{"id":326018,"date":"2026-06-08T00:04:56","date_gmt":"2026-06-07T22:04:56","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=326018"},"modified":"2026-06-07T23:37:11","modified_gmt":"2026-06-07T21:37:11","slug":"sicherheitsvorfall-bei-ultrahuman-am-27-maerz-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/08\/sicherheitsvorfall-bei-ultrahuman-am-27-maerz-2026\/","title":{"rendered":"Sicherheitsvorfall bei Ultrahuman am 27. M\u00e4rz 2026"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Noch ein kleiner Nachtrag zu einem Sicherheitsvorfall, der mich bereits vorige Woche erreicht hat. Beim indischen Anbieter Ultrahuman hat es einen Sicherheitsvorfall gegeben. Allerdings bereits am 27. M\u00e4rz 2026 &#8211;\u00a0 \u00f6ffentlich wurde der Vorfall zum 3. Juni 2026. Ein betroffener Leser hatte mich informiert (danke).<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Ultrahuman<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/437d5d0b738647e19b39a2c56e06f958\" alt=\"\" width=\"1\" height=\"1\" \/>Der Blog-Leser schrieb mir: \"Ultrahuman\u00a0ist ein indischer Anbieter von diversen Fitness\u00fcberwachungsprodukten.\" Der Anbieter sieht sich als die weltweit umfassendste Plattform zur Selbstquantifizierung.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326019\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman.jpg\" alt=\"Ultrahuman\" width=\"640\" height=\"403\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman.jpg 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman-300x189.jpg 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/p>\n<p>Der Leser meinte dazu: \"Das ist ein indischer Anbieter von diversen Produkten zur\u00a0 Fitness\u00fcberwachung. Am bekanntesten wird der Ring sein. Ein Sport-\/Schlaftracker, \u00e4hnlich wie Oura, aber ohne Abo. Andere Produkte sind (nicht-Medizinprodukt) Hautpflaster zur Glucose\u00fcberwachung f\u00fcr Sportler.\" Der Anbieter sagt dazu:<\/p>\n<ul>\n<li>Zu den Produkten von Ultrahuman geh\u00f6ren der Ultrahuman Ring AIR \u2013 ein Wearable zur Schlaf\u00fcberwachung;<\/li>\n<li>Ultrahuman M1 \u2013 eine Plattform zur kontinuierlichen Blutzuckermessung;<\/li>\n<li>Ultrahuman Home \u2013 ein Gesundheitsger\u00e4t f\u00fcr zu Hause, das Umweltfaktoren \u00fcberwacht, die die Gesundheit t\u00e4glich beeinflussen;<\/li>\n<\/ul>\n<p>Das in privater Hand befindliche Unternehmen wurde 2020 gegr\u00fcndet, residiert in Bangalore (Indien) und hat dort laut einem LinkedIn-Eintrag zwischen 51 und 200 Besch\u00e4ftigte.<\/p>\n<h2>Ein Leserhinweis auf einen Sicherheitsvorfall<\/h2>\n<p>Blog-Leser Wolfgang O. hatte mich am Nachmittag des 3. Juni 2026 per Mail kontaktiert, weil er als Kunde \u00fcber einen Sicherheitsvorfall beim Anbieter Ultrahuman informiert wurde. Dazu schrieb der Leser, dass der Vorfall am 27. M\u00e4rz 2026 stattfand, aber erst am 3. Juni 2026 \u00f6ffentlich bekannt geworden sei. Der Leser wollte mir die Ultrahuman-Meldung weiterleiten, was aber nicht passierte ist (wohl ein technischer Fehler).<\/p>\n<h2>Eine weitere Meldung<\/h2>\n<p>Auf reddit.com hat jemand den Thread\u00a0<a href=\"https:\/\/www.reddit.com\/r\/SmartRings\/comments\/1tx3h8g\/ultrahuman_security_incident\/\" target=\"_blank\" rel=\"noopener\">Ultrahuman Security Incident<\/a> er\u00f6ffnet und die Meldung von Ultrahuman aus deren E-Mail ver\u00f6ffentlicht.<\/p>\n<p><a href=\"https:\/\/www.reddit.com\/r\/SmartRings\/comments\/1tx3h8g\/ultrahuman_security_incident\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326020\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman01.jpg\" alt=\"Ultrahuman Breach\" width=\"438\" height=\"503\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman01.jpg 438w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman01-261x300.jpg 261w\" sizes=\"auto, (max-width: 438px) 100vw, 438px\" \/><\/a><\/p>\n<p>Das Unternehmen stellte am 27. M\u00e4rz 2026 einen nicht autorisierten Zugriff eines Dritten auf seine internen Systeme, die f\u00fcr Auswertungen genutzt werden, fest. Die Systeme wurden sofort abgeschaltet, und die Zugriffsdaten widerrufen.