LIECHTENSTEIN / LONDON (IT BOLTWISE) – Zwei europäische Unternehmen berichten über umfangreiche Datendiebstähle, die offenbar im Dark Web gelandet sind. Bei Remedia Austria sollen laut Dark-Web-Monitoren 134.602 Datensätze veröffentlicht worden sein, darunter E-Mail-Adressen, Passwörter und weitere persönliche Angaben. Parallel dazu soll ein Angreifer bei Roussel Agri 62 rund 9,33 Gigabyte an Unternehmensdaten inklusive CRM- und E-Mail-Daten erbeutet haben. Die Vorfälle ordnen sich in eine breitere Ransomware- und Phishing-Welle ein – und ziehen zugleich Behördenmaßnahmen nach sich.

Der jüngste Blick ins Dark Web zeigt, wie schnell sich Sicherheitsprobleme in Europa von einem „lokalen“ IT-Desaster zu einem systemischen Risiko auswachsen. Laut Angaben von Dark-Web-Monitoren wurden beim österreichischen Homöopathie-Anbieter Remedia Austria 134.602 Datensätze des Unternehmens auf illegalen Plattformen veröffentlicht. Zu den betroffenen Informationen zählen laut Quelle auch E-Mail-Adressen, Passwörter, Postadressen sowie Geburtsdaten – eine Mischung, die sowohl für Identitätsdiebstahl als auch für gezieltes Credential-Stuffing geeignet ist. Auffällig ist dabei vor allem das Volumen: Je größer die veröffentlichte Datensammlung, desto eher lohnt sich der Aufwand für Kriminelle, weil sich aus einzelnen Zugangsdaten später viele weitere Konten und Dienste ableiten lassen.
Technisch betrachtet deutet ein solcher Fund auf eine ernsthafte Kompromittierung der digitalen Lieferkette hin – nicht zwingend auf „Ransomware“ im engeren Sinne, aber zumindest auf eine erfolgreiche Phase aus Zugangserlangung, Datenzugriff und Exfiltration. Die Quelle betont, dass die genauen Umstände des Einbruchs noch Gegenstand laufender Ermittlungen sind. Gerade diese Unklarheit ist für Unternehmen operativ relevant: Wer jetzt nur auf die klassische Frage „Welche Schadsoftware war es?“ starrt, übersieht häufig, dass es in der Praxis mehrere Einfallstore geben kann, etwa fehlkonfigurierte Systeme, gestohlene Anmeldedaten oder unzureichend geschützte Administratorzugänge. Bei Datensätzen mit Passwörtern stellt zudem die Frage nach dem Hashing- und Salt-Stand der verwendeten Passwortspeicherung eine zentrale Weichenstellung dar: Selbst wenn Passwörter nicht im Klartext vorliegen, reichen korrekte Hashes oft aus, um mit leistungsfähigen Crackern Zugang zu weiteren Diensten zu erhalten.
Im gleichen Atemzug taucht ein zweites Szenario aus der Branche auf: Beim französischen Agrarunternehmen Roussel Agri 62 beansprucht ein Angreifer, rund 9,33 Gigabyte Unternehmensdaten veröffentlicht zu haben. Das Archiv soll 45.684 einzelne Dateien enthalten, darunter über 29.000 E-Mails sowie fast 24.000 Datensätze aus dem Kundenbeziehungsmanagement (CRM). Für die Bewertung ist dabei entscheidend, dass CRM-Daten typischerweise nicht nur Kontaktdaten bündeln, sondern auch Prozess- und Vertriebszusammenhänge abbilden: Ansprechpartner, Historien, ggf. Vertragsbezüge und Ticket- oder Kommunikationsstränge. So lassen sich aus einem Datenpaket sofort Phishing-Kampagnen mit realistischen Kontexten ableiten – etwa, indem Angreifer Nachrichten so formulieren, dass sie innerhalb der Organisation „echt“ wirken. Branchenbeobachter ordnen zudem ein, dass Agrarbetriebe und verwandte Dienstleister zunehmend ins Visier rücken, weil viele Einrichtungen ihre IT-Sicherheit bislang weniger ausbauen konnten als etwa stark regulierte Industrien.
Die Meldungen fügen sich in eine größere europäische Angriffswelle ein, die sich laut Quelle insbesondere auf Gesundheits- und Dienstleistungsunternehmen konzentriert. Erst am Freitag wurde demnach der französische Verpackungshersteller MEDICOS, der unter anderem für Beauty- und Lebensmittelindustrie produziert, von der Ransomware-Gruppe bravox attackiert. Der Einbruch wurde am selben Tag entdeckt; der Umfang der kompromittierten Daten sei noch unklar. In Österreich wurde zudem der Dienstleister EISNER ZT GMBH als Opfer der Qilin-Ransomware-Gruppe gelistet, und ähnliche Angriffe trafen laut Quelle das schwedische Technologieunternehmen Depona. Aus Unternehmenssicht ist das Muster erschreckend konsistent: Verschlüsselte Systeme, lahmgelegte Betriebsabläufe und monatelange Aufräumarbeiten treffen nicht nur die IT, sondern auch Produktion, Vertrieb und Kundenkommunikation. Wenn im Hintergrund zusätzlich Phishing-Kampagnen laufen, erhöht sich die Wahrscheinlichkeit, dass selbst gut gemeinte Sicherheitsmaßnahmen durch menschliche Fehler umgangen werden.
