Beobachtetes Signal · 17. Juni 2026 · Data Breach · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ
124 Millionen gestohlene Passwörter in Stealer-Logs aufgetaucht
Der Überwachungsdienst HaveIBeenPwned hat einen Datensatz mit 124 Millionen gestohlenen Passwörtern und 56 Millionen E-Mail-Adressen in sein Verzeichnis aufgenommen. Laut dem Betreiber stammen die Anmeldedaten von infizierten Endgeräten und wurden in sogenannten Stealer-Logs von Infostealer-Malware aggregiert, anstatt aus einem einzelnen großen Sicherheitsvorfall bei einem Online-Anbieter zu resultieren. HaveIBeenPwned machte keine Angaben darüber, wie der Datensatz erlangt wurde oder ob die Datensätze bereits auf Darknet-Märkten kursieren. Nutzer können sowohl E-Mail-Adressen als auch Passwörter auf der Plattform überprüfen; eine Registrierung schaltet erweiterte Verlaufs- und Warnfunktionen frei. Branchenübliche Sicherheitsvorgaben bleiben bestehen: kompromittierte Passwörter sollten umgehend geändert und die Mehrfachverwendung über verschiedene Dienste hinweg vermieden werden, um Account-Takeover-Angriffe zu verhindern.
Groß angelegte Identitätsdiebstähle erhöhen die Sicherheits- und Identitätsrisiken für Nutzer massiv und steigern die Anfälligkeit für Account-Takeover- sowie Credential-Stuffing-Angriffe. Dies berührt grundlegende Identity- und Datenschutzpraktiken, stellt jedoch keine plattformverändernde Branchenrichtlinie dar.
Marktsignale zu TargetVideo in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- HaveIBeenPwned hat 124 Millionen gestohlene Passwörter in sein Passwortverzeichnis aufgenommen.
- Der Dienst ergänzte zudem 56 Millionen E-Mail-Adressen, die mit diesen Passwörtern verknüpft sind.
- Der Datensatz stammt aus Stealer-Logs von Infostealer-Malware auf infizierten Nutzergeräten und nicht aus einem Datenleck eines einzelnen großen Online-Dienstes.
- HaveIBeenPwned äußerte sich nicht zur Herkunft der Datensätze oder zu einer möglichen Zirkulation im Darknet.
- Nutzer können Passwörter und E-Mail-Adressen auf der Plattform prüfen und sollten betroffene Zugangsdaten sofort ändern sowie deren Mehrfachnutzung einstellen.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Passwort-Malware gefährdet 1.787 US-Wasserversorger und kritische Infrastruktur
Neue Untersuchungen des Cybersecurity-Unternehmens SpyCloud zeigen, dass über tausend US-Wasser- und Abwasserversorger durch Passwort-Diebstahl-Malware gefährdet sind, die Mitarbeiter-Zugangsdaten und Session-Token kompromittiert hat. Das Unternehmen analysierte über 66.000 öffentlich zugängliche Systeme, die bei der Umweltschutzbehörde EPA registriert sind, und identifizierte 1.787 Organisationen – fast 20 Prozent – mit gestohlenen Anmeldedaten. Mindestens 250 Organisationen wiesen Zugangsdaten auf, die potenziellen Zugriff auf operative Netzwerke ermöglichen. Eine Fallstudie zu einem ungenannten Anbieter von Messtechnik ergab, dass ein infiziertes Gerät Passwörter für 167 Versorgungsunternehmen preisgegeben hatte. Zwar bringt diese Untersuchung die Vorfälle nicht direkt mit den jüngsten vom Iran unterstützten Hackerangriffen in Verbindung, sie unterstreicht jedoch die gravierende Anfälligkeit kritischer Infrastrukturen durch Infostealer-Malware und den schwunghaften Handel mit kompromittierten Credentials.
Instagram-Passwort-Reset-Mails lösen Millionen-Verunsicherung und Phishing-Sorgen aus
Über das Wochenende erhielten Millionen Instagram-User unerwartet E-Mails zum Zurücksetzen ihrer Passwörter, was Sicherheitsbedenken hinsichtlich potenzieller Phishing-Angriffe auslöste. Malwarebytes wies auf einen angeblichen Datensatz mit rund 17,5 Millionen Instagram-Konten hin, der im Darknet zum Verkauf angeboten wird und Benutzernamen, E-Mail-Adressen, Telefonnummern sowie physische Adressen umfassen soll. Instagram räumte das Problem ein, dementierte jedoch einen Datenleck-Vorfall oder unbefugten Zugriff auf Konten. Ein temporärer Fehler ermöglichte es Dritten, diese Benachrichtigungen auszulösen, ohne dass Passwörter automatisch geändert wurden oder Konten kompromittiert waren. Sicherheitsexperten warnen dennoch, dass zirkulierende Daten Phishing-Versuche begünstigen können. Als Schutzmaßnahmen empfiehlt Instagram die Aktivierung der Zwei-Faktor-Authentifizierung, die Überprüfung eingeloggter Geräte im Meta Accounts Center, das Ändern von Passwörtern sowie den Verzicht auf das Klicken verdächtiger Links. Einige Beobachter vermuten hinter dem Vorfall die Wiederverwendung älterer Datensätze.
LastPass: Kundendaten nach Sicherheitsvorfall bei Drittanbieter Klue abgezogen
Der Passwortmanager LastPass verzeichnet einen Datenabfluss, nachdem Angreifer über die kompromittierte Market Intelligence-Plattform Klue Zugriff auf Kundeninformationen erlangt haben. Klue entdeckte unautorisierte Aktivitäten am 12.06.2026 und vermutet den Einsatz alter Anmeldedaten für einen Integrationsdienst. Die Angreifer konnten LastPass-Support-Tickets einsehen, die Namen, Telefonnummern, E-Mail- und Hausadressen sowie verkaufsrelevante Details enthielten; auch darin genannte Zahlungsdaten könnten betroffen sein. LastPass betont, dass die internen Systeme und Nutzer-Vaults unversehrt blieben, und informiert betroffene Kunden per E-Mail. Als Gegenmaßnahmen wurden Zugriffe gesperrt und API-Access-Tokens rotiert. Anwender sollten Zahlungsaktivitäten überwachen und Phishing-Risiken minimieren.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
