{"id":325873,"date":"2026-06-07T00:03:49","date_gmt":"2026-06-06T22:03:49","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325873"},"modified":"2026-06-04T07:31:39","modified_gmt":"2026-06-04T05:31:39","slug":"have-i-been-pwned-listet-176-milliarden-daten-aus-1-000-vorfaellen-auf","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/07\/have-i-been-pwned-listet-176-milliarden-daten-aus-1-000-vorfaellen-auf\/","title":{"rendered":"\"Have I Been Pwned\" listet 17,6 Milliarden Daten aus 1.000 Vorf\u00e4llen auf"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Troy Hunt, der Betreiber der Plattform \"Have I Been Pwned\" (HIBP) hat in einem Beitrag zum 1. Juni 2026 bekannt gegeben, dass er Daten aus dem Tausendsten Datenleck in seinen Datenbank aufgenommen habe. Troy Hunt betreibt die Plattform HIBP seit 12 Jahren, beklagt aber, dass die Frist der Offenlegung solcher Vorf\u00e4lle immer l\u00e4nger werde.<br \/>\n<!--more--><\/p>\n<h2>Was ist HIBP?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b8d13952712946f6ada8c167894641f0\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener\">Have I Been Pwned<\/a>\u00a0(HIBP) ist eine Website, auf der Internetnutzer \u00fcberpr\u00fcfen k\u00f6nnen, ob ihre pers\u00f6nlichen Daten durch Datenlecks gef\u00e4hrdet wurden. Es reicht die Eingabe einer E-Mail-Adresse zur Pr\u00fcfung, ob diese in einem Datenleck enthalten ist.<\/p>\n<p><a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-325874 size-full\" title=\"Have I Been Pwned\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/HIBP.jpg\" alt=\"Have I Been Pwned\" width=\"640\" height=\"574\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/HIBP.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/HIBP-300x269.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Die Webseite wurde vor 12 Jahren durch den Australier Troy Hunt aufgesetzt und umfasst nun laut obigem Screenshot \u00fcber 17,6 Milliarden Datens\u00e4tze aus 1.001 Datenlecks.<\/p>\n<h2>Der 1.000st Vorfall ist aufgenommen<\/h2>\n<p>Der Tausendste Vorfall wurde von Hunt Anfang Juni 2026 eingetragen.\u00a0Ich bin bereits die Tage \u00fcber nachfolgenden Tweet von Troy Hunt auf diesen Sachverhalt aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/www.troyhunt.com\/1000-data-breaches-later-the-disclosure-lag-is-worse-than-ever\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325875\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/HIBP1.jpg\" alt=\"HIBP mit 1000. Datenleck\" width=\"538\" height=\"481\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/HIBP1.jpg 538w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/HIBP1-300x268.jpg 300w\" sizes=\"auto, (max-width: 538px) 100vw, 538px\" \/><\/a><\/p>\n<p>In einem Blog-Beitrag\u00a0<a href=\"https:\/\/www.troyhunt.com\/1000-data-breaches-later-the-disclosure-lag-is-worse-than-ever\/\" target=\"_blank\" rel=\"noopener\">1,000 Data Breaches Later, the Disclosure Lag is Worse Than Ever<\/a> legt er diesen Meilenstein offen und fragt sich, ob die Seite Plattform \"Have I Been Pwned\" (HIBP), die er vor 12 Jahren mal aufgesetzt hat, \u00fcberhaupt noch Sinn mache bzw. n\u00f6tig sei. Denn es gebe inzwischen ja Datenschutzvorschriften wie der DSGVO der EU und das CCPA in Kalifornien, die die Offenlegung von Datenschutzvorf\u00e4llen vorschreiben.<\/p>\n<p>Der Umstand, dass der Tausendste Vorfall seit dem Start der Plattform vor 12 Jahren nun aufgenommen werden musste und die gro\u00dfe Zahl an Eintr\u00e4gen unterstreicht die Notwendigkeit der Plattform. Denn wo sonst k\u00f6nnten Betroffene nachsehen, wo ihre Daten von Datenlecks betroffen sind.<\/p>\n<p>In seinem Blog-Beitrag beklagt Troy Hunt aber einen weiteren, negativen Trend (abseits der Tatsache, dass es immer mehr und immer schnellere Vorf\u00e4lle mit Datenlecks gibt). Er stellt eine immer l\u00e4ngere Verz\u00f6gerungen bei der Offenlegung solcher Vorf\u00e4lle fest. Hunt f\u00fchrt den Vorfall bei der Kreuzfahrt-Reederei Carnival auf, die gehackt wurden. Am 19. April 2026 gab es <a href=\"https:\/\/cyberinsider.com\/carnival-corporation-probes-data-breach-after-claims-of-8-7m-records-theft\/\" target=\"_blank\" rel=\"noopener\">Meldungen<\/a>, dass 8.7 Millionen Datens\u00e4tze abhanden gekommen seien.<\/p>\n<p>Die Cybergruppe ShinyHunters hat Carnival seinerzeit als Opfer auf seiner Leak-Seite gef\u00fchrt. F\u00fcnf Tage sp\u00e4ter, am 24. April 2026, wurden Datens\u00e4tze in diversen Foren durch die Cybergruppe gepostet. Carnival\u00a0\u00a0informierte die \u00d6ffentlichkeit aber erst am 27. Mai\u00a0 2025 \u00fcber den Cybervorfall mit dem Datenabfluss. Laut Carnival-Pressemitteilung von diesem Tag geschah dies 43 Tage, nachdem die Reederei von dem Vorfall erfahren hatte, schreibt Hunt.<\/p>\n<p>Mehr als sechs Wochen lang hatten die Opfer der Datenpanne, deren Namen, Geburtsdaten, E-Mail-Adressen, Treueprogrammdaten und nat\u00fcrlich ihre Verbindung zu Carnival massenhaft an die \u00d6ffentlichkeit gelangt waren, absolut keine Ahnung von ihrer Gef\u00e4hrdung. Und bei einer Nachfrage von Troy Hunt, ob es einen Datenabfluss gab, hat Carnival noch negativ beschieden. Da gilt immer noch: \"Abwiegeln, bis es nicht mehr zu leugnen ist\". Ob es f\u00fcr Carnival in der EU eine DSGVO-Strafe und Entsch\u00e4digung f\u00fcr Opfer gibt, muss man abwarten. Aber die Ausf\u00fchrungen von Troy Hunt zum \"Jubil\u00e4um\" lesen sich nicht sehr positiv.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Troy Hunt, der Betreiber der Plattform \"Have I Been Pwned\" (HIBP) hat in einem Beitrag zum 1. Juni 2026 bekannt gegeben, dass er Daten aus dem Tausendsten Datenleck in seinen Datenbank aufgenommen habe. Troy Hunt betreibt die Plattform HIBP seit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/07\/have-i-been-pwned-listet-176-milliarden-daten-aus-1-000-vorfaellen-auf\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-325873","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325873"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325873\/revisions"}],"predecessor-version":[{"id":325878,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325873\/revisions\/325878"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}