{"id":383168,"date":"2025-08-30T00:50:18","date_gmt":"2025-08-30T00:50:18","guid":{"rendered":"https:\/\/www.europesays.com\/de\/383168\/"},"modified":"2025-08-30T00:50:18","modified_gmt":"2025-08-30T00:50:18","slug":"25-mrd-gmail-konten-potenziell-bedroht","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/383168\/","title":{"rendered":"2,5 Mrd. Gmail-Konten potenziell bedroht"},"content":{"rendered":"<p>\t<strong class=\"article-intro\">Nach einem schweren Datenleck Anfang Juni warnt Google 2,5 Milliarden Gmail-Nutzer vor Angriffen der Hacker-Gruppe ShinyHunters. Die Kriminellen erbeuteten Kontaktdaten durch einen Social-Engineering-Angriff auf eine Salesforce-Instanz.<br \/>\n<\/strong><\/p>\n<p>\t<img loading=\"lazy\" decoding=\"async\" class=\"teaser_img\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/08\/47024.jpg\" alt=\"Hacker, Kriminalit\u00e4t, Cybercrime, Hackerangriff, Internetkriminalit\u00e4t, Stockfotos, Erpressung, Darknet, Diebstahl, Hacker Angriff, Hacker Angriffe, Hacken, Attack, Crime, Gewalt, Recht und Ordnung, Mord, Raub, Einbruch, Dieb, Einbrecher, Verbrecher, B\u00f6sewicht, Schurke, Kriminell, \u00fcberfall, Nacht, Gef\u00e4hrlich, Raub\u00fcberfall, Diebe, Kapuzenpulli, Skimaske\" width=\"660\" height=\"371\" \/><\/p>\n<p>Gro\u00dfangelegter Cyberangriff trifft Google<br \/>\nDie bekannte Hacker-Gruppe ShinyHunters hat erneut zugeschlagen. Nachdem die Kriminellen bereits das <a class=\"newslink\" href=\"https:\/\/winfuture.de\/news,143792.html\" title=\"Swifties aufgepasst: Erpresser haben Taylor Swifts Ticketsystem gehackt\" target=\"_blank\" rel=\"noopener\">Ticketsystem von Ticketmaster<\/a> geknackt sowie <a class=\"newslink\" href=\"https:\/\/winfuture.de\/news,153033.html\" title=\"Ein Anruf gen\u00fcgte: Hacker stehlen 1,1 Millionen Allianz-Kundendaten\" target=\"_blank\" rel=\"noopener\">1,1 Millionen Allianz-Kundendaten<\/a> erbeutet hatten, haben sie mittlerweile auch Systeme von Google infiltriert und dabei Kontaktinformationen erbeutet. Der Angriff ereignete sich bereits Anfang Juni 2025 und betrifft potenziell 2,5 Milliarden Gmail-Nutzer, die nun vor m\u00f6glichen Folgeattacken gewarnt werden.<\/p>\n<p>Laut Google best\u00e4tigte die hauseigene Threat Intelligence Group Angriffe auf verschiedene Salesforce-Instanzen und stellte fest, dass auch eine eigene Instanz mit Kontaktinformationen von Gesch\u00e4ftskunden kompromittiert wurde. Die betroffenen Nutzer wurden am 8. August per E-Mail \u00fcber den Vorfall informiert und vor einem erh\u00f6hten Risiko gewarnt.\n<\/p>\n<p>\nPok\u00e9mon-inspirierte Cyberkriminelle<br \/>\nShinyHunters ist eine kriminelle Hacker-Gruppe, die 2020 gegr\u00fcndet wurde und bereits an zahlreichen spektakul\u00e4ren Datenlecks beteiligt war. Die Gruppe machte sich erstmals einen Namen, nachdem sie \u00fcber 200 Millionen Datens\u00e4tze von 13 verschiedenen Unternehmen gestohlen hatte. Zu ihren prominentesten Opfern geh\u00f6ren neben den bereits eingangs erw\u00e4hnten Unternehmen auch der US-amerikanische Telekommunikationsriese AT&amp;T mit 70 Millionen Kundendaten und die spanische Santander Bank mit 30 Millionen Kunden.<\/p>\n<p>Der Name ShinyHunters leitet sich interessanterweise vom Pok\u00e9mon-Franchise ab, bei dem Spieler seltene &#8222;gl\u00e4nzende&#8220; Pok\u00e9mon sammeln. Daher werden solche Sammler als &#8222;Shiny Hunters&#8220; bezeichnet. Die Gruppe nutzt zudem das Pok\u00e9mon &#8222;Umbreon&#8220; als Avatar in sozialen Medien und Hacker-Foren.\n<\/p>\n<p>Trotz des spielerischen Namens ist ShinyHunters alles andere als harmlos. Die Gruppe hat bereits die pers\u00f6nlichen Informationen von \u00fcber einer Milliarde Internetnutzern geleakt. AT&amp;T zahlte sogar 370 000 Dollar L\u00f6segeld, damit die erbeuteten Daten gel\u00f6scht werden.\n<\/p>\n<p>Social Engineering als Hauptwaffe<br \/>\nDie Angreifer setzten wie in vergangenen F\u00e4llen auch bei der aktuellen Attacke auf Salesforce bzw. Google auf bew\u00e4hrte Social-Engineering-Taktiken, die sich als besonders erfolgreich erwiesen haben. Sowohl ShinyHunters als auch verwandte Gruppen bevorzugen Voice-Phishing mit Anrufen, bei denen sie sich beim IT-Support eines Unternehmens als Hilfe suchendes Personal ausgeben. Im Verlauf der Gespr\u00e4che werden die echten Mitarbeiter am anderen Ende der Leitung dann zur Preisgabe sensibler Zugangsdaten verleitet.