Flink-Datenleck: Erpresser fordern 100 ETH und drohen mit Darknet-Verkauf
Veröffentlicht am: 29.09.2026 um 00:05 Uhr | Redaktion boerse-global.de
Der Lebensmittel-Lieferdienst Flink ist Ziel eines Hackerangriffs geworden, bei dem Unbefugte Zugriff auf interne Systeme erlangt und sensible Daten entwendet haben. Betroffen sind sowohl Kunden als auch Mitarbeiter in Deutschland und den Niederlanden. Berichten zufolge setzen die Täter die Betroffenen nun unter Druck und fordern Zahlungen in Kryptowährungen.
Datenleck durch kompromittierten Mitarbeiterzugang
Das Unternehmen bestätigte den unbefugten Zugriff auf ein internes System. Nach Angaben von Flink gelang es den Angreifern, personenbezogene Stammdaten zu erbeuten. Dazu zählen Namen, Lieferadressen, E-Mail-Adressen und Telefonnummern von Kunden sowie Beschäftigten.
In einer Mitteilung an die Kundschaft vom 25. September 2026 erklärte das Unternehmen, dass die Täter vermutlich über kompromittierte Zugangsdaten eines ehemaligen Mitarbeiters in das System eindringen konnten.
Flink betonte, dass sensible Finanzinformationen wie Passwörter, Bankverbindungen, Kreditkartendaten oder sonstige Zahlungsdetails nicht von dem Diebstahl betroffen seien. Ob darüber hinaus spezifische Informationen wie Etagenangaben, Klingelnamen oder Bestelldetails entwendet wurden, bleibt unklar. Laut Flink gibt es dafür bislang keine konkreten Hinweise, auch wenn ein solcher Zugriff theoretisch möglich gewesen wäre.
Wer sich mit dem Schutz sensibler Stammdaten und der Sicherheit mobiler Anwendungen befasst, sollte die grundlegenden Sicherheitsvorkehrungen für seine Geräte kennen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Smartphone sofort besser absichern können. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Erpresser fordern Ethereum und drohen mit Darknet-Verkauf
Der Vorfall hat eine neue Eskalationsstufe erreicht, da die Hintermänner begonnen haben, die Betroffenen direkt zu erpressen. Die Gruppe LPG Group beansprucht den Angriff für sich und behauptet, Daten von mehr als 1 Million Kunden sowie 13.000 Mitarbeitern erbeutet zu haben. Diese Zahlen wurden von Flink bisher nicht offiziell bestätigt.
Die Täter fordern von dem Lieferdienst eine Zahlung von 100 ETH, was zum aktuellen Zeitpunkt einem Wert von etwa 230.000 bis 238.000 Euro entspricht. Parallel dazu wurden einzelne Kunden kontaktiert und zur Zahlung von 0,005 ETH aufgefordert, was umgerechnet etwa 10 bis 11,50 Euro entspricht.
Die Erpresser setzten eine Frist bis zum 2. Oktober. Sollte die Gesamtsumme von 100 ETH erreicht werden, versprachen die Angreifer, alle Daten zu löschen. Andernfalls drohten sie mit dem Verkauf der Informationen im Darknet.
Maßnahmen und Empfehlungen für Betroffene
Flink hat nach Bekanntwerden des Vorfalls den betroffenen Zugang gesperrt. Laut einem Sprecher des Unternehmens bestehen aktuell keine weiteren unbefugten Zugriffe auf die internen Strukturen.
Zur Aufarbeitung des Vorfalls wurden externe Experten für IT-Forensik und Cybersicherheit hinzugezogen. Zudem wurden zusätzliche Sicherheitsmaßnahmen implementiert. Das Unternehmen hat die zuständigen Datenschutzbehörden informiert und Strafanzeige erstattet.
Vorfälle dieser Art zeigen, wie wichtig ein proaktiver Schutz vor Viren und Internet-Kriminalität im digitalen Alltag geworden ist. Ein gratis PDF-Ratgeber erklärt einfach und verständlich, wie Sie Ihre Daten effektiv vor Hackern schützen und Apps sicher nutzen. Kostenlosen Sicherheits-Ratgeber herunterladen
In den Niederlanden sollen bereits mindestens 10.000 Kunden entsprechende Erpresserschreiben erhalten haben. Die genaue Zahl der betroffenen Nutzer in Deutschland ist derzeit noch nicht bekannt. Flink rät dringend dazu, nicht auf die Forderungen einzugehen und keine Zahlungen zu leisten.
Kunden sollten zudem wachsam gegenüber verdächtigen Nachrichten sein, keine unsicheren Links anklicken und keine Anhänge in E-Mails unbekannter Herkunft öffnen. Betroffenen wird empfohlen, solche Nachrichten als Beweismittel aufzubewahren und den Vorfall bei der Polizei zu melden.
