ROCHESTER / LONDON (IT BOLTWISE) – Kodak bestätigt eine unautorisierte Unterbrechung seiner Systeme und geht von einem begrenzten Datenabfluss aus. Der Vorfall steht nach Angaben eines Erpressungs-Akteurs mit der Gruppe ShinyHunters in Verbindung, die 2,2 Millionen Datensätze nennt. Während das Unternehmen externe Forensik einbindet und Behörden informiert, bleibt unklar, wie Angreifer zuerst Zugang erhielten. Für Unternehmen zeigt der Fall, dass selbst als „containment“ gemeldete Vorfälle noch lange rechtliche, Reputations- und Betrugsfolgen auslösen können.

Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben
Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Kodak wird derzeit im eigenen Sicherheitsprozess auf einen Vorfall festgenagelt, der die Diskussion um Datendiebstahl, Erpressung und „Containment ohne Gewissheit“ erneut anheizt. Das Unternehmen hat nach eigenen Angaben eine unautorisierte Beeinträchtigung seiner internen Systeme entdeckt und beschreibt sie als zeitlich begrenzt sowie in der Datenmenge eingeschränkt. Gleichzeitig behauptet die Erpressergruppe ShinyHunters, sie habe über 2,2 Millionen Datensätze mit personenbezogenen Informationen (PII) und internen Unternehmensdaten erlangt. Für Kodak steht damit weniger nur die technische Frage der Kompromittierung im Raum, sondern die Frage, welche Daten tatsächlich abflossen und wie Kunden, Partner und Aufsichtsbehörden darauf reagieren werden.

Technisch ordnet Kodak den Vorfall als „limited in scope“ ein und hat externe Cyber-Forensik-Experten eingeschaltet. Laut Unternehmensangaben wurde zudem die relevante Strafverfolgung informiert. Bemerkenswert ist dabei, dass das Unternehmen den Vorfall bereits als bereinigt beschreibt und keine Auswirkungen auf den Betrieb erkannt haben will. Diese Kommunikation wird häufig genutzt, um einen Ransomware-„Long-Running“ Effekt zu verneinen, denn bei Erpressungssoftware dauert die Wiederherstellung typischerweise länger und zieht mehrere Systeme gleichzeitig in Mitleidenschaft. Kodak nennt jedoch nicht, welche Systeme betroffen waren oder wie der Erstzugang zustande kam.

Genau an dieser Stelle wird der Fall für viele IT-Leiter zum Belastungstest, weil die Art des Zugriffs häufig entscheidet, wie groß das Risiko späterer Folgeschäden ausfällt. ShinyHunters soll sich in der Vergangenheit darauf spezialisiert haben, über Unternehmens- und Drittplattformen Zugang zu erlangen, darunter unternehmensrelevante SaaS-Integrationen. Der Text verweist auf frühere Angriffe über Salesforce Aura und Salesloft Drift Instanzen, bei denen laut Berichten hunderte Organisationen kompromittiert wurden. Solche Muster deuten oft darauf hin, dass Sicherheitslücken nicht primär im „Kernnetz“ liegen, sondern in Randbereichen wie Konnektoren, Berechtigungsmodellen oder falsch konfigurierten Identitätsflüssen.

Für die Marktbetrachtung ist entscheidend, dass die Gruppe den klassischen Fokus „nur Ransomware“ erweitert: Erpressung basiert in solchen Kampagnen nicht allein auf dem Verschlüsseln von Systemen, sondern auf der Verwertbarkeit von Daten als Hebel. Michael Centrella, Head of Public Policy bei SecurityScorecard, betont, dass selbst eine erfolgreiche Eindämmung die Risiken für Recht, Reputation und Kundenvertrauen nicht automatisch eliminiert. John Bruggeman hebt ergänzend hervor, dass gestohlene interne Daten und PII noch nach dem Zeitpunkt des „Containments“ für Phishing, Identitätsmissbrauch und Folgeangriffe genutzt werden können. Diese Einschätzung passt zu dem in vielen Branchen beobachteten Shift: Datenexfiltration wird zum eigenständigen Angriffsvektor mit eigenem Schadensprofil.