Dass Behörden die Lage ernst nehmen, zeigt auch ein Beispiel aus Liechtenstein: Das Register der wirtschaftlichen Eigentümer (VwbP) wurde am Freitag vorsorglich offline genommen. Hintergrund ist ein Datendiebstahl, bei dem Ende Juli Daten von 31.000 Unternehmen erbeutet worden sein sollen; nach den Angaben der Quelle wurde bislang weder Lösegeld gefordert noch Daten veröffentlicht. Gleichwohl bleibt das Register als Vorsichtsmaßnahme geschlossen. Diese Maßnahme unterstreicht einen wichtigen Punkt für die Risikoanalyse: Selbst wenn eine Datenveröffentlichung noch nicht eingetreten ist, kann die Sichtbarkeit sensibler Registerdaten die Angriffsfläche für Social Engineering erhöhen. Für Unternehmen in der DACH-Region heißt das übersetzt: Es reicht nicht, auf technische Schutzmaßnahmen zu setzen; auch der Umgang mit öffentlich verfügbaren Unternehmens- und Personeninformationen sollte Teil der Sicherheitsstrategie sein, weil daraus abgeleitete Zielprofile die Qualität von Angriffen verbessern.
Auf europäischer Ebene verdichtet sich der Befund durch Warnungen von Aufsichts- und Sicherheitsinstanzen. Laut der Quelle hat die Europäische Bankenaufsichtsbehörde (EBA) bereits am Donnerstag Finanzinstitute aufgefordert, ihre Sicherheitsprotokolle zu verschärfen, unter anderem wegen zunehmender Phishing- und Ransomware-Kampagnen. Die Europäische Agentur für Cybersicherheit (ENISA) sieht den Trend ebenfalls: Während Systemfehler in vielen Fällen weiterhin zu Störungen beitragen, seien böswillige Angriffe auf Vertrauensdienste um 20 Prozent gestiegen. Gleichzeitig bleibt laut Quelle im Telekommunikationssektor ein Großteil der Ausfallzeiten auf menschliches Versagen zurückzuführen – ein Hinweis darauf, dass Schulung, Meldewege und Security-Sensibilisierung nicht „nice to have“ sind, sondern die Wirksamkeit technischer Kontrollen direkt beeinflussen.
Für deutsche Unternehmen mit ähnlichen Geschäftsmodellen folgt daraus ein klarer Handlungsdruck: Mittelständler gelten in der Quelle als lohnende Ziele, weil sie wertvolle Daten besitzen, aber oft vergleichsweise schwache Sicherheitsvorkehrungen haben. Praktisch sollten Verantwortliche daher die Angriffskette ganzheitlich betrachten: Woher kommen Zugriffe auf sensible Daten, wie schnell werden Anomalien erkannt, und wie ist sichergestellt, dass kompromittierte Credentials nicht sofort in weitere Systeme hineinwirken. Besonders bei Fällen wie Remedia – bei denen laut Quelle Passwörter und persönliche Stammdaten betroffen sein sollen – ist auch der Incident-Response-Teil entscheidend: Wie werden betroffene Nutzer kontaktiert, wie werden Authentifizierung und Zugriffsrechte zügig zurückgesetzt, und wie wird verhindert, dass im Wiederaufbau dieselben Konfigurationsfehler erneut entstehen. Die eigentliche Lehre der aktuellen Welle ist weniger eine einzelne Technologie als der Zeitraum zwischen Erkennung und Schadensbegrenzung – und der wird in solchen Vorfällen häufig zum entscheidenden Faktor.
Wenn sich nun mehrere unabhängige Vorfälle zeitlich über Europa hinweg häufen, verschiebt sich die Priorität von reaktiver „Patch-Disziplin“ hin zu belastbarer Resilienz. Dazu gehört, dass Backups tatsächlich wiederherstellbar sind, dass Logging und Monitoring Angriffe nicht nur „sehen“, sondern in sinnvolle Alarmierungen übersetzen, und dass Teams Abläufe für Datenabfluss und Ransomware-Containment regelmäßig üben. Denn solange solche Leak-Mengen wie 134.602 Datensätze oder 9,33 Gigabyte Exfiltration im Umlauf bleiben, bleibt der ökonomische Anreiz für weitere Angriffe bestehen. Unternehmen, die jetzt auditierbar nachweisen können, wie sie mit kompromittierten Konten und Daten umgehen, reduzieren das Risiko nicht nur für sich selbst, sondern auch für Partner, Kunden und Lieferketten, die an derselben Angriffslogik hängen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Datenlecks im Dark Web: 134.000 Datensätze bei Remedia, 9,33 GB bei Roussel Agri 62" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Datenlecks im Dark Web: 134.000 Datensätze bei Remedia, 9,33 GB bei Roussel Agri 62" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Datenlecks im Dark Web: 134.000 Datensätze bei Remedia, 9,33 GB bei Roussel Agri 62« bei Google Deutschland suchen, bei Bing oder Google News!