16 Milliarden Zugangsdaten von großen Tech-Plattformen durchgesickert: Apple-, Google- und Facebook-Konten in den offengelegten Daten enthalten. Was ist passiert: Cybernews entdeckt massives Leck von Anmeldedaten. Cybernews hat ein Datenleck mit über 16 Milliarden Anmeldedaten entdeckt. Diese Zugangsdaten stammten von großen Diensten wie Apple, Google und Facebook. Die offengelegten Informationen umfassen Benutzernamen, Passwörter, Cookies, Tokens und andere Metadaten. Das Leck kombiniert Daten aus mehr als 30 separaten Sicherheitsverletzungen. Einige dieser Datensätze enthalten Millionen von Einträgen, andere über 3,5 Milliarden.

Die meisten Aufzeichnungen wurden auf ungeschützten Systemen gespeichert, wie unsicheren Elasticsearch-Datenbanken oder offenem Objektspeicher. Cybernews erklärte, dass das Ausmaß des Lecks es besonders schwerwiegend mache. Viele Nutzer, deren Daten offengelegt wurden, verwenden möglicherweise keine Zwei-Faktor-Authentifizierung. Das macht sie anfälliger für Hacking. Die Forscher gaben an, dass Krypto-Konten besonders gefährdet seien. Die durchgesickerten Datensätze könnten von Cyberkriminellen gesammelt oder ausgetauscht worden sein. Die ursprüngliche Quelle des gesamten Lecks bleibt öffentlich dokumentiert.

Auch zu lesen: Britische Forderungen nach einer Apple-Hintertür vom US-Geheimdienstchef verurteilt. Auch zu lesen: Apples 500-Milliarden-Dollar-Investition in den USA. Warum es wichtig ist: Das Leck zeigt, wie Sicherheitslücken Milliarden von Nutzern betreffen können. Das Speichern von Anmeldedaten ohne angemessenen Schutz ermöglicht es Angreifern, auf sensible Daten zuzugreifen. Wenn Passwörter für mehrere Konten wiederverwendet werden, kann eine einzige Sicherheitsverletzung zu einer weitreichenden Kompromittierung führen.

Die betroffenen Dienste umfassen solche, die häufig für Zahlungen, Messaging, soziale Netzwerke und Cloud-Zugriff genutzt werden. Dieses Leck könnte zu weiteren Passwortzurücksetzungen und Sicherheitswarnungen von Dienstanbietern führen. Es zeigt auch die Notwendigkeit stärkerer Schutzmaßnahmen wie der Zwei-Faktor-Authentifizierung. Krypto-Nutzer könnten gezielten Angriffen ausgesetzt sein, wenn Wallet-Zugangsdaten mit E-Mails oder Anmeldeinformationen verknüpft sind. Die Situation könnte Unternehmen dazu veranlassen, die Speichersicherheit zu verbessern und ihre Datenverwaltungspraktiken zu überdenken.