<br \/>\nWarnung vor eskalierenden Taktiken<br \/>\nGoogle warnt in seinem zur Attacke geh\u00f6rigen <a class=\"newslink\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/voice-phishing-data-extortion\" rel=\"noopener\" target=\"_blank\">Blogbeitrag<\/a> vor einer m\u00f6glichen Eskalation der Angriffsmethoden. So k\u00f6nnte die Hacker-Gruppe etwa eine Datenleak-Website einrichten, um den Druck auf die Opfer zu erh\u00f6hen. Diese Taktik wird bereits von anderen Ransomware-Gruppen erfolgreich eingesetzt, um Unternehmen zur Zahlung von L\u00f6segeldern zu zwingen.<br \/>\n<a class=\"fn\" href=\"https:\/\/winfuture.de\/infografik\/28320\/Cybersicherheit-E-Mails-bleiben-groesstes-Sicherheitsrisiko-1724163847.html\" title=\"Cybersicherheit: E-Mails bleiben gr\u00f6\u00dftes Sicherheitsrisiko\" rel=\"noopener\" target=\"_blank\">Infografik Cybersicherheit: E-Mails bleiben gr\u00f6\u00dftes Sicherheitsrisiko<\/a><img loading=\"lazy\" decoding=\"async\" class=\"photo\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2025\/08\/Cybersicherheit-E-Mails-bleiben-groesstes-Sicherheitsrisiko-1724163868-1-0.jpg\" alt=\"Cybersicherheit: E-Mails bleiben gr\u00f6\u00dftes Sicherheitsrisiko\" border=\"0\" width=\"660\" height=\"523\" \/><br \/>\nDer Konzern empfiehlt allen Nutzern dringend, ihre Passw\u00f6rter zu aktualisieren und die Zwei-Faktor-Authentifizierung zu aktivieren. Besondere Vorsicht ist bei verd\u00e4chtigen Anrufen oder E-Mails geboten, die vorgeben, von Google zu stammen. Nutzer sollten niemals sensible Informationen am Telefon preisgeben, auch wenn der Anrufer behauptet, vom IT-Support zu sein. Immerhin stellt Google klar, dass sich die erbeuteten Informationen &#8222;auf grundlegende und weitgehend \u00f6ffentlich zug\u00e4ngliche Gesch\u00e4ftsinformationen wie Firmennamen und Kontaktdaten&#8220; beschr\u00e4nken.<\/p>\n<p>Der Vorfall zeigt dennoch einmal mehr, wie verwundbar selbst Tech-Giganten gegen\u00fcber gezielten Social-Engineering-Angriffen sind. W\u00e4hrend technische Sicherheitsma\u00dfnahmen immer ausgefeilter werden, bleibt der Mensch oft das schw\u00e4chste Glied in der Sicherheitskette. Hacker-Gruppen wie ShinyHunters machen sich diesen Umstand immer h\u00e4ufiger zunutze.\n<\/p>\n<p><b>Was haltet ihr von der wachsenden Bedrohung durch Social Engineering? Habt ihr bereits verd\u00e4chtige Anrufe erhalten, die sich als IT-Support ausgegeben haben?<\/b>\n<\/p>\n<p><b>Zusammenfassung<\/b><\/p>\n<ul>\n<li>ShinyHunters kompromittierte Google-Salesforce-Instanz mit Kundendaten<\/li>\n<li>2,5 Milliarden Gmail-Nutzer k\u00f6nnten von Folgeattacken betroffen sein<\/li>\n<li>Die Hacker setzten auf Voice-Phishing und Social-Engineering-Taktiken<\/li>\n<li>Trotz spielerischen Pok\u00e9mon-Namens hat die Gruppe bereits Milliarden Daten geleakt<\/li>\n<li>Google empfiehlt Passwort\u00e4nderung und Zwei-Faktor-Authentifizierung<\/li>\n<li>Der Mensch bleibt trotz technischer Sicherheitsma\u00dfnahmen die Schwachstelle<\/li>\n<\/ul>\n<p>\n<b>Siehe auch:<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"Nach einem schweren Datenleck Anfang Juni warnt Google 2,5 Milliarden Gmail-Nutzer vor Angriffen der Hacker-Gruppe ShinyHunters. Die Kriminellen&hellip;\n","protected":false},"author":2,"featured_media":383169,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,30,4149,190,189,3931,194,191,193,192],"class_list":{"0":"post-383168","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-germany","10":"tag-google","11":"tag-science","12":"tag-science-technology","13":"tag-sicherheit","14":"tag-technik","15":"tag-technology","16":"tag-wissenschaft","17":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115114975553225272","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/383168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=383168"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/383168\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/383169"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=383168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=383168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=383168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}