Hacker veröffentlicht 270.000 Samsung-Kundendatensätze – gestohlene Zugangsdaten blieben jahrelang ungeprüft

Bei einem besorgniserregenden Sicherheitsvorfall hat ein Hacker die persönlichen Daten von mehr als 270.000 Samsung-Kunden in Deutschland offengelegt und frei ins Internet gestellt. Der Hack, der einem unter dem Alias „GHNA“ agierenden Cyberkriminellen zugeschrieben wird, ereignete sich, als der Angreifer auf ein von Samsungs deutschem Kundenservice genutztes System zugriff. Laut dem Cybersicherheitsunternehmen Hudson Rock […]

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Apr 2, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Bei einem besorgniserregenden Sicherheitsvorfall hat ein Hacker die persönlichen Daten von mehr als 270.000 Samsung-Kunden in Deutschland offengelegt und frei ins Internet gestellt. Der Hack, der einem unter dem Alias „GHNA“ agierenden Cyberkriminellen zugeschrieben wird, ereignete sich, als der Angreifer auf ein von Samsungs deutschem Kundenservice genutztes System zugriff. 

Laut dem Cybersicherheitsunternehmen Hudson Rock wurde der Hack durch einen Satz gestohlener Zugangsdaten ermöglicht, die 2021 kompromittiert worden waren. Diese Malware, bekannt als „Raccoon Infostealer“, entwendete die Zugangsdaten, nachdem sie einen Mitarbeiter von Spectos GmbH, einem Unternehmen, das mit Samsung zur Überwachung der Servicequalität zusammenarbeitet, infiziert hatte.

Obwohl Hudson Rock die Zugangsdaten bereits vor Jahren markiert hatte, versäumte es Samsung Berichten zufolge, sie zu ändern oder zu sichern. Dadurch konnte der Hacker Jahre später, im Jahr 2025, auf das System zugreifen und die Daten veröffentlichen.

„Wir von Hudson Rock hatten diese kompromittierten Zugangsdaten bereits vor Jahren in unserer Cavalier-Datenbank markiert, die mehr als 30 Millionen infizierte Geräte erfasst“, sagte Alon Gal, Mitbegründer von Hudson Rock. „Samsung hätte handeln können, aber das Unternehmen tat es nicht – und nun ist der Schaden angerichtet.“

Was enthält der Leak?

Bei den veröffentlichten Daten handelt es sich nicht nur um eine Liste von Kundenanfragen – sie bieten einen vollständigen Einblick in die Interaktionen der Kunden mit Samsung. Im Leak fanden sich unter anderem folgende Details:

  • Vollständige Namen, E-Mail-Adressen und Wohnadressen.
  • Bestellnummern und Produktdetails (etwa TV-Modelle).
  • Zahlungsmethoden (allerdings keine direkten Kreditkartendaten).
  • Tracking-Links für Lieferungen.
  • Kundenbeschwerden und die Antworten von Samsung.

Diese Fülle an Informationen eröffnet Cyberkriminellen zahlreiche Möglichkeiten. „Das ist nicht nur eine Liste von Namen – es ist ein Fahrplan durch das Leben der Menschen“, merkte Gal an. 

Wie können böswillige Akteure diese Daten ausnutzen?

Cybersicherheitsexperten warnen, dass diese Daten auf mehrere gefährliche Arten als Waffe eingesetzt werden könnten, darunter:

  • Hochgradig gezielte Phishing-Betrugsmaschen: Mit Namen, E-Mail-Adressen und Bestelldetails können Hacker äußerst überzeugende gefälschte E-Mails versenden, die vorgeben, vom Samsung-Kundensupport zu stammen.
  • Garantie-Betrug: Kriminelle können die durchgesickerten Bestellnummern nutzen, um gefälschte Garantieansprüche für den Austausch von Produkten einzureichen.
  • Identitätsdiebstahl und Kontoübernahme: Indem sie sich mithilfe der durchgesickerten Support-Tickets als Kunden ausgeben, können Hacker unbefugten Zugriff auf Konten erlangen.
  • Physischer Diebstahl (Paketdiebstahl): Angreifer könnten hochwertige Bestellungen mithilfe der durchgesickerten Trackingnummern verfolgen und Lieferungen abfangen.
Advertisement

Ein Weckruf für Unternehmen

Samsung-Kunden, die das Supportteam von Samsung Deutschland kontaktiert haben, sollten vorsichtig sein und bei verdächtigen E-Mails wachsam bleiben. Unbekannte Links sollten sie meiden. Außerdem sollten alle Nutzer starke, einzigartige Passwörter verwenden und nach Möglichkeit die Zwei-Faktor-Authentifizierung aktivieren, um ihre Sicherheit im Internet zu erhöhen.

Der Vorfall verdeutlicht ein wiederkehrendes Problem in der Cybersicherheit: das Versäumnis, Zugangsdaten ordnungsgemäß zu sichern und regelmäßig zu ändern. Gal, der den Sicherheitsvorfall zuerst meldete, betonte, dass dieser Angriff durch eine sorgfältige Verwaltung von Zugangsdaten und aktive Überwachung vollständig vermeidbar gewesen wäre.

„Infostealer müssen sich keinen Weg per Brute-Force ins System bahnen; sie warten einfach darauf, dass menschliche Fehler ihnen die Schlüssel aushändigen“, erklärte Gal. „Wenn Unternehmen Zugangsdaten nicht überwachen oder ändern, ist das Spiel vorbei.“

Der Sicherheitsvorfall hat in der Cybersicherheitsgemeinschaft Alarm ausgelöst. Experten warnen, dass der Einsatz von KI-Tools zum Durchsuchen und Ausnutzen solcher Leaks diese chaotische Datenmenge in eine Goldgrube für Cyberkriminelle verwandeln könnte. KI könnte die Identifizierung lohnender Ziele und das Starten von Angriffen automatisieren und es böswilligen Akteuren erleichtern, große Datenmengen wie diese in großem Maßstab auszunutzen.

Für Samsung wirft der Sicherheitsvorfall ernste Fragen zu den Datensicherheitspraktiken des Unternehmens auf. Da diese Informationen nun kostenlos und weithin online verfügbar sind, ist das Ausnutzungsrisiko hoch – sowohl für das Unternehmen als auch für die betroffenen Kunden.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.