundendaten-im-darknet-aufgetaucht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-321857","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321857","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=321857"}],"version-history":[{"count":4,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321857\/revisions"}],"predecessor-version":[{"id":321875,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/321857\/revisions\/321875"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=321857"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=321857"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=321857"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}