Beobachtetes Signal · 28. Sept. 2026 · Data Breach · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Cyberangriff auf Flink: Hacker fordern Lösegeld direkt von Kunden
Nach einem Cyberangriff auf den Schnelllieferdienst Flink haben Hacker persönliche Daten von rund einer Million Kund:innen und 13.000 Mitarbeitenden erbeutet. Da Flink sich weigert, zu verhandeln oder Lösegeld zu zahlen, fordern die Angreifer nun direkt einzelne Kund:innen per E-Mail zur Zahlung von 0,005 Ether (ca. 11,50 Euro) auf, um die Daten nicht zu verkaufen. Diese 'Triple Extortion'-Taktik ist im deutschsprachigen Raum ungewöhnlich. Die gestohlenen Daten umfassen Namen, E-Mail-Adressen, Postanschriften und Telefonnummern, möglicherweise auch Lieferdetails. Flink hat den Vorfall gestoppt, der über ein kompromittiertes Konto eines ehemaligen Mitarbeiters erfolgte, und arbeitet mit Forensik-Experten und Behörden zusammen. Rechtsexperten weisen darauf hin, dass Kund:innen Schadenersatz nach DSGVO fordern können, insbesondere nach einem Urteil des BGH, das den Kontrollverlust über Daten als ersatzfähigen Schaden anerkennt.
Dieser Artikel ist für die AdTech-Branche relevant, da er einen Datenverstoß bei einem Verbraucherdienst zeigt, der Risiken für Kundendaten und Auswirkungen auf Datenschutzbestimmungen aufzeigt, die für Werbe- und Marketingtechnologien entscheidend sind.
Marktsignale zu Flink in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Hacker erbeuteten personenbezogene Daten von rund 1 Million Kund:innen und 13.000 Mitarbeitenden von Flink.
- Flink weigerte sich, Lösegeld zu zahlen, woraufhin Angreifer 0,005 Ether (ca. 11,50 Euro) direkt von Kund:innen forderten.
- Der Einbruch erfolgte über ein kompromittiertes internes Konto eines ehemaligen Mitarbeiters.
- Die gestohlenen Daten umfassen Namen, E-Mail-Adressen, Postanschriften und Telefonnummern; keine Passwörter oder Finanzdaten kompromittiert.
- Flink arbeitet mit IT-Forensik-Experten zusammen und hat Datenschutzbehörden informiert.
Verknüpfte Unternehmen
1 verknüpfte Unternehmen“Nach einem Cyberangriff auf den Schnelllieferdienst Flink haben Kriminelle offenbar persönliche Daten von Kund:innen und Mitarbeitenden erbe...”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Datenschutzvorfall bei Flink: Lieferdienst warnt vor Phishing und Erpressung
Der deutsche Quick-Commerce-Lieferdienst Flink hat Kunden über einen Datenschutzvorfall informiert, nachdem eine unbefugte Person mit kompromittierten Zugangsdaten auf eines der internen Systeme zugegriffen hatte. Der Vorfall wurde am Freitag bemerkt und der betroffene Zugang umgehend deaktiviert. Eine Untersuchung mit externen IT-Forensik- und Cybersicherheitsexperten läuft. Möglicherweise betroffen sind Namen, E-Mail-Adressen, Postanschriften, Telefonnummern und gegebenenfalls Lieferdetails wie Etage, Eingang und individuelle Lieferhinweise. Das Unternehmen betont, dass Passwörter und Zahlungsinformationen nicht betroffen sind. Flink warnt vor möglichen Phishing- und Erpressungsversuchen im Zusammenhang mit dem Vorfall und fordert Kunden auf, keine Zahlungen zu leisten, da das Unternehmen niemals Geld oder Kryptowährungen verlangen würde. Die Behörden wurden eingeschaltet und Strafanzeige erstattet.
Klue-Hack: Gestohlene Kundendaten werden gelöscht, aber neue Erpresser drohen
Der Marktforschungsanbieter Klue bestätigte einen Sicherheitsvorfall vom 12. Juni 2026, bei dem Angreifer Kundendaten und Authentifizierungsschlüssel entwendeten. Klue steht nach eigenen Angaben mit der als „Icarus“ bekannten Hackergruppe in Kontakt, die signalisiert hat, Schritte zur Löschung der gestohlenen Daten einzuleiten, wobei die Icarus-Website derzeit offline ist. Gleichzeitig warnte Klue seine Kunden vor einer zweiten, namentlich nicht genannten Gang, die angeblich Datensammlungen von Icarus erhalten hat und 195 betroffene Kunden direkt erpresst. Laut Klue verschafften sich die Angreifer über ein veraltetes Drittanbieter-Zugangsdatum aus dem Jahr 2022 Zugriff auf Systeme und erbeuteten OAuth-Token, die Logins in Kunden-Clouds und Datenbanken ermöglichten. Dieser Vorfall unterstreicht die massiven Risiken kompromittierter Cloud-Zugangsdaten für die operative Sicherheit im MarTech-Ökosystem.
Grafana Labs: Hacker erbeuten Quellcode, Unternehmen verweigert Lösegeldzahlung
Grafana Labs hat einen Sicherheitsvorfall bestätigt, bei dem Angreifer mittels gestohlener Token-Zugangsdaten in die GitLab-Umgebung des Unternehmens eindrangen und sich Zugriff auf die Quellcode-Repositorys verschafften. Laut Angaben des Unternehmens gewährte das Token keinen Zugriff auf Kundendatensätze oder Finanzdaten. Inzwischen wurde das Token ungültig gemacht und zusätzliche Sicherheitsmaßnahmen wurden implementiert. Die Angreifer versuchten, Grafana zu erpressen, indem sie die Veröffentlichung des Codebase androhten. Grafana lehnte die Zahlung jedoch unter Berufung auf behördliche Empfehlungen ab. Bislang ist unklar, ob proprietärer oder nicht-öffentlicher Code entwendet wurde. Die interne Untersuchung von Grafana dauert an; die Ergebnisse sollen nach Abschluss veröffentlicht werden. Der Vorfall unterstreicht die anhaltenden Bedrohungen für Entwickler-Tools, während vergleichbare Fälle zeigen, wie unterschiedlich Unternehmen auf Erpressungsversuche reagieren.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
