Shiny Hunters Hacking Group verkauft über 73,2 Millionen Datensätze

Geschrieben von
Roger Klein
online marketing sale

Shiny Hunters Hacking Group verkauft 11 Firmen-Datenbanken mit über 73,2 Millionen Benutzer-Datensätzen im Dark Web.

Alles beginnt mit dem Tokopedia-Dump, der letzte Woche veröffentlicht wurde und mehr als 90 Millionen Benutzereinträge enthält – gefolgt vom Unacademy-Dump und dem Hack des GitHub-Accounts von Microsoft.

„Es scheint, dass ‚SkyHunter‘ ein interessantes Geschäftsmodell im Dark-Web-Markt am Laufen hat – der Akteur hat durch den Tokopedia-Dump anfänglich an Zugkraft gewonnen und überschwemmt den Markt nun mit neuen Datensätzen“, heisst es in einem Bericht auf cybleinc.com.

Hacker, die Passwörter verkaufen

Die Hackergruppe begann damit, gestohlene Passwörter und Nutzerdaten verschiedener Firmen im Dark Web zum Verkauf anzubieten. In der ersten Phase sind Daten folgender Unternehmen im Angebot: HomeChef, ChatBooks und Chronicle.com.

Gegenüber Bleeping Computer erklärten die Hacker, dass sie noch mehr Datenbanken von anderen Websites besitzen und diese in naher Zukunft ebenfalls verkaufen wollen.

Bleeping Computer veröffentlichte eine Liste der betroffenen Unternehmen mit Datenmenge und Preisen:

Company User Records Price
Tokopedia 91 million $5,000
Homechef 8 million $2,500
Bhinneka 1.2 million $1,200
Minted 5 million $2,500
Styleshare 6 million $2,700
Ggumim 2 million $1,300
Mindful 2 million $1,300
StarTribune 1 million $1,100
ChatBooks 15 million $3,500
The Chronicle Of Higher Education 3 million $1,500
Zoosk 30 million $500

Wenn dein Account bei einem dieser Dienste registriert ist: Zugangsdaten jetzt ändern und für jedes Portal ein eigenes Passwort setzen.

Tipps, um sicher zu bleiben:

  • Verwende ein komplexes Passwort – und setz eine klare Passwortrichtlinie durch, sowohl in der Firma als auch für dich persönlich.
  • Überprüfe deine Passwörter regelmässig. Aktiviere Zwei-Faktor-Authentifizierung (2FA) für wichtige Zugänge wie Konto- und E-Mail-Verwaltung. Alle Passwörter sollten einzigartig sein.
  • Ändere Standard-Passwörter von Geräten und Gadgets, bevor sie an die IT-Abteilung weitergegeben werden.
  • Nutze einen Passwort-Manager.
Tags: Cybercrime
Über die Autor:in

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

→ Wir

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — schreib uns oder ruf an. Unverbindlich, persönlich, in der Regel innerhalb von 24 Stunden werktags.

→ Direkt zum Kontakt

Wenn du gleich noch was Grösseres anschauen willst

rundum.dog — unsere Hunde-Wissensplattform.

Die grösste deutschsprachige Hunde-Wissensplattform. Unser Eigenprojekt, unser Live-Beweis. Mit ca. einer Million Sessions pro Monat, eigenem KI-Plugin auf Anthropic-API und 17 Custom Post Types.

→ rundum.dog ansehen

Schreib uns oder ruf an.
Wir antworten in der Regel innerhalb von 24 Stunden werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG