Datenleck: ShinyHunters kompromittiert 11,6 Millionen E-Mail-Adressen
Veröffentlicht am: 08.08.2026 um 15:23 Uhr | Redaktion boerse-global.de
Das Sicherheitsportal „Have I Been Pwned“ (HIBP) hat am heutigen Samstag den Abfluss von Nutzerdaten aus zwei neuen Sicherheitsvorfällen bestätigt. Die Datensätze werden der Hackergruppe ShinyHunters zugeschrieben und betreffen den Sicherheitsdienstleister Brinks Home sowie das zum Abbott-Konzern gehörende Unternehmen Exact Sciences. Insgesamt umfasst das Leck die E-Mail-Adressen von über 11,6 Millionen Betroffenen.
Bei dem Einbruch in die Systeme von Brinks Home wurden laut den Analysen des Portals 732.000 eindeutige E-Mail-Adressen kompromittiert. Ein erheblicher Teil dieser Daten, nämlich rund 78 Prozent, war dem Sicherheitsdienst bereits aus früheren, unabhängigen Vorfällen bekannt. Weitaus gravierender stellt sich die Situation bei dem Anbieter medizinischer Diagnostik, Exact Sciences, dar. Hier wurden 10,9 Millionen E-Mail-Adressen identifiziert, wobei die Überschneidungsrate mit bereits bekannten Datenlecks bei etwa 75 Prozent liegt.
Vishing als Einfallstor bei Exact Sciences
Die Hintergründe zum Vorfall bei Exact Sciences deuten auf eine gezielte Methode hin. Berichten zufolge verschafften sich die Akteure von ShinyHunters mittels Voice-Phishing (Vishing) Zugriff auf die Unternehmensinfrastruktur. Dabei werden Mitarbeiter am Telefon gezielt manipuliert, um Zugangsdaten preiszugeben.
Der Datendiebstahl bei Exact Sciences wurde bereits am 16. Juli 2026 offengelegt und zuletzt am 5. August 2026 aktualisiert. Das Unternehmen räumte ein, dass die Angreifer Zugriff auf persönliche Informationen sowie sensible Gesundheitsdaten erhalten hatten. Nachdem die Hackergruppe die gestohlenen Informationen am 7. August 2026 veröffentlicht hatte, wurden sie noch am selben Tag in die Datenbank von HIBP integriert. In diesem Zusammenhang berichteten Branchenmedien unter Berufung auf Abbott, dass man im Nachhinein betrachtet das geforderte Lösegeld hätte zahlen sollen.
Der aktuelle Vorfall zeigt erneut, wie verwundbar klassische Zugangsdaten sind. Ein kostenloser Report erklärt nun eine neue Technologie, die Passwörter komplett überflüssig macht und Ihre Konten bei Diensten wie Amazon oder WhatsApp wirksam vor Hackern schützt. Sicher, bequem und passwortlos: Jetzt Gratis-Report sichern
Unbestätigte Behauptungen der Angreifer
Neben den bereits verifizierten E-Mail-Adressen stellt ShinyHunters weitere Behauptungen über das Ausmaß der Beute auf, die bislang jedoch nicht unabhängig bestätigt werden konnten. Die Gruppe gibt an, insgesamt 30 Millionen Datensätze entwendet zu haben. Darunter sollen sich Schätzungen der Hacker zufolge rund eine Million Sozialversicherungsnummern sowie 7,5 Millionen Geburtsdaten befinden.
Angesichts von Millionen gehackter Konten pro Quartal wird der Schutz der eigenen digitalen Identität immer wichtiger. Erfahren Sie in diesem kostenlosen Experten-Ratgeber, wie Sie die neue Alternative zum Passwort sofort einrichten und Datendieben keine Chance mehr lassen. Kostenlosen PDF-Report zum Schutz Ihrer Online-Konten herunterladen
Die Bestätigung durch „Have I Been Pwned“ unterstreicht die Relevanz der Vorfälle für betroffene Nutzer. Da ein Großteil der E-Mail-Adressen bereits in anderen Lecks auftauchte, weist dies auf ein anhaltendes Risiko durch die Aggregation gestohlener Informationen hin. Experten für Cybersicherheit raten in solchen Fällen grundsätzlich zur Prüfung der eigenen Konten und zur Verwendung individueller Anmeldedaten für verschiedene Dienste.
