Beobachtetes Signal · 25. Sept. 2026 · Security Incident · Quelle: Retail-News · Relevanz: 2/5 · Sentiment: Negativ

Datenschutzvorfall bei Flink: Lieferdienst warnt vor Phishing und Erpressung

Zusammenfassung des Signals

Der deutsche Quick-Commerce-Lieferdienst Flink hat Kunden über einen Datenschutzvorfall informiert, nachdem eine unbefugte Person mit kompromittierten Zugangsdaten auf eines der internen Systeme zugegriffen hatte. Der Vorfall wurde am Freitag bemerkt und der betroffene Zugang umgehend deaktiviert. Eine Untersuchung mit externen IT-Forensik- und Cybersicherheitsexperten läuft. Möglicherweise betroffen sind Namen, E-Mail-Adressen, Postanschriften, Telefonnummern und gegebenenfalls Lieferdetails wie Etage, Eingang und individuelle Lieferhinweise. Das Unternehmen betont, dass Passwörter und Zahlungsinformationen nicht betroffen sind. Flink warnt vor möglichen Phishing- und Erpressungsversuchen im Zusammenhang mit dem Vorfall und fordert Kunden auf, keine Zahlungen zu leisten, da das Unternehmen niemals Geld oder Kryptowährungen verlangen würde. Die Behörden wurden eingeschaltet und Strafanzeige erstattet.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Der Datenschutzvorfall bei Flink, einem großen Quick-Commerce-Anbieter, verdeutlicht Cybersicherheitsrisiken im E-Commerce- und Liefersektor, was das Kundenvertrauen und Datenschutzstandards beeinträchtigen könnte. Er ist für die AdTech/MarTech-Branche relevant, da er die Bedeutung von Datensicherheit und Datenschutzkonformität unterstreicht, auch wenn er nicht direkt Werbetechnologie betrifft.

SIGNAL RADAR

Marktsignale zu Flink in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Flink meldete einen Datenschutzvorfall mit unbefugtem Zugriff auf ein internes System über kompromittierte Zugangsdaten.
  • Möglicherweise betroffen sind Namen, E-Mail-Adressen, Postanschriften, Telefonnummern und eventuell Lieferdetails.
  • Passwörter und Zahlungsinformationen sind laut Unternehmen nicht betroffen.
  • Flink warnt vor Phishing- und Erpressungsversuchen und rät Kunden, keine Zahlungen zu leisten.
  • Behörden informiert und Strafanzeige erstattet; forensische Untersuchung läuft.

Verknüpfte Unternehmen

1 verknüpfte Unternehmen

“Flink hat am Freitag Kunden per einer der Redaktion vorliegenden E-Mail über einen Datenschutzvorfall informiert....”

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: Retail-News•Veröffentlicht: 25. Sept. 2026
Ursprünglicher Berichttitel: “Datenschutzvorfall bei Flink: Lieferdienst warnt vor Phishing und Erpressung”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Cybersecurity28. Sept. 2026

Cyberangriff auf Flink: Hacker fordern Lösegeld direkt von Kunden

Nach einem Cyberangriff auf den Schnelllieferdienst Flink haben Hacker persönliche Daten von rund einer Million Kund:innen und 13.000 Mitarbeitenden erbeutet. Da Flink sich weigert, zu verhandeln oder Lösegeld zu zahlen, fordern die Angreifer nun direkt einzelne Kund:innen per E-Mail zur Zahlung von 0,005 Ether (ca. 11,50 Euro) auf, um die Daten nicht zu verkaufen. Diese 'Triple Extortion'-Taktik ist im deutschsprachigen Raum ungewöhnlich. Die gestohlenen Daten umfassen Namen, E-Mail-Adressen, Postanschriften und Telefonnummern, möglicherweise auch Lieferdetails. Flink hat den Vorfall gestoppt, der über ein kompromittiertes Konto eines ehemaligen Mitarbeiters erfolgte, und arbeitet mit Forensik-Experten und Behörden zusammen. Rechtsexperten weisen darauf hin, dass Kund:innen Schadenersatz nach DSGVO fordern können, insbesondere nach einem Urteil des BGH, das den Kontrollverlust über Daten als ersatzfähigen Schaden anerkennt.

Signal analysieren
Data Breach25. Juni 2026

Klue-Hack: Gestohlene Kundendaten werden gelöscht, aber neue Erpresser drohen

Der Marktforschungsanbieter Klue bestätigte einen Sicherheitsvorfall vom 12. Juni 2026, bei dem Angreifer Kundendaten und Authentifizierungsschlüssel entwendeten. Klue steht nach eigenen Angaben mit der als „Icarus“ bekannten Hackergruppe in Kontakt, die signalisiert hat, Schritte zur Löschung der gestohlenen Daten einzuleiten, wobei die Icarus-Website derzeit offline ist. Gleichzeitig warnte Klue seine Kunden vor einer zweiten, namentlich nicht genannten Gang, die angeblich Datensammlungen von Icarus erhalten hat und 195 betroffene Kunden direkt erpresst. Laut Klue verschafften sich die Angreifer über ein veraltetes Drittanbieter-Zugangsdatum aus dem Jahr 2022 Zugriff auf Systeme und erbeuteten OAuth-Token, die Logins in Kunden-Clouds und Datenbanken ermöglichten. Dieser Vorfall unterstreicht die massiven Risiken kompromittierter Cloud-Zugangsdaten für die operative Sicherheit im MarTech-Ökosystem.

Signal analysieren
Market Research & Consumer Panel (data breach at market intelligence provider)22. Juni 2026

Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen

Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.