AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

149 Millionen Logins exponiert, darunter 420.000 Binance- und Social-Media-Konten

VonRanda MosesRanda Moses 2 Min. Lesezeit
149 Millionen Logins exponiert, darunter 420.000 Binance- und Social-Media-Konten.
  • Insgesamt wurden 149 Millionen Login-Daten offengelegt. Der geleakte Datenzugriff umfasst Binance, Instagram, Facebook, Roblox, Dating-Plattformen und weitere Dienste.

  • Laut Jeremiah Fowler von ExpressVPN enthielt die öffentlich zugängliche Datenbank keine Verschlüsselung und keinen Passwortschutz.

  • Kriminelle könnten diese Informationen nutzen, um automatisierte Angriffe auf Konten wie E-Mail, Krypto-Wallets, Social-Media-Accounts und Unternehmenssysteme durchzuführen.

Insgesamt wurden 149 Millionen Login-Anmeldeinformationen exponiert. Die geleakten Daten ermöglichten den Zugriff auf 420.000 Binance-Konten, Instagram, Facebook, Roblox, Dating-Sites und andere Plattformen.

Laut Jeremiah Fowler von ExpressVPN fehlte der öffentlich zugänglichen Datenbank Verschlüsselung und Passwortschutz. Sie umfasste 149.404.754 eindeutige Login-Anmeldeinformationen und hatte eine Rohdatengröße von 96 GB.

149 Millionen Logins exponiert, darunter 420.000 Binance- und Social-Media-Konten.
Millionen von Account-Logins von Binance, Instagram, Google und TikTok wurden geleakt. Quelle: ExpressVPN Blog.

Die geleakten Daten waren öffentlich zugänglich

Die Datenbank war öffentlich zugänglich. Jeder, der sie fand, konnte auf die Anmeldeinformationen von Millionen von Personen zugreifen. Die exponierten Dokumente enthielten E-Mail-Adressen, Benutzernamen, Passwörter und URLs für das Konto-Login.

Die geleakten Datensätze enthielten Daten von Social-Media-Websites wie Facebook, Instagram, TikTok und X (ehemals Twitter). Daten von Dating-Apps und OnlyFans-Konten enthüllten Login-Methoden für Ersteller und Nutzer.

Fowler fand auch geleakte Logins von vielen Streaming-Konten, wie Netflix, HBO Max, Disney+ und Roblox.

In der kleinen Stichprobe der vom Cybersicherheitsforscher untersuchten Datensätze fand er Konten von Finanzdienstleistern, Krypto-Wallets, Binance-Handelskonten sowie Banking- und Kreditkarten-Logins.

Auch Regierungsaccounts waren nicht verschont. Es wurden Logins gefunden, die mit [dot].gov-Domains aus verschiedenen Nationen verknüpft waren. Solche sensiblen Daten könnten gezielte Phishing- oder Identitätsmissbrauchsangriffe ermöglichen. Dies könnte die nationale Sicherheit und die öffentliche Sicherheit gefährden.

Die Datenbank war online gehostet, verfügte jedoch über keine Eigentumsdetails. Fowler meldete dies dem Hosting-Anbieter, und nach fast einem Monat wurde das Hosting ausgesetzt. Der Hosting-Anbieter weigerte sich, preiszugeben, wer die Datenbank verwaltete.

Es bleibt unklar, ob die Datenbank für kriminelle Aktivitäten, legitime Forschungszwecke genutzt wurde oder warum sie öffentlich exponiert wurde. Die Dauer der Exposition der Datenbank ist unbekannt. Andere Personen könnten darauf zugegriffen haben.

Ein beunruhigendes Detail ist, dass die Datensätze weiter wuchsen, bis sie eingeschränkt und unzugänglich wurden, fügte der Cybersicherheitsforscher hinzu.

149 Millionen Logins exponiert, darunter 420.000 Binance- und Social-Media-Konten.
Die Gesamtzahl der Datensätze und die Größe der exponierten Infostealer-Datenbank. Quelle: ExpressVPN Blog.

Infostealer-Malware sammelte Logins und zusätzliche Informationen

Die Datenbank enthielt Keylogging- und Infostealer-Malware, die heimlich Anmeldeinformationen von infizierten Geräten sammelt.

Im Gegensatz zu alten Infostealer-Malware-Datensätzen zeichneten diese Dateien zusätzliche Informationen auf. Die Datensätze enthielten den „host_reversed path“. Diese Struktur organisiert gestohlene Daten nach Opfer und Quelle für eine einfache Indizierung. Das Umkehren des Hostnamens kann Verzeichniskonflikte verhindern und einfache Erkennungsregeln umgehen, die auf gängige Domain-Formate abzielen.

Das System wies jeder eindeutigen Log-Zeile eine Dokument-ID basierend auf einem Zeilen-Hash zu, um eine eindeutige Aufzeichnung zu gewährleisten. Eine kurze Überprüfung zeigte, dass diese Hash- und Dokument-IDs eindeutig waren und keine Duplikate gefunden wurden.

Die Freigabe vieler einzigartiger Benutzernamen und Passwörter stellt eine große Sicherheitsbedrohung für viele Menschen dar, die nicht wissen, dass ihre Daten kompromittiert wurden. Kriminelle können diese Informationen nutzen, um Angriffe auf Konten wie E-Mail, Krypto-Wallets, Social Media und Geschäftssysteme zu automatisieren. Dies erhöht das Risiko von Betrug, Identitätsdiebstahl, Finanzkriminalität und Phishing-Betrug erheblich.

Malware stiehlt stillschweigend Login-Daten und sendet sie an Hacker. Das Ändern von Passwörtern ist in Gegenwart von Malware und Infostealern nutzlos. Die Installation von Antivirensoftware hilft dabei, Malware vollständig von Smartphones und Computern zu erkennen und zu entfernen.

Ein Bericht von Security[dot].org aus Oktober ergab, dass im Jahr 2025 etwa 66 % der US-Erwachsenen Antivirensoftware nutzten. Viele Benutzer haben ungeschützte Geräte, die anfällig für Infostealer-Malware sind. Der Bericht stellte fest, dass in einem einzigen Jahr 16,6 Milliarden US-Dollar durch Cyberkriminalität verloren gingen.

Wenn jemand glaubt, dass sein Gerät Malware enthält, sollte er sofort handeln.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Randa Moses

Randa Moses

Randa Moses ist Redakteurin und Reporterin bei Cryptopolitan, wo sie über Technologie, KI, Robotik, Krypto, Betrug und Hacks berichtet. Sie arbeitet seit 2017 im Krypto-Bereich. Zuvor war sie bei Forward Protocol, AmaZix und Cryptosomniac tätig. Randa besitzt einen Abschluss in Elektrotechnik und Elektronik der University of Bradford.

MEHR … NACHRICHTEN