Rekordverdächtiger Datendiebstahl: 3,9 Milliarden Passwörter durch Infostealer-Malware kompromittiert

Hacker haben 3,9 Milliarden gestohlene Passwörter veröffentlicht und damit Daten von 4,3 Millionen infizierten Geräten offengelegt – eine eindringliche Mahnung, die Cybersicherheit zu stärken.

Verfasst von
Liz Ticong
Liz Ticong
Feb 27, 2025
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein neuer Bericht des Cybersicherheitsunternehmens KELA zeigt einen massiven Anstieg von Infostealer-Malware, die 3,9 Milliarden Zugangsdaten von Millionen infizierter Geräte kompromittiert hat. Forschende warnen, dass gestohlene Anmeldedaten die Cyberkriminalität anheizen und sowohl Einzelpersonen als auch Unternehmen gefährden.

Cyberkriminelle handeln aktiv mit diesen gestohlenen Zugangsdaten in Dark-Web-Foren und verschaffen Bedrohungsakteuren so einfachen Zugriff auf persönliche Konten, Unternehmenssysteme und Finanzplattformen. Die Ergebnisse von KELA zeigen, dass unglaubliche 330 Millionen Zugangsdaten gestohlen wurden, während Infostealer-Infektionen im Jahr 2024 4,3 Millionen Geräte erreichten.

Während gestohlene Anmeldedaten unter Hackern zirkulieren, steigt das Risiko von Kontoübernahmen, Identitätsdiebstahl und groß angelegten Sicherheitsverletzungen weiter.

Was ist Infostealer-Malware?

Infostealer-Malware ist eine stille, aber verheerende Cyberbedrohung, die in Geräte eindringt und sensible Daten extrahiert – oft ohne dass die Opfer etwas davon bemerken.

Diese Programme haben es auf Anmeldedaten, Finanzinformationen, Browser-Cookies und AutoFill-Daten auf Geräten abgesehen. Anders als herkömmliche Cyberangriffe, die auf Brute-Force-Methoden oder Phishing setzen, sammeln und exportieren Infostealer Daten unauffällig in großen Mengen. So können Cyberkriminelle Sicherheitsmaßnahmen umgehen und direkten Zugriff auf Konten erlangen.

Laut dem Bericht von KELA waren die drei führenden Infostealer-Stämme – Lumma, StealC und RedLine – für mehr als 75 % der infizierten Geräte verantwortlich. Diese Malware-Varianten verbreiten sich über schädliche Downloads und Phishing-Links und nisten sich heimlich in Geräten ein.

Advertisement

Unternehmen in Gefahr, während Mitarbeiter-Zugangsdaten zum Verkauf angeboten werden

Cyberkriminelle machen in beispiellosem Umfang Geld mit gestohlenen Zugangsdaten und nehmen Unternehmen ins Visier.

Nach der Installation stiehlt Infostealer-Malware riesige Mengen sensibler Daten, die anschließend auf Untergrundmärkten verkauft oder missbraucht werden. Der Bericht von KELA erfasste 5.230 Opfer, deren kompromittierte Unternehmenszugänge offengelegt wurden, und befeuert damit eine wachsende Wirtschaft rund um gehackte Konten.

Diese gestohlenen Zugangsdaten werden zunehmend in Erpressungskampagnen eingesetzt, bei denen Angreifer Zahlungen fordern, um Datenleaks zu verhindern oder den Geschäftsbetrieb zu stören. Cyberkriminelle nutzen Mitarbeiterzugänge, um in Netzwerke einzudringen, geschützte Informationen zu stehlen und sogar Ransomware-Angriffe.

3 Möglichkeiten, Ihr Unternehmen vor Infostealer-Angriffen zu schützen

Unternehmen zahlen bereits den Preis für durchgesickerte Zugangsdaten – sei es durch Finanzbetrug, Datenschutzverletzungen oder unbefugten Zugriff auf kritische Systeme. Cyberkriminelle machen gestohlene Anmeldedaten zu einer Ware und verschaffen Angreifern direkten Zugriff auf Unternehmenssysteme und sensible Daten.

Je länger Unternehmen die Risiken durch Infostealer nicht angehen, desto größer ist die Gefahr eines kostspieligen Sicherheitsvorfalls.

Sie müssen sofort handeln, um Ihr Unternehmen zu schützen:

Sich allein auf Passwörter zu verlassen, reicht nicht mehr aus – Echtzeitüberwachung und proaktive Abwehr sind unerlässlich. Die Kosten des Nichtstuns sind weitaus höher als die Investition in Cybersicherheit.

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.