\u00a0Ultrahuman schreibt, dass die betroffenen Systeme aufgrund der Konzeption keine \u00c4nderung oder L\u00f6schung von Daten erlaubten.<\/p>\n<p>Auch seien weder Passw\u00f6rter noch Kreditkartendaten oder Zahlungsdaten betroffen. Es wurden auch keine Gesundheitsdaten gestohlen, der Fitness-Ring arbeite wie bisher weiter. Es geben bisher auch keine Hinweise auf einen Missbrauch. Die auf reddit.com und auch <a href=\"https:\/\/www.gsmarena.com\/ultrahuman_informs_users_of_breach_but_passwords_and_payment_info_are_safe-news-73149.php\" target=\"_blank\" rel=\"noopener\">hier<\/a> online gestellte Nachricht von Ultrahuman listet Ma\u00dfnahmen auf, die das Unternehmen im Nachgang durchgef\u00fchrt hat, um die Sicherheit zu verbessern.<\/p>\n<p><a href=\"https:\/\/techcrunch.com\/2026\/06\/03\/ultrahuman-says-hackers-accessed-customers-wellness-data-via-internal-tool\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-326023\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman02.jpg\" alt=\"Ultrahuman Incident\" width=\"595\" height=\"513\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman02.jpg 595w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/Ultrahuman02-300x259.jpg 300w\" sizes=\"auto, (max-width: 595px) 100vw, 595px\" \/><\/a><\/p>\n<p>Aus dem Reddit.com-Post geht nicht hervor, welche Daten wirklich abgeflossen sind.\u00a0Techcrunch hat in <a href=\"https:\/\/techcrunch.com\/2026\/06\/03\/ultrahuman-says-hackers-accessed-customers-wellness-data-via-internal-tool\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aber die <a href=\"https:\/\/www.ultrahuman.com\/legal\/notice-march-2026\/\" target=\"_blank\" rel=\"noopener\">Ultrahuman FAQ<\/a> von deren Webseite verlinkt. Dort hei\u00dft es:<\/p>\n<blockquote><p>Die Informationen, die f\u00fcr die unbefugte Person sichtbar waren, variierten je nach Konto. Der Datensatz, auf den zugegriffen wurde, enthielt je nach Nutzer Kontakt- und Kontodaten, Bestell- und Transaktionsverlauf sowie \u2013 bei einer kleineren Gruppe von Nutzern \u2013 einige fitnessbezogene Daten im Zusammenhang mit ihrer Produktnutzung und ihren Eink\u00e4ufen.<\/p><\/blockquote>\n<p>Wie \u00fcblich, warnt Ultrahuman jetzt die Betroffenen vor Phishing-Versuchen mit den erbeuteten Daten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Nachtrag zu einem Sicherheitsvorfall, der mich bereits vorige Woche erreicht hat. Beim indischen Anbieter Ultrahuman hat es einen Sicherheitsvorfall gegeben. Allerdings bereits am 27. M\u00e4rz 2026 &#8211;\u00a0 \u00f6ffentlich wurde der Vorfall zum 3. Juni 2026. Ein betroffener &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/08\/sicherheitsvorfall-bei-ultrahuman-am-27-maerz-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426,3131],"tags":[1171,4328,3440],"class_list":["post-326018","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","category-wearables","tag-cloud","tag-sicherheit","tag-wearable"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=326018"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326018\/revisions"}],"predecessor-version":[{"id":326024,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/326018\/revisions\/326024"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=326018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=326018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=326018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}