LONDON (IT BOLTWISE) – Ein Angriff auf den Lieferdienst Flink hat laut Unternehmensangaben dazu geführt, dass Unbefugte Zugriff auf interne Daten erhalten haben. Betroffen seien unter anderem Namen, Lieferadressen sowie E-Mail- und Telefonnummern von Kunden und Mitarbeitern. Offenbar versuchten die Angreifer, Betroffene direkt zu kontaktieren und Zahlungen einzufordern. Flink schaltet den Zugriff auf das betroffene System ab, informiert Datenschutzbehörden und stellt Strafanzeige.

Der Lieferdienst Flink sieht sich mit einem Cyberangriff konfrontiert, der offenbar unmittelbar in eine Erpressungskampagne mündet. Wie das Unternehmen mitteilte, verschafften sich die Angreifer Zugang zu einem internen System. Darüber konnten sie Daten von Kunden und Mitarbeitern erlangen – darunter Namen, Lieferadressen sowie E-Mail- und Telefonnummern. Genau diese Kombination ist für Angriffe besonders wirksam, weil sie Nachrichten personalisiert erscheinen lässt und damit die Wahrscheinlichkeit erhöht, dass Empfänger auf Zahlungsaufforderungen eingehen.
Für die Praxis entscheidend ist die Abgrenzung, die Flink selbst vornimmt: Nach Unternehmensangaben seien Passwörter, Zahlungsdaten, Bankverbindungen oder Kreditkarteninformationen nicht von dem Angriff betroffen. Diese Aussage wirkt zunächst entlastend, aber sie löst das Problem nur teilweise. Denn schon ohne Finanzdaten können kontaktbasierte Maschen wie „Zahl jetzt, sonst…“-Nachrichten funktionieren – vor allem, wenn Absendername und Zustellinformationen stimmen. Für IT- und Security-Teams bedeutet das: Auch bei „keinem Zugriff auf Payment“ bleiben Phishing- und Social-Engineering-Risiken hoch, weil die Angreifer personenbezogene Metadaten als Legitimitätsanker nutzen können.
Flink berichtet außerdem, dass Kriminelle den Vorfall ausnutzen und Kunden sowie Mitarbeiter direkt kontaktieren wollten, um Zahlungen zu verlangen. Damit tritt die kommunikative Komponente des Angriffs in den Vordergrund: Der Schaden entsteht nicht nur im Moment des Datenzugriffs, sondern auch durch die anschließende Nutzung der gestohlenen Informationen in betrügerischen Kontaktversuchen. Aus Sicht der Abwehr ist das ein Unterschied zu reinen Leak-Szenarien, bei denen Betroffene meist erst später merken, dass Daten abhandengekommen sind. Bei aktiven Erpressungswellen müssen Unternehmen daher gleichzeitig mit der technischen Incident Response auch ihre Kommunikationskanäle absichern – etwa durch Hinweise an Mitarbeitende, Kundenkommunikation und die Unterstützung von Support-Teams bei der Einordnung eingehender Nachrichten.
Technisch beschreibt Flink, dass der Zugang zum betroffenen System unmittelbar deaktiviert und gesichert wurde. Zusätzlich arbeitet das Unternehmen laut eigener Darstellung mit externen IT-Forensik- und Cybersicherheitsexperten zusammen und hat eine Untersuchung eingeleitet, um weitere unbefugte Zugriffe auszuschließen. Gerade diese Formulierung ist für die Einschätzung des Lagebilds wichtig: „Kein weiterer unbefugter Zugriff“ deutet darauf hin, dass die Angreifer-Seite möglicherweise nur einen begrenzten Einstieg hatte oder zumindest nach dem Abschalten nicht weiter operieren konnte. Dennoch bleibt forensisch relevant, wie genau der Zugriff zustande kam, welche Konten betroffen waren und ob es Spuren von Persistenz gab – also Mechanismen, die nach dem ersten Zugriff das Zurückkehren ermöglichen.
