Datendiebstahl: 124 Millionen Passwörter in HIBP-Datenbank
Veröffentlicht: 17.06.2026 um 13:26 Uhr, Redaktion boerse-global.de
Mitte Juni 2026 kamen rund 124 Millionen Passwörter und 56,3 Millionen E-Mail-Adressen hinzu. Die Daten stammen nicht aus einem einzelnen groĂen Leck, sondern von Infostealer-Malware, die direkt infizierte EndgerĂ€te ausspĂ€ht.
Die Schadsoftware liest gezielt Anmeldedaten auf Windows-PCs aus â oft im Klartext oder direkt aus Browser-Speichern. Das Risiko fĂŒr Betroffene ist enorm. Sicherheitsexperten raten dringend, die eigene E-Mail-Adresse auf HIBP zu prĂŒfen und betroffene Passwörter sofort zu Ă€ndern.
Wer noch Passwörter auf Zetteln notiert oder im Browser speichert, geht ein unnötiges Risiko ein â dieser kostenlose Guide zeigt Ihnen den sicheren Ausweg aus dem Passwort-Chaos. Alle Zugangsdaten sicher und verschlĂŒsselt verwalten
FBI schaltet Phishing-Plattform aus
Parallel zur Malware-Welle beobachten Sicherheitsbehörden eine zunehmende Professionalisierung der Angreifer. Das FBI beschlagnahmte Mitte Juni die Phishing-as-a-Service-Plattform âOutsiderâ. Seit 2023 betrieb sie ĂŒber 8.000 betrĂŒgerische Domains. Die Bilanz: rund 3,87 Millionen gestohlene Kreditkartendaten und ein Gesamtschaden von etwa 1,9 Milliarden US-Dollar.
Das Bundeskriminalamt warnt zudem vor einer neuen Masche: Quishing. Dabei ersetzen Angreifer herkömmliche Links durch manipulierte QR-Codes, die auf gefĂ€lschte Bank- oder Shopping-Seiten fĂŒhren. In Ăsterreich stiegen die BetrugsfĂ€lle im Kryptobereich seit 2022 um 40 Prozent.
âEvilTokensâ umgeht 2FA
Besonders perfide ist die Kampagne âEvilTokensâ. Sie zielt auf Microsoft-365-Konten ab und nutzt den legitimen âDevice Code Flowâ. Damit umgeht sie Sicherheitsvorkehrungen wie Zwei-Faktor-Authentisierung oder Passkeys. Seit Jahresbeginn verzeichneten Experten einen 37-fachen Anstieg solcher Angriffe. Im MĂ€rz waren bereits ĂŒber 340 Organisationen in Deutschland, den USA, Kanada und Australien betroffen.
Auch autonome Schadsoftware macht Schlagzeilen. Mitte Juni veröffentlichte ein unbekannter Entwickler den Quellcode des Krypto-Wurms âMiasmaâ auf GitHub. Die Malware verbreitet sich selbststĂ€ndig und löscht bei Entdeckung Daten â ein integrierter Totmannschalter verwischt die Spuren.
Dass pro Quartal rund 4,7 Millionen Online-Konten gehackt werden, unterstreicht die Notwendigkeit moderner Sicherheitslösungen wie Passkeys fĂŒr Amazon, Microsoft und WhatsApp. Kostenlosen Report zur passwortlosen Anmeldung anfordern
Apple rĂŒstet macOS gegen Infostealer
Apple reagiert auf die Bedrohung durch Infostealer wie den âAmos Stealerâ. Das neue macOS Tahoe (Version 26.4) fĂŒhrt ein zweistufiges Warnsystem im Terminal ein. Stufe 1 warnt vor kopierten Inhalten aus 74 Anwendungen. Stufe 2 gleicht Befehle mit bekannten Malware-Signaturen ab und blockiert sie bei Bedarf komplett.
Sicherheitsberater betonen: Die Mehrfachverwendung von Passwörtern bleibt ein kritisches Risiko. Passwortmanager und Hardware-SicherheitsschlĂŒssel sind dort, wo sie unterstĂŒtzt werden, inzwischen unverzichtbar.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