Ein weiterer Markt-Funktionsvergleich ergibt sich aus dem Blick auf frühere Opfer, die ShinyHunters zugeschrieben werden. Genannt werden unter anderem AT&T Wireless, Banco Santander, Ticketmaster, PowerSchool, LVMH, Jaguar Land Rover, SoundCloud, Odido, Aura, Rockstar Games, Carnival Cruise sowie die University of Nottingham. Auch wenn jede Organisation andere Systeme betreibt, zeigt die Häufung, dass der Angriffskanal skalierbar ist: Angreifer zielen häufig auf gängige Plattformen und erlauben dadurch Wiederholung mit ähnlichen Taktiken. Für Wettbewerber und Berater ist das vor allem ein Timing-Thema: Je schneller ein Unternehmen exfiltrierte Datenmuster erkennt und identitätsrelevante Tokens/Session-Artefakte rotieren lässt, desto geringer ist die Angriffsfläche für nachgelagerte Phishing- und Social-Engineering-Wellen.

Aus historischer Sicht sind solche Vorfälle keine neue Kategorie, doch die operative Umsetzung hat sich verändert. Während frühe Datendiebstähle oft primär auf Rohdaten oder einzelne Kundendaten zielten, arbeiten heutige Kampagnen stärker prozessgetrieben: Sie versuchen, einen „Handelswert“ zu schaffen, indem sie Daten mit internen Kontextinformationen anreichern, um glaubwürdige Betrugsversuche zu ermöglichen. Dass im Text auch Snowflake über gestohlene Authentifizierungstokens sowie Instructure Canvas und Learning-Umgebungen als Ziel genannt werden, unterstreicht den Wandel hin zu tokenbasierten Zugriffsketten und zu Angriffen auf Wissens- und Lernplattformen, in denen Identitäten und Metadaten besonders sensibel sind. Damit werden Security-Programme auch zu Identity-Programmen.

Regulatorisch ist der Fall potenziell relevant, weil die Kompromittierung von PII im europäischen Kontext fast zwangsläufig die Frage nach Meldepflichten, Betroffeneninformation und Fristen aufwirft. Selbst wenn Kodak sagt, es bestehe keine aktuelle Gefahr für Systeme und der Betrieb sei nicht betroffen, muss die Informationsrisiko-Bilanz sauber begründet werden: Welche Datenkategorien wurden tatsächlich erfasst? In welchem Umfang? Gab es Anzeichen für weitere Nutzung oder Weitergabe? Genau diese Abklärung treibt oft den eigentlichen „Incident Lifecycle“ voran und erzeugt zusätzliche Belastung in Legal, Datenschutz und Kundenkommunikation. Für Unternehmen in regulierten Branchen ist dies ein Hinweis, dass Datenschutzprozesse eng mit Incident-Response zusammengeführt werden sollten.

Für die Zukunft dürfte Kodak den Vorfall vor allem als Management-Thema verarbeiten müssen: nicht nur als technische Forensik, sondern als Prozessoptimierung. Zu den typischen nächsten Schritten gehören die Validierung der Zugriffswege (inklusive Vendor-Integrationen), das Erzwingen strikter Zugriffskontrollen nach dem Prinzip „Least Privilege“ sowie das konsequente Monitoring auf ungewöhnliche Exfiltrationsmuster. Unternehmen sollten zudem prüfen, ob Token-Lebenszyklen, Session-Handling und zentrale Identitätsdienste so abgesichert sind, dass kompromittierte Artefakte nicht als „Schlüssel“ für laterale Bewegungen dienen. Die weitere Entwicklung wird zeigen, ob Kodak eine transparente Erklärung liefern kann, wie der Erstzugang zustande kam und welche Datenkategorien nachweislich betroffen waren.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben".
Stichwörter Customers Cybersecurity Dark Web Data Breach Extortion Forensics Hacker Identity Incident Response IT-Sicherheit Kodak Law Enforcement Netzwerksicherheit Pii Reputation Saas Security Tokens
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kodak-Datenleck: ShinyHunters soll 2,2 Mio Datensätze erbeutet haben« bei Google Deutschland suchen, bei Bing oder Google News!


    5.824 Leser gerade online auf IT BOLTWISE
    KI-Jobs