Beobachtetes Signal · 25. Sept. 2026 · Security Incident · Quelle: Retail-News · Relevanz: 2/5 · Sentiment: Negativ
Datenschutzvorfall bei Flink: Lieferdienst warnt vor Phishing und Erpressung
Der deutsche Quick-Commerce-Lieferdienst Flink hat Kunden über einen Datenschutzvorfall informiert, nachdem eine unbefugte Person mit kompromittierten Zugangsdaten auf eines der internen Systeme zugegriffen hatte. Der Vorfall wurde am Freitag bemerkt und der betroffene Zugang umgehend deaktiviert. Eine Untersuchung mit externen IT-Forensik- und Cybersicherheitsexperten läuft. Möglicherweise betroffen sind Namen, E-Mail-Adressen, Postanschriften, Telefonnummern und gegebenenfalls Lieferdetails wie Etage, Eingang und individuelle Lieferhinweise. Das Unternehmen betont, dass Passwörter und Zahlungsinformationen nicht betroffen sind. Flink warnt vor möglichen Phishing- und Erpressungsversuchen im Zusammenhang mit dem Vorfall und fordert Kunden auf, keine Zahlungen zu leisten, da das Unternehmen niemals Geld oder Kryptowährungen verlangen würde. Die Behörden wurden eingeschaltet und Strafanzeige erstattet.
Der Datenschutzvorfall bei Flink, einem großen Quick-Commerce-Anbieter, verdeutlicht Cybersicherheitsrisiken im E-Commerce- und Liefersektor, was das Kundenvertrauen und Datenschutzstandards beeinträchtigen könnte. Er ist für die AdTech/MarTech-Branche relevant, da er die Bedeutung von Datensicherheit und Datenschutzkonformität unterstreicht, auch wenn er nicht direkt Werbetechnologie betrifft.
Marktsignale zu Flink in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Flink meldete einen Datenschutzvorfall mit unbefugtem Zugriff auf ein internes System über kompromittierte Zugangsdaten.
- Möglicherweise betroffen sind Namen, E-Mail-Adressen, Postanschriften, Telefonnummern und eventuell Lieferdetails.
- Passwörter und Zahlungsinformationen sind laut Unternehmen nicht betroffen.
- Flink warnt vor Phishing- und Erpressungsversuchen und rät Kunden, keine Zahlungen zu leisten.
- Behörden informiert und Strafanzeige erstattet; forensische Untersuchung läuft.
Verknüpfte Unternehmen
1 verknüpfte Unternehmen“Flink hat am Freitag Kunden per einer der Redaktion vorliegenden E-Mail über einen Datenschutzvorfall informiert....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Cyberangriff auf Flink: Hacker fordern Lösegeld direkt von Kunden
Nach einem Cyberangriff auf den Schnelllieferdienst Flink haben Hacker persönliche Daten von rund einer Million Kund:innen und 13.000 Mitarbeitenden erbeutet. Da Flink sich weigert, zu verhandeln oder Lösegeld zu zahlen, fordern die Angreifer nun direkt einzelne Kund:innen per E-Mail zur Zahlung von 0,005 Ether (ca. 11,50 Euro) auf, um die Daten nicht zu verkaufen. Diese 'Triple Extortion'-Taktik ist im deutschsprachigen Raum ungewöhnlich. Die gestohlenen Daten umfassen Namen, E-Mail-Adressen, Postanschriften und Telefonnummern, möglicherweise auch Lieferdetails. Flink hat den Vorfall gestoppt, der über ein kompromittiertes Konto eines ehemaligen Mitarbeiters erfolgte, und arbeitet mit Forensik-Experten und Behörden zusammen. Rechtsexperten weisen darauf hin, dass Kund:innen Schadenersatz nach DSGVO fordern können, insbesondere nach einem Urteil des BGH, das den Kontrollverlust über Daten als ersatzfähigen Schaden anerkennt.
Klue-Hack: Gestohlene Kundendaten werden gelöscht, aber neue Erpresser drohen
Der Marktforschungsanbieter Klue bestätigte einen Sicherheitsvorfall vom 12. Juni 2026, bei dem Angreifer Kundendaten und Authentifizierungsschlüssel entwendeten. Klue steht nach eigenen Angaben mit der als „Icarus“ bekannten Hackergruppe in Kontakt, die signalisiert hat, Schritte zur Löschung der gestohlenen Daten einzuleiten, wobei die Icarus-Website derzeit offline ist. Gleichzeitig warnte Klue seine Kunden vor einer zweiten, namentlich nicht genannten Gang, die angeblich Datensammlungen von Icarus erhalten hat und 195 betroffene Kunden direkt erpresst. Laut Klue verschafften sich die Angreifer über ein veraltetes Drittanbieter-Zugangsdatum aus dem Jahr 2022 Zugriff auf Systeme und erbeuteten OAuth-Token, die Logins in Kunden-Clouds und Datenbanken ermöglichten. Dieser Vorfall unterstreicht die massiven Risiken kompromittierter Cloud-Zugangsdaten für die operative Sicherheit im MarTech-Ökosystem.
Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen
Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