Parallel hat Flink nach eigenen Angaben die Datenschutzbehörden informiert und Strafanzeige gegen unbekannt erstattet. Damit verschiebt sich der Fokus in die Compliance- und Dokumentationsschiene: Unternehmen müssen für Behördenanfragen nachvollziehbar machen, welche Datenkategorien betroffen waren, wie der Zugriff festgestellt wurde, welche Maßnahmen zur Eindämmung erfolgt sind und wie Betroffene unterstützt werden. Für die Betroffenen wiederum gibt Flink eine klare Empfehlung: Man solle nicht auf die Nachrichten reagieren und keine Zahlungen leisten. Diese Ansage ist in Erpressungsfällen meist richtig, weil Zahlungen nicht den Datenabfluss „rückgängig“ machen und zudem neue Zielgruppeninformationen für weitere Betrugsversuche liefern können.
In der Sicherheitslandschaft passt der Vorfall in ein Muster, das seit Jahren bei Dienstleistern mit hoher Datenberührung zu beobachten ist: Angreifer nutzen personenbezogene Daten, um Vertrauen herzustellen, und verbinden den technischen Zugriff mit einer sofortigen monetären Eskalation. Das betrifft nicht nur Liefer- oder Marktplatzplattformen, sondern grundsätzlich jede Organisation, die große Mengen an Kontaktdaten verwaltet. Sicherheitsverantwortliche können den Fall als Anlass nehmen, ihre Prozesse für Incident-Kommunikation zu prüfen: Welche internen Freigaben greifen in den ersten Stunden? Wie werden gefälschte Kontaktversuche in Ticket-Systemen erkannt? Und wie schnell lässt sich eine „Do not pay“-Botschaft über die üblichen Support- und Kundenkanäle ausrollen, ohne dass Verwirrung entsteht?
Für die kommenden Tage und Wochen wird vor allem die Untersuchung zeigen, welche Angriffsphase Flink betroffen hatte und wie die Angreifer in die internen Systeme gelangten. Auch wenn keine Zahlungsdaten betroffen sein sollen, bleibt das Risiko für Folgebetrug hoch, weil die Angreifer die gestohlenen Kontaktinformationen in verschiedenen Varianten einsetzen können. Entscheidend ist daher, dass Flink technische Maßnahmen wie Log- und Kontoüberwachung, die Härtung relevanter Zugänge sowie die Bewertung möglicher Schwachstellen mit einer konsistenten Kunden- und Mitarbeitendenkommunikation verzahnt. Unternehmen sollten den Vorfall zudem in ihre Threat-Modeling-Übungen aufnehmen: Nicht nur die „Datenlücke“ ist ein Ergebnis, sondern die Wahrscheinlichkeit, dass aus dem Zugriff eine aktive Erpressung mit realen Kontaktversuchen wird.
Für Betroffene steht kurzfristig weniger die technische Detailfrage im Vordergrund als die schnelle Erkennung: Offene Zahlungsaufforderungen per Mail oder Nachricht, die sich auf eine Zustellung oder einen Vorgang beziehen, sollten als potenziell betrügerisch eingeordnet und intern bzw. über offizielle Kanäle verifiziert werden. Flinks Empfehlung, nicht zu reagieren und keine Zahlungen zu leisten, zielt genau auf diesen Punkt. Gleichzeitig sollten Sicherheits- und Datenschutzteams den Vorfall nutzen, um ihre Wiederholungsrisiken zu reduzieren – etwa durch strengere Zugriffskontrollen, segmentierte Systemlandschaften und durchgehende Überwachung, die ungewöhnliche Zugriffe frühzeitig sichtbar macht.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Flink wird zum Erpressungsziel: Hacker sollen Kundendaten abgegriffen haben" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Flink wird zum Erpressungsziel: Hacker sollen Kundendaten abgegriffen haben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Flink wird zum Erpressungsziel: Hacker sollen Kundendaten abgegriffen haben« bei Google Deutschland suchen, bei Bing oder Google News!