Beobachtetes Signal · 17. Juni 2026 · Data Breach · Quelle: t3n · Relevanz: 2/5 · Sentiment: Negativ

124 Millionen gestohlene Passwörter in Stealer-Logs aufgetaucht

Zusammenfassung des Signals

Der Überwachungsdienst HaveIBeenPwned hat einen Datensatz mit 124 Millionen gestohlenen Passwörtern und 56 Millionen E-Mail-Adressen in sein Verzeichnis aufgenommen. Laut dem Betreiber stammen die Anmeldedaten von infizierten Endgeräten und wurden in sogenannten Stealer-Logs von Infostealer-Malware aggregiert, anstatt aus einem einzelnen großen Sicherheitsvorfall bei einem Online-Anbieter zu resultieren. HaveIBeenPwned machte keine Angaben darüber, wie der Datensatz erlangt wurde oder ob die Datensätze bereits auf Darknet-Märkten kursieren. Nutzer können sowohl E-Mail-Adressen als auch Passwörter auf der Plattform überprüfen; eine Registrierung schaltet erweiterte Verlaufs- und Warnfunktionen frei. Branchenübliche Sicherheitsvorgaben bleiben bestehen: kompromittierte Passwörter sollten umgehend geändert und die Mehrfachverwendung über verschiedene Dienste hinweg vermieden werden, um Account-Takeover-Angriffe zu verhindern.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Groß angelegte Identitätsdiebstähle erhöhen die Sicherheits- und Identitätsrisiken für Nutzer massiv und steigern die Anfälligkeit für Account-Takeover- sowie Credential-Stuffing-Angriffe. Dies berührt grundlegende Identity- und Datenschutzpraktiken, stellt jedoch keine plattformverändernde Branchenrichtlinie dar.

SIGNAL RADAR

Marktsignale zu TargetVideo in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • HaveIBeenPwned hat 124 Millionen gestohlene Passwörter in sein Passwortverzeichnis aufgenommen.
  • Der Dienst ergänzte zudem 56 Millionen E-Mail-Adressen, die mit diesen Passwörtern verknüpft sind.
  • Der Datensatz stammt aus Stealer-Logs von Infostealer-Malware auf infizierten Nutzergeräten und nicht aus einem Datenleck eines einzelnen großen Online-Dienstes.
  • HaveIBeenPwned äußerte sich nicht zur Herkunft der Datensätze oder zu einer möglichen Zirkulation im Darknet.
  • Nutzer können Passwörter und E-Mail-Adressen auf der Plattform prüfen und sollten betroffene Zugangsdaten sofort ändern sowie deren Mehrfachnutzung einstellen.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 17. Juni 2026
Ursprünglicher Berichttitel: “Malware erbeutet 124 Millionen Passwörter – was du jetzt tun solltest”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Cybersecurity22. Sept. 2026

Passwort-Malware gefährdet 1.787 US-Wasserversorger und kritische Infrastruktur

Neue Untersuchungen des Cybersecurity-Unternehmens SpyCloud zeigen, dass über tausend US-Wasser- und Abwasserversorger durch Passwort-Diebstahl-Malware gefährdet sind, die Mitarbeiter-Zugangsdaten und Session-Token kompromittiert hat. Das Unternehmen analysierte über 66.000 öffentlich zugängliche Systeme, die bei der Umweltschutzbehörde EPA registriert sind, und identifizierte 1.787 Organisationen – fast 20 Prozent – mit gestohlenen Anmeldedaten. Mindestens 250 Organisationen wiesen Zugangsdaten auf, die potenziellen Zugriff auf operative Netzwerke ermöglichen. Eine Fallstudie zu einem ungenannten Anbieter von Messtechnik ergab, dass ein infiziertes Gerät Passwörter für 167 Versorgungsunternehmen preisgegeben hatte. Zwar bringt diese Untersuchung die Vorfälle nicht direkt mit den jüngsten vom Iran unterstützten Hackerangriffen in Verbindung, sie unterstreicht jedoch die gravierende Anfälligkeit kritischer Infrastrukturen durch Infostealer-Malware und den schwunghaften Handel mit kompromittierten Credentials.

Signal analysieren
Identity12. Jan. 2026

Instagram-Passwort-Reset-Mails lösen Millionen-Verunsicherung und Phishing-Sorgen aus

Über das Wochenende erhielten Millionen Instagram-User unerwartet E-Mails zum Zurücksetzen ihrer Passwörter, was Sicherheitsbedenken hinsichtlich potenzieller Phishing-Angriffe auslöste. Malwarebytes wies auf einen angeblichen Datensatz mit rund 17,5 Millionen Instagram-Konten hin, der im Darknet zum Verkauf angeboten wird und Benutzernamen, E-Mail-Adressen, Telefonnummern sowie physische Adressen umfassen soll. Instagram räumte das Problem ein, dementierte jedoch einen Datenleck-Vorfall oder unbefugten Zugriff auf Konten. Ein temporärer Fehler ermöglichte es Dritten, diese Benachrichtigungen auszulösen, ohne dass Passwörter automatisch geändert wurden oder Konten kompromittiert waren. Sicherheitsexperten warnen dennoch, dass zirkulierende Daten Phishing-Versuche begünstigen können. Als Schutzmaßnahmen empfiehlt Instagram die Aktivierung der Zwei-Faktor-Authentifizierung, die Überprüfung eingeloggter Geräte im Meta Accounts Center, das Ändern von Passwörtern sowie den Verzicht auf das Klicken verdächtiger Links. Einige Beobachter vermuten hinter dem Vorfall die Wiederverwendung älterer Datensätze.

Signal analysieren
Security / Data Breach24. Juni 2026

LastPass: Kundendaten nach Sicherheitsvorfall bei Drittanbieter Klue abgezogen

Der Passwortmanager LastPass verzeichnet einen Datenabfluss, nachdem Angreifer über die kompromittierte Market Intelligence-Plattform Klue Zugriff auf Kundeninformationen erlangt haben. Klue entdeckte unautorisierte Aktivitäten am 12.06.2026 und vermutet den Einsatz alter Anmeldedaten für einen Integrationsdienst. Die Angreifer konnten LastPass-Support-Tickets einsehen, die Namen, Telefonnummern, E-Mail- und Hausadressen sowie verkaufsrelevante Details enthielten; auch darin genannte Zahlungsdaten könnten betroffen sein. LastPass betont, dass die internen Systeme und Nutzer-Vaults unversehrt blieben, und informiert betroffene Kunden per E-Mail. Als Gegenmaßnahmen wurden Zugriffe gesperrt und API-Access-Tokens rotiert. Anwender sollten Zahlungsaktivitäten überwachen und Phishing-Risiken minimieren.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.