LONDON (IT BOLTWISE) – Das Sicherheitsportal Have I Been Pwned ordnet einen neuen Datenabfluss der Hackergruppe ShinyHunters zu. Betroffen sind insgesamt mehr als 11,6 Millionen E-Mail-Adressen: rund 732.000 beim Sicherheitsdienstleister Brinks Home und 10,9 Millionen beim Diagnostik-Anbieter Exact Sciences. Für den Vorfall nennt der Bericht Vishing als möglichen Zugangspfad über manipulierte Telefonanrufe. Entscheidend für viele Nutzer bleibt das Risiko, dass gestohlene Daten durch Aggregation immer wieder neu nutzbar werden.

Der Abfluss von Nutzerdaten, den das Sicherheitsportal „Have I Been Pwned“ (HIBP) für einen aktuellen Sicherheitsvorfall bestätigt hat, trifft dieses Mal nicht nur einzelne Konten, sondern im Kern die Qualität von Benutzeridentitäten im Zusammenspiel vieler Dienste. Insgesamt werden mehr als 11,6 Millionen E-Mail-Adressen betroffener Nutzer in den veröffentlichten Datensätzen geführt. Auffällig ist dabei weniger die Zahl allein, sondern die Verteilung auf zwei Unternehmen aus unterschiedlichen Branchen: Brinks Home als Sicherheitsdienstleister und Exact Sciences als Anbieter medizinischer Diagnostik. Für die Praxis ist genau diese Mischung relevant, weil kompromittierte E-Mail-Adressen häufig als „Schlüssel“ für weitere Schritte wie Passwort-Reset, Account-Übernahme oder zielgerichtete Social-Engineering-Angriffe genutzt werden.
Bei Brinks Home identifizierten die Analysen des Portals 732.000 eindeutige E-Mail-Adressen als kompromittiert. Gleichzeitig zeigt der Datensatz ein für viele Lecks typisches Muster: Rund 78 Prozent dieser Adressen waren bereits aus früheren, unabhängigen Vorfällen bekannt. Das bedeutet nicht, dass das Leck weniger gefährlich wäre, sondern dass es vor allem die Aggregationswirkung verstärkt. Wenn sich Datensätze über Zeit und Quellen hinweg überlappen, entsteht für Angreifer ein immer genaueres Profil von Kontoinhabern – etwa für gezielte Phishing-Kampagnen, die auf wiederverwendete Login-Namen oder frühere Datenabflüsse aufbauen. Gerade Unternehmensangriffe profitieren davon, weil Angreifer weniger „Raten“ müssen und häufiger mit hoher Trefferquote weiterarbeiten.
Deutlich gravierender fällt nach den vorliegenden Angaben der zweite Komplex bei Exact Sciences aus: Hier wurden 10,9 Millionen E-Mail-Adressen identifiziert. Laut den Einschätzungen liegt die Überschneidungsrate mit bereits bekannten Datenlecks bei etwa 75 Prozent. Der entscheidende technische Punkt steckt im angenommenen Einfallstor: Berichten zufolge sollen die Akteure der Hackergruppe ShinyHunters über Voice-Phishing (Vishing) Zugang zur Unternehmensinfrastruktur erlangt haben. Vishing setzt darauf, dass Mitarbeiter am Telefon gezielt unter Druck gesetzt oder über plausible Gesprächsskripte zu Handlungen bewegt werden, die sich später als Sicherheitslücke entpuppen, etwa das Preisgeben von Zugangsdaten oder das Freischalten privilegierter Zugriffe. Genau solche „menschlichen“ Angriffsketten erklären, warum klassische Perimeter-Sicherheit oft nicht ausreicht, wenn die Identitäts- und Berechtigungsprozesse in Unternehmen nicht durchgängig gegen Social-Engineering gehärtet sind.
Beim zeitlichen Ablauf nennen die Angaben für Exact Sciences zunächst eine Offenlegung am 16. Juli 2026 und eine Aktualisierung am 5. August 2026. Das Unternehmen räumte dabei ein, dass Angreifer Zugriff auf persönliche Informationen sowie sensible Gesundheitsdaten erhalten haben. Nachdem die Hackergruppe die gestohlenen Informationen am 7. August 2026 veröffentlicht hatte, wurden sie noch am selben Tag in die Datenbank von HIBP integriert. In diesem Kontext berichten Branchenmedien, unter Berufung auf Abbott, dass man im Nachhinein betrachtet das geforderte Lösegeld hätte zahlen sollen. Für Leserinnen und Leser ist dabei wichtig, die Aussage sauber einzuordnen: Solche „Lessons learned“ sind keine technische Ursachenanalyse, sondern eine betriebsbezogene Bewertung unter Unsicherheit. Technisch lässt sich aber ein klarer Zusammenhang ableiten: Sobald Gesundheitsdaten oder ähnlich sensible Kategorien in fremde Hände geraten, steigt der Druck auf Identity-Schutzmaßnahmen, weil E-Mail-Adressen in Kombination mit weiteren Informationen die Wirksamkeit von Folgeangriffen erhöhen.
