Beobachtetes Signal · 15. Apr. 2026 · Data Breach · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Fiverr-Datenleck legt sensible Kundendokumente offen

Zusammenfassung des Signals

Der Sicherheitsforscher Aidan Hunt entdeckte, dass Fiverr durch eine angebliche Fehlkonfiguration seines bei Cloudinary gehosteten Medienspeichers hochsensible Kundendokumente über mehrere Wochen öffentlich zugänglich machte. Dateien wie Steuerbescheide, Adresslisten mit E-Mail-Adressen und Kontoauszüge waren über einfache Google-Suchen auffindbar, solange sie indexiert blieben; t3n verifizierte Stichproben vor der Löschung. Da Cloudinary signierte, zeitlich begrenzte URLs unterstützt, deutet das Problem auf eine falsche Konfiguration hin. Fiverr reagierte bis zur Veröffentlichung nicht auf Anfragen. Sicherheitsexperten stuften den Vorfall als schwerwiegenden Verstoß ein, der den Austausch zwischen Käufern und Verkäufern betraf, wobei der Zugriff anscheinend auf von Google indexierte Dateien beschränkt war. Der Artikel erwähnt Fiverr-CTO Yossi Levin, der im Februar 2025 ernannt wurde, und verweist auf ähnliche Vorfälle bei Nice Actimize beziehungsweise Guardian Analytics im Jahr 2024.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein plattformweites Datenleck legte hochsensible Kundendokumente durch Fehlkonfigurationen im Cloud-Speicher und Suchindexierung offen – ein erhebliches Datenschutz- und Betriebsrisiko, das Schwachstellen bei Medienspeichern von Drittanbietern und Konfigurationspraktiken verdeutlicht.

SIGNAL RADAR

Marktsignale zu Fiverr in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Fiverr speicherte aufgrund eines scheinbaren Cloudinary-Konfigurationsfehlers einige Kundendokumente mehrere Wochen lang öffentlich.
  • Zu den exponierten Dateien gehörten Steuerbescheide, Adresslisten mit E-Mails und Kontoauszüge; t3n verifizierte PDF- und Screenshot-Proben vor der Löschung.
  • Dateien waren über einfache Google-Suchen auffindbar, solange sie indexiert waren; die Dateien selbst wurden später gelöscht, aber einige Indexergebnisse blieben bestehen.
  • Cloudinary unterstützt signierte, zeitlich begrenzte URLs, was darauf hindeutet, dass das Leck auf eine falsche Konfiguration und nicht auf fehlende Produktfunktionen zurückzuführen ist.
  • Fiverr beantwortete die Fragen von t3n vor der Veröffentlichung nicht; Fiverr ernannte Yossi Levin im Februar 2025 zum CTO.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 15. Apr. 2026
Ursprünglicher Berichttitel: “Fiverr-Datenleck: Wie Steuerbescheide und Kontoauszüge von Kunden im Netz landeten | t3n”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy16. Apr. 2026

Fiverr-Datenleck: Fehlkonfiguration legt sensible Freelancer-Dokumente offen

Der Sicherheitsforscher Aidan Hunt entdeckte, dass Fiverr aufgrund einer anscheinenden Fehlkonfiguration im Cloud-Speicher von Cloudinary mehrere sensible Freelancer-Dokumente wochenlang öffentlich zugänglich machte. Betroffene Dateien – darunter Steuererklärungen, Adresslisten mit E-Mail-Adressen und Kontoauszüge – waren über einfache Google-Suchen auffindbar; t3n verifizierte entsprechende Muster, bevor viele Dateien entfernt wurden. Hunt gab an, das Sicherheitsteam von Fiverr Anfang März informiert zu haben, jedoch keine Antwort erhalten zu haben. Fiverr erklärte daraufhin auf X, es habe sich um von Nutzern geteilte Arbeitsproben gehandelt, die auf Anfrage entfernt werden. Cybersicherheitsexperten werten den Vorfall als schwerwiegenden Eingriff in die Privatsphäre der Nutzer. Im Februar 2025 ernannte Fiverr Yossi Levin zum CTO. Obwohl sich die exponierten Daten auf von Google indexierte Dateien beschränkten, wirft der Vorfall rechtliche und vertrauensbezogene Fragen für betroffene Freelancer und Plattformbetreiber auf.

Signal analysieren
Security20. Juli 2026

Hugging Face bestätigt Sicherheitsvorfall: Interne Datensätze und Zugangsdaten kompromittiert

Hugging Face hat am 20. Juli 2026 einen Sicherheitsvorfall offengelegt, bei dem Angreifer ein manipuliertes Dataset ausnutzten, um Code auf Servern auszuführen, Berechtigungen zu eskalieren und auf interne Datensätze sowie Service-Credentials zuzugreifen. Das Unternehmen hat kompromittierte Zugangsdaten widerrufen und rotiert, die Sicherheitslücke geschlossen und Anwender aufgefordert, auf der Plattform gespeicherte Schlüssel ebenfalls zu aktualisieren. Der Angriff wurde einem externen KI-Agenten zugeschrieben, der über kurzlebige Sandboxes hinweg mit selbstmigrierender Befehls- und Kontrollstruktur agierte. Eigene Anomalieerkennung und lokal gehostete LLMs unterstützten die Analyse der Server-Logs, nachdem kommerzielle Sicherheitsvorkehrungen diese blockiert hatten. Hugging Face hat forensische Experten sowie Strafverfolgungsbehörden eingeschaltet und untersucht weiterhin, ob Kunden- oder Partnerdaten entwendet wurden, was erhebliche Implikationen für die gesamte KI-Infrastruktur darstellt.

Signal analysieren
Privacy / Data Exposure15. Mai 2026

Hotel-Check-in-System exponierte über eine Million Ausweisdokumente

Ein in Japan ansässiges Hotel-Check-in-System namens Tabiq, das von dem Startup Reqrea betrieben wird, hat infolge einer Fehlkonfiguration im Cloud-Speicher über eine Million Pässe, Führerscheine und Selfie-Verifizierungsfotos öffentlich zugänglich gemacht. Der unabhängige Sicherheitsforscher Anurag Sen entdeckte die offenliegenden Dateien in einem von Amazon gehosteten Storage-Bucket und informierte TechCrunch. Reqrea sicherte den Bucket nach der Benachrichtigung, schaltete externe Rechtsberatung ein und informierte die CERT-Stelle JPCERT. Der Bucket enthielt Datensätze aus dem Zeitraum von Anfang 2020 bis Mai 2026, die von GrayHatWarfare indexiert worden waren. Reqrea kündigte an, den genauen Umfang des Datenlecks zu untersuchen und betroffene Personen zu informieren. Der Vorfall verdeutlicht die wiederkehrenden operationellen Risiken von Cloud-Fehlkonfigurationen in Identity Management- und KYC-Workflows.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.