{"id":6740,"date":"2019-01-18T17:01:57","date_gmt":"2019-01-18T16:01:57","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=6740"},"modified":"2025-12-03T11:45:22","modified_gmt":"2025-12-03T10:45:22","slug":"erschreckender-fund-archiv-mit-770-mio-geknackten-e-mail-adressen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/erschreckender-fund-archiv-mit-770-mio-geknackten-e-mail-adressen\/","title":{"rendered":"Erschreckender Fund: Archiv mit 770 Mio. geknackten E-Mail-Adressen"},"content":{"rendered":"<p>Der australischer IT-Sicherheitsforscher Troy Hunt schl\u00e4gt Alarm: Im Internet ist er auf eine Sammlung (Archiv) mit E-Mail-Adressen und Passw\u00f6rtern gesto\u00dfen. Der Datensatz soll mehr als 770 Millionen Mail-Adressen sowie rund 21,5 Millionen unterschiedliche Passw\u00f6rter beinhalten.<\/p>\n<p>Wer die Daten in die Hand bekommt, k\u00f6nnte damit Zugriff auf die unterschiedlichsten Internet-Konten von Millionen Nutzern bekommen und massenhaft private Daten wie Fotos, Mails und Kontaktdaten abgreifen.<\/p>\n<h2>Archive mit gehackten E-Mails: Woher stammen die Daten?<\/h2>\n<p>Die Sammlung, die Hunt in einem Untergrund-Forum unter dem Namen \u201eCollection #1\u201c angeboten wurde, umfasst mehr als 87 GByte an Daten, verteilt auf \u00fcber 12.000 Dateien. Laut Anbieter stammen die Daten aus unterschiedlichen Quellen \u2013 mit dem perfiden Hinweis, dass es alle Passw\u00f6rter sogar im Klartext g\u00e4be, nachdem sie aus Hashes berechnet wurden.<\/p>\n<p>Der Sicherheitsforscher h\u00e4lt die Hinweise der Verk\u00e4ufer, dass die Daten aus vielen verschiedenen Hacks und Passwort-Leaks aus der Vergangenheit zusammengetragen wurden, f\u00fcr glaubhaft. Denn es lassen sich tats\u00e4chlich aus der Verzeichnisstruktur des Datensatzes R\u00fcckschl\u00fcsse \u00fcber Webseiten ziehen, von denen die Daten stammen k\u00f6nnten.<\/p>\n<h2>Verwendung der E-Mail-Adressen und Passw\u00f6rter zum \u201eCredential Stuffing\u201c<\/h2>\n<p>Wie Hunt in seinem Blog informiert, seien die Daten so strukturiert, dass Kriminelle sie insbesondere f\u00fcr das sogenannte \u201eCredential Stuffing\u201c gebrauchen k\u00f6nnen. Dabei handelt es sich um eine Form des Angriffs auf eine Website, bei der Angreifer versuchen, nicht nur das Passwort eines einzelnen Accounts zu knacken. Stattdessen f\u00fcttern sie den Login-Mechanismus automatisch mit einer Unmenge an E-Mail- und Passwort-Kombinationen aus einer Liste \u2013 einer wie der jetzt aufgetauchten \u201eCollection #1\u201c. Mit den in ihr enthaltenen Daten st\u00fcnden Angreifern \u00fcbrigens rund 2,7 Milliarden Kombinationen zur Verf\u00fcgung! Damit k\u00f6nnen sie erfolgreich massenhaft Nutzerkonten bei Webdiensten \u00fcbernehmen. Denn trotz unterschiedlichster Warnungen durch Politik, Medien und unabh\u00e4ngige Experten verwenden viele Nutzer nach wie vor bei verschiedenen Diensten immer noch dieselben Kombinationen von E-Mail-Adressen und Passwort.<\/p>\n<h2>Vergewissern Sie sich, ob auch Sie betroffen sind!<\/h2>\n<p>Auf seinem <a href=\"https:\/\/www.troyhunt.com\/the-773-million-record-collection-1-data-reach\/\" target=\"_blank\" rel=\"nofollow noopener\">Blog<\/a> hat Hunt die erworbene Datensammlung analysiert und in seinen Dienst <a href=\"https:\/\/haveibeenpwned.com\/\" target=\"_blank\" rel=\"nofollow noopener\">\u201eHave I been pwned\u201c<\/a> (HIBP) integriert. Eine Liste von 2890 betroffenen Internetseiten ist dabei zusammengekommen. Allerdings schreibt Hunt selbst, dass diese Liste \u201enicht zwangsl\u00e4ufig vollst\u00e4ndig\u201c sei.<\/p>\n<p>Mithilfe dieses Dienstes k\u00f6nnen Sie leicht pr\u00fcfen, ob auch Ihre E-Mail-Adresse oder Ihr Passwort von dem Datenleck betroffen sind. Allerdings k\u00f6nnen Sie hier nur erfahren, ob Ihre E-Mail-Adressen in dem Leak vorkommen. Aus rechtlichen und logistischen Gr\u00fcnden speichert Troy Hunt keine Passw\u00f6rter, sondern nur die Hashes der kompromittierten E-Mail-Adressen. Dennoch: Ist dieser Teil des Collection-#1-Datensatz, r\u00e4t Hunt das dazugeh\u00f6rige Passwort zu \u00e4ndern.<\/p>\n<p>Auch wenn sich Hunt alle M\u00fche gibt, die Daten, die an seine Seite \u00fcbermittelt werden, nach dem aktuellen Stand der Technik zu sch\u00fctzen, lassen Sie dennoch ein wenig Vorsicht walten. Denn ein Passwort ist immer noch ein Passwort und sollte niemals irgendwo auf einer Website eingegeben werden, als ausschlie\u00dflich in das Passwort-Feld, in das es geh\u00f6rt. W\u00e4gen Sie deshalb bitte ab, ob Sie auf HIBP Ihr Passwort eingeben wollen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferschreckender-fund-archiv-mit-770-mio-geknackten-e-mail-adressen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferschreckender-fund-archiv-mit-770-mio-geknackten-e-mail-adressen%2F&text=Erschreckender%20Fund%3A%20Archiv%20mit%20770%20Mio.%20geknackten%20E-Mail-Adressen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferschreckender-fund-archiv-mit-770-mio-geknackten-e-mail-adressen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferschreckender-fund-archiv-mit-770-mio-geknackten-e-mail-adressen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Der australischer IT-Sicherheitsforscher Troy Hunt schl\u00e4gt Alarm: Im Internet ist er auf eine Sammlung (Archiv) mit E-Mail-Adressen und Passw\u00f6rtern gesto\u00dfen. Der Datensatz soll mehr als 770 Millionen Mail-Adressen sowie rund 21,5 Millionen unterschiedliche Passw\u00f6rter beinhalten. Wer die Daten in die Hand bekommt, k\u00f6nnte damit Zugriff auf die unterschiedlichsten Internet-Konten von Millionen Nutzern bekommen und massenhaft private Daten wie Fotos, Mails und Kontaktdaten abgreifen. Archive mit gehackten E-Mails: Woher stammen die [&hellip;]<\/p>\n","protected":false},"author":65,"featured_media":6743,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[61],"class_list":["post-6740","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-datenschutz"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/65"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=6740"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6740\/revisions"}],"predecessor-version":[{"id":11690,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/6740\/revisions\/11690"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/6743"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=6740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=6740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=6740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}