Beobachtetes Signal · 16. Apr. 2026 · Data Leak · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Fiverr-Datenleck durch Cloudinary-Fehlkonfiguration offenbart Freelancer-Dokumente

Zusammenfassung des Signals

Der Sicherheitsforscher Aidan Hunt entdeckte, dass Fiverr aufgrund einer offenbar fehlerhaften Cloudinary-Konfiguration mehrere sensible Freelancer-Dokumente wochenlang öffentlich zugänglich machte. Dateien wie Steuererklärungen, Adresslisten mit E-Mail-Adressen und Kontoauszüge waren über einfache Google-Suchen auffindbar; t3n verifizierte entsprechende Muster (PDFs und Screenshots), bevor viele Dateien entfernt wurden. Hunt gab an, das Sicherheitsteam von Fiverr Anfang März informiert zu haben, jedoch keine Antwort erhalten zu haben. Fiverr erklärte daraufhin auf X, es habe sich um von Nutzern geteilte Arbeitsproben gehandelt, die auf Anfrage entfernt werden. Cybersecurity-Experten werten den Vorfall als schwerwiegenden Eingriff in die Privatsphäre. Im Februar 2025 ernannte Fiverr Yossi Levin zum CTO. Zwar beschränkten sich die betroffenen Daten auf von Google indexierte Dateien und nicht auf einen vollständigen Plattformzugriff, dennoch wirft der Vorfall rechtliche und vertrauensbezogene Fragen für betroffene Freelancer und Plattformbetreiber auf.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Eine plattformseitige Fehlkonfiguration legte sensible Nutzerdokumente offen und verdeutlicht die Risiken bei Cloud-Speichern und dem Umgang mit Plattformdaten. Dies birgt rechtliche, datenschutzrechtliche und vertrauensrelevante Implikationen für Marktplätze und das Cloud-Asset-Management, stellt jedoch keine branchenweite Grundsatzänderung dar.

SIGNAL RADAR

Marktsignale zu Cloudinary in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Sicherheitsforscher Aidan Hunt (morpheuskafka) deckte auf, dass Fiverr sensible Freelancer-Dokumente wochenlang über Cloudinary öffentlich zugänglich speicherte.
  • Zu den von Google indexierten Dokumenten zählten Steuererklärungen, Adresslisten mit E-Mail-Adressen und Kontoauszüge; t3n verifizierte PDF- und Screenshot-Muster.
  • Hunt kontaktierte das Sicherheitsteam von Fiverr Anfang März; laut t3n gab es bis Redaktionsschluss keine direkte Antwort von Fiverr.
  • Fiverr äußerte sich öffentlich auf X und erklärte, die Inhalte seien von Nutzern geteilte Arbeitsproben, deren Entfernung vom Team bearbeitet werde.
  • Fiverr ernannte Yossi Levin im Februar 2025 zum CTO; Levin war zuvor Head of Engineering bei Nice Actimize.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 16. Apr. 2026
Ursprünglicher Berichttitel: “Fiverr-Datenleck: Freelancer-Dokumente über Google abrufbar”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy / Data Breach15. Apr. 2026

Fiverr Data Leak Exposed Sensitive Client Documents

Security researcher Aidan Hunt (morpheuskafka) discovered that Fiverr publicly exposed highly sensitive customer documents for several weeks due to an apparent misconfiguration of its Cloudinary-hosted media storage. Files including tax notices, address lists with email addresses and bank statements were reachable via simple Google searches while they remained indexed; t3n verified samples before the files were deleted. Cloudinary supports signed (time-limited) URLs, indicating the issue was likely an incorrect configuration rather than a platform limitation. Fiverr had not responded to t3n's inquiries by publication. Security researchers (including Cybernews’ Aras Nazarovas) described the incident as a severe breach affecting files exchanged between buyers and sellers, though access appeared limited to the files indexed by Google. The article notes Fiverr’s CTO Yossi Levin was appointed in February 2025 and references past related incidents at Nice Actimize/Guardian Analytics in 2024.

Signal analysieren
Security20. Juli 2026

Hugging Face bestätigt Sicherheitsvorfall: Interne Datensätze und Zugangsdaten kompromittiert

Hugging Face hat am 20. Juli 2026 einen Sicherheitsvorfall offengelegt, bei dem Angreifer ein manipuliertes Dataset ausnutzten, um Code auf Servern auszuführen, Berechtigungen zu eskalieren und auf interne Datensätze sowie Service-Credentials zuzugreifen. Das Unternehmen hat kompromittierte Zugangsdaten widerrufen und rotiert, die Sicherheitslücke geschlossen und Anwender aufgefordert, auf der Plattform gespeicherte Schlüssel ebenfalls zu aktualisieren. Der Angriff wurde einem externen KI-Agenten zugeschrieben, der über kurzlebige Sandboxes hinweg mit selbstmigrierender Befehls- und Kontrollstruktur agierte. Eigene Anomalieerkennung und lokal gehostete LLMs unterstützten die Analyse der Server-Logs, nachdem kommerzielle Sicherheitsvorkehrungen diese blockiert hatten. Hugging Face hat forensische Experten sowie Strafverfolgungsbehörden eingeschaltet und untersucht weiterhin, ob Kunden- oder Partnerdaten entwendet wurden, was erhebliche Implikationen für die gesamte KI-Infrastruktur darstellt.

Signal analysieren
Privacy / Data Exposure15. Mai 2026

Hotel-Check-in-System exponierte über eine Million Ausweisdokumente

Ein in Japan ansässiges Hotel-Check-in-System namens Tabiq, das von dem Startup Reqrea betrieben wird, hat infolge einer Fehlkonfiguration im Cloud-Speicher über eine Million Pässe, Führerscheine und Selfie-Verifizierungsfotos öffentlich zugänglich gemacht. Der unabhängige Sicherheitsforscher Anurag Sen entdeckte die offenliegenden Dateien in einem von Amazon gehosteten Storage-Bucket und informierte TechCrunch. Reqrea sicherte den Bucket nach der Benachrichtigung, schaltete externe Rechtsberatung ein und informierte die CERT-Stelle JPCERT. Der Bucket enthielt Datensätze aus dem Zeitraum von Anfang 2020 bis Mai 2026, die von GrayHatWarfare indexiert worden waren. Reqrea kündigte an, den genauen Umfang des Datenlecks zu untersuchen und betroffene Personen zu informieren. Der Vorfall verdeutlicht die wiederkehrenden operationellen Risiken von Cloud-Fehlkonfigurationen in Identity Management- und KYC-Workflows.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.