Staatsanwaltschaft entdeckt erneut Millionen gestohlene E-Mail-Zugangsdaten

Deutsche Ermittler haben erneut einen umfangreichen Datensatz mit gestohlenen E-Mail-Adressen aufgestöbert: 18 Millionen Adressen umfassen die Dateien, die die auf Cyberkriminalität spezialisierte Staatsanwaltschaft Verden an der Aller nach Informationen des Spiegel sichergestellt hat.

Darunter sollen Adressen bei „allen großen deutschen Providern“, aber auch bei internationalen Anbietern mit .com-Domäne sein. Einige Mail-Konten würden derzeit offenbar schon missbraucht, heißt es – etwa für Spam-Versand. Unklar ist, wie viele der Konten sich wirklich deutschen Nutzern zuordnen lassen. Die Schätzung der Behörde lautet aber auf 3 Millionen.

Dem Spiegel bestätigte die Staatsanwaltschaft zwar ihren Fund. Es handle sich um Adressen samt der benötigten Passwörter, heißt es. Details werde man aber vorerst „aus ermittlungstaktischen Gründen“ nicht bekannt geben. Der Spiegel will jedoch einen Zusammenhang mit dem Fund einer umfangreichen E-Mail-Datenbank im letzten Jahr hergestellt haben. Die Spur führte damals ins Baltikum, der Fall ist jedoch noch nicht aufgeklärt.

Diesen Fall hatte das Bundesamt für Sicherheit in der Informationstechnik (BSI) im Januar an die Öffentlichkeit gebracht. Der Behörde zufolge wurden bei einer Analyse von Botnetzen durch Forschungseinrichtungen und Strafverfolgungsbehörden rund 16 Millionen kompromittierte Benutzerkonten entdeckt. Sie bestehen in der Regel aus einem Benutzernamen in Form einer E-Mail-Adresse und einem Passwort. Die Anmeldedaten stammen offenbar von E-Mail- und anderen Internetdiensten, Onlineshops oder Sozialen Netzen.

Anders als die jetzt gefundenen Zugangsdaten wurden jene offenbar nicht mehr für kriminelle Aktivitäten benutzt. Das BSI richtete einen Dienst ein, mit dem Internetnutzer überprüfen konnten, ob auch ihre Mailadresse unter den gefundenen war.

Identitätsdiebstahl ist dem Bundesamt zufolge eines der größten Risiken bei der Internetnutzung. Cyberkriminelle stehlen die digitalen Identitäten von Anwendern, um in deren Namen aufzutreten, E-Mails zu versenden, auf fremde Kosten online einzukaufen oder sich auf andere Weise zu bereichern oder den Betroffenen zu schaden. Meist schleusen die Angreifer eine Schadsoftware auf dem Rechner ihres Opfers ein, die etwa Tastatureingaben und Anmeldevorgänge protokolliert oder Transaktionen direkt manipuliert. Die aufgezeichneten Daten werden dann vom Nutzer unbemerkt an von den Angreifern präparierte Rechner gesendet („Dropzones“) und anschließend von dort heruntergeladen.

Auf dem Schwarzmarkt bringen heute Zugangsdaten zu Mailkonten oder Social Media höhere Beträge als Kreditkartendaten samt PIN, wie vergangenen Monat in einem Bericht der RAND Corporation zu lesen war: Bis zu zehn weitere Zugänge eröffnen sich mit einem Log-in-Datendiebstahl. Die Daten können auch für gezieltes Phishing (Spearphishing) bei Verwandten, Freunden oder Kollegen des Opfers eingesetzt werden. Und weil das Opfer einen Missbrauch nicht sogleich bemerkt, bleiben die Daten länger nutzbar.

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Toughbooks als Marktnische: Für wen sind die stabilen Laptops geeignet?

Technik funktioniert überall oder zumindest fast überall. In einem klimatisierten Büro mag ein herkömmlicher Laptop…

11 Stunden ago

iOS 18 macht einige iPads unbrauchbar

Betroffen ist derzeit offenbar nur das iPad Pro M4. Es lässt sich Berichten von Nutzern…

11 Stunden ago

Google AdSense: EuG hebt Geldstrafe der EU-Kommission auf

Die EU-Kommission kann die Entscheidung noch anfechten. Das Gericht der Europäischen Union kassiert lediglich die…

13 Stunden ago

Chrome 129 stopft schwerwiegende Sicherheitslöcher

Hacker können aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS…

23 Stunden ago

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

1 Tag ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

2 Tagen ago