Neben den verifizierten E-Mail-Adressen führt die Hackergruppe ShinyHunters weitere Behauptungen zum Umfang der „Beute“ an, die bislang nicht unabhängig bestätigt wurden. So nennt die Gruppe insgesamt 30 Millionen Datensätze, darunter nach eigenen Angaben etwa eine Million Sozialversicherungsnummern sowie 7,5 Millionen Geburtsdaten. Solche Angaben sind in der Praxis häufig schwer zu verifizieren, bis sie über weitere Quellen oder Forensikarbeiten konsistent auftauchen. Trotzdem zeigt die Meldung, wie schnell ein einzelner Abfluss in ein deutlich breiteres Risiko kippen kann: Wenn mehrere Datenattribute in einem Datensatz zusammenlaufen, entstehen für Angreifer neue Möglichkeiten, Identitäten zu validieren oder Konten über zusätzliche Faktoren anzuführen. Für Betroffene ist daher weniger die Frage entscheidend, ob jede Detailbehauptung stimmt, sondern ob die eigene Identität als Ganzes bereits in der Angriffsfläche sichtbar ist.
Aus Sicht der IT-Sicherheit bestätigt der Vorfall erneut, wie verwundbar klassische Zugangsdaten bleiben, wenn sie als alleinige Verteidigungslinie gelten. In der Berichterstattung wird zudem auf einen kostenlosen Report verwiesen, der eine neue Technologie als Alternative zum Passwort bewirbt und Dienste wie Amazon oder WhatsApp als Beispiele nennt. Unabhängig von der konkreten Vermarktung trifft die Grundidee den Kern: Passwörter sind häufig entweder zu schwach, zu wiederholbar oder werden über Social Engineering kompromittiert. Ein stärkerer Hebel liegt in passwortlosen Verfahren und in der konsequenten Absicherung von Identitätsflüssen, etwa durch Multi-Faktor-Absicherung, sichere Authentifizierung auf Basis kryptografischer Mechanismen und die Reduktion von Möglichkeiten, Zugangsdaten im Klartext zu erlangen. Für Unternehmen bedeutet das auch, die Prozesse am Telefon und in der IT-Freigabe so zu gestalten, dass Mitarbeiter nicht bei jedem Alarmfall „berechtigt handeln“ müssen, sondern mit verifizierten, technischen Checks arbeiten.
Auch wenn ein großer Teil der E-Mail-Adressen bereits aus früheren Lecks bekannt war, bleibt der organisatorische Handlungsbedarf hoch. Das Sicherheitsportal unterstreicht die Relevanz, weil sich das Risiko durch die Aggregation gestohlener Informationen fortsetzt: Ein Datensatz ist für Angreifer oft der Startpunkt, nicht die komplette Attacke. Bewährt hat sich deshalb, die eigenen Konten zu prüfen und – wo möglich – konsequent individuelle Anmeldedaten zu verwenden, die nicht wiederverwendet werden. Ergänzend sollten Nutzerinnen und Nutzer auf verdächtige Passwort-Reset-E-Mails und neue Anmeldeereignisse achten. Für die nächsten Quartale ist außerdem mit weiterer Aktivität auf Basis bereits vorhandener Daten zu rechnen, denn sobald Millionen Nutzeradressen öffentlich oder halböffentlich „verknüpfbar“ sind, sinkt der Aufwand für großflächiges Ausprobieren. Hier kann KI in Sicherheitskontexten helfen, Anomalien in Login-Mustern schneller zu erkennen, ersetzt aber nicht die grundlegende Hygiene bei Identitäten und Zugriffsrechten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Datenleck bei ShinyHunters: 11,6 Millionen E-Mail-Adressen betroffen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Datenleck bei ShinyHunters: 11,6 Millionen E-Mail-Adressen betroffen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Datenleck bei ShinyHunters: 11,6 Millionen E-Mail-Adressen betroffen« bei Google Deutschland suchen, bei Bing oder Google News!