BERLIN / LONDON (IT BOLTWISE) – Ein schwerwiegendes Datenleck bei dem deutschen E-Mail-Anbieter Cock.li hat die Daten von über einer Million Nutzern offengelegt. Die Sicherheitslücke wurde durch eine Schwachstelle in der mittlerweile eingestellten Roundcube-Webmail-Plattform verursacht.
Der E-Mail-Anbieter Cock.li, bekannt für seine datenschutzorientierte Ausrichtung, hat einen massiven Datenverlust erlitten. Hacker nutzten Schwachstellen in der mittlerweile eingestellten Roundcube-Webmail-Plattform aus, um über eine Million Nutzerdaten zu stehlen. Diese Sicherheitslücke betrifft alle Nutzer, die sich seit 2016 bei dem Dienst angemeldet haben, insgesamt etwa 1.023.800 Personen.
Zusätzlich zu den Nutzerdaten wurden auch Kontaktinformationen von 93.000 weiteren Nutzern kompromittiert. Cock.li, das seit 2013 von Vincent Canfield betrieben wird, bietet eine Alternative zu den großen E-Mail-Anbietern und ist besonders bei Nutzern beliebt, die großen Anbietern misstrauen. Allerdings zieht der Dienst auch Cyberkriminelle an, darunter Mitglieder von Ransomware-Gruppen wie Dharma und Phobos.
Die Sicherheitsverletzung wurde bekannt, nachdem ein Hacker behauptete, zwei Datenbanken mit sensiblen Nutzerdaten von Cock.li zu verkaufen. Diese Datenbanken wurden für mindestens einen Bitcoin angeboten, was etwa 92.500 US-Dollar entspricht. Cock.li bestätigte den Vorfall und die Echtheit der Behauptungen des Hackers in einer Erklärung auf ihrer Website.
Zu den kompromittierten Informationen gehören E-Mail-Adressen, Anmeldezeiten, fehlgeschlagene Anmeldeversuche, Spracheinstellungen und Roundcube-Einstellungen. Besonders betroffen sind 10.400 Konten, bei denen auch Kontaktinformationen und vCards gestohlen wurden. Glücklicherweise wurden Passwörter, E-Mail-Inhalte und IP-Adressen nicht kompromittiert, da diese nicht in den gestohlenen Datenbanken enthalten waren.
Die Betreiber von Cock.li haben die Roundcube-Plattform inzwischen entfernt und arbeiten an der Verbesserung ihrer Sicherheitspraktiken. Sie räumen ein, dass der Einsatz von Roundcube ein Fehler war und dass bessere Sicherheitsmaßnahmen diesen Vorfall hätten verhindern können. Nutzer, die den Dienst seit 2016 genutzt haben, wird dringend empfohlen, ihre Passwörter zu ändern.
Die gestohlenen Daten könnten für Forscher und Strafverfolgungsbehörden von Interesse sein, da sie Einblicke in die Aktivitäten der Cyberkriminellen geben könnten, die die Plattform nutzen. Cock.li plant, in Zukunft eine neue Webmail-Lösung anzubieten, jedoch hat dies derzeit keine Priorität.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Praktikant Model Risk Management mit Schwerpunkt KI & GenAI (w/m/d)

Junior Produktmanager (m/w/d) Automatisierung & KI, InsurTech

Integration AI Developer (m/w/d)

Junior Business Operations Manager - AI & Prozesse (m/w/d)“
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Datenleck bei Cock.li: Über eine Million Nutzerdaten betroffen" für unsere Leser?



#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Datenleck bei Cock.li: Über eine Million Nutzerdaten betroffen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Datenleck bei Cock.li: Über eine Million Nutzerdaten betroffen« bei Google Deutschland suchen, bei Bing oder Google News!