54 Millionen Datensätze im Angebot: Airbnb und PayPal besonders betroffen
Veröffentlicht am: 06.10.2026 um 12:52 Uhr | Redaktion boerse-global.de
Ein Akteur unter dem Pseudonym Marx bietet in kriminellen Foren 54 Mio. Datensätze zum Verkauf an, die angeblich aus den Systemen eines SMS-Dienstleisters erbeutet wurden. Die Daten betreffen Nutzer prominenter Technologie- und Buchungsplattformen, darunter Airbnb, Uber, PayPal, Booking.com und Google. Über den Vorfall berichtete das IT-Sicherheitsportal Cybernews am 05.10.2026.
Den Angaben zufolge verteilen sich die angebotenen Bestände ungleichmäßig auf die betroffenen Konzerne. Den größten Teil machen Daten von Airbnb mit 20 Mio. Einträgen aus, gefolgt von PayPal mit 14 Mio. Datensätzen. Für Uber werden 9 Mio., für Google 7 Mio. und für Booking.com 4 Mio. Einträge aufgelistet.
Sicherheitsforscher von Cybernews untersuchten vorliegende Stichproben und halten es für plausibel, dass das Material von einem einzigen Drittanbieter für SMS-Dienste abgeflossen sein könnte. Um welchen Dienstleister es sich dabei konkret handelt, ist bislang nicht bekannt.
Stichproben deuten auf SMS-Protokolle hin
Die analysierten Stichproben enthielten unter anderem Telefonnummern und Angaben zu den jeweiligen Mobilfunkanbietern. Bei den Daten mit Bezug zu Uber ließen sich vereinzelt auch Namen von Fahrgästen identifizieren. Geografisch bezogen sich die erkennbaren Einträge auf Nutzer in Indien und Oman.
Die Forscher ordnen das Datenmaterial dahingehend ein, dass die Anzahl der Datensätze den protokollierten SMS-Nachrichten entspricht und nicht zwingend mit der Gesamtzahl einzelner betroffener Kunden gleichzusetzen ist.
Millionen Nutzer verwenden täglich Online-Banking und Apps per Smartphone – ohne zusätzliche Absicherung ist dies bei Datenlecks brandgefährlich. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Gerät und Ihre Finanzen sofort vor Hackern zu schützen. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Die Behauptungen des Anbieters sind bislang nicht unabhängig bestätigt. Zudem behauptet der Hacker, weiterhin über einen aktiven Live-Zugriff auf die kompromittierten Systeme zu verfügen; auch dieser Umstand ist gegenwärtig nicht belegt.
Gefahren durch Phishing und Identitätsmissbrauch
Sollten sich die angebotenen Datensätze als authentisch erweisen, drohen den Betroffenen erhebliche Risiken. Cybernews warnt in diesem Fall vor zielgerichteten Phishing-Kampagnen, Missbrauch persönlicher Identitätsmerkmale sowie möglichen unbefugten Übernahmen von Benutzerkonten.
Durch die Kombination von Telefonnummern und Providerdaten könnten Angreifer versuchen, Sicherheitsprüfungen zu umgehen oder Nutzer mit maßgeschneiderten Nachrichten zu täuschen.
Wer sich mit dem Risiko von Datenmissbrauch befasst, sollte den Schutz der eigenen Mobilgeräte nicht dem Zufall überlassen. Erfahren Sie in diesem gratis Report, wie IT-Experten WhatsApp, Banking-Apps und Co. mit wenigen Handgriffen gegen unbefugte Zugriffe absichern. Kostenlosen Sicherheits-Ratgeber herunterladen
Bislang bleibt die Reaktion der involvierten Plattformbetreiber offen. Wie das Fachportal it-daily.net am 06.10.2026 berichtete, haben sich die betroffenen Unternehmen Airbnb, Uber, PayPal, Booking.com und Google gegenüber Cybernews bislang nicht zu dem mutmaßlichen Datenabfluss geäußert.
