Mit Gmail verknüpfte Zugangsdaten bei massivem Datenleck offengelegt

Ein Datensatz mit 183 Millionen Zugangsdaten ist online aufgetaucht, wodurch Nutzer gefährdet werden und neue Sicherheitsbedenken für Unternehmen entstehen. Dazu gehören zahlreiche Gmail-Nutzer.

Written By
Kezia Jungco
Kezia Jungco
Oct 29, 2025
3 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Hinweis der Redaktion: Dieser Artikel wurde ursprünglich auf unserer Schwesterseite TechRepublic.com

Wenn Sie Gmail für die Arbeit, zum Einkaufen oder zur Kontaktpflege nutzen, könnte Ihr Konto Teil eines massiven neuen Datenlecks sein.

Sicherheitsforscher haben eine Sammlung von 3,5 Terabyte gestohlener Daten entdeckt, die 183 Millionen eindeutige Konten umfasst, darunter 16,4 Millionen E-Mail-Adressen. Der Datensatz kann jetzt über Have I Been Pwned durchsucht werden, eine Website, die weltweite Datenlecks erfasst. Die Sammlung stammt Berichten zufolge aus Kampagnen mit Infostealer-Malware, die Anmeldedaten von infizierten Geräten abgriff, sowie aus wiederverwendeten Zugangsdaten, die bei älteren Datenlecks offengelegt wurden.

Google bestätigte zwar, dass die eigenen Systeme nicht direkt kompromittiert wurden, doch Experten zufolge geben Umfang und Inhalt dieses Datenlecks Anlass zu ernsten Bedenken darüber, wie leicht sich gestohlene Passwörter in Untergrundnetzwerken verbreiten und bei Phishing- und Credential-Stuffing-Angriffen wiederverwenden lassen. Sowohl gewöhnliche Gmail-Nutzer als auch Unternehmenskunden von Google Workspace werden aufgefordert, Vorsichtsmaßnahmen zu ergreifen.

Die neu offengelegten Daten im Detail

Während Gmail selbst nicht direkt kompromittiert wurde, sagte der Sicherheitsanalyst Michael Tigges von Huntress gegenüber Yahoo News dass der Angriff allen als Warnung dienen sollte, die sich darauf verlassen, dass ihre Webbrowser Zugangsdaten speichern.

„Bei diesem Vorfall handelt es sich nicht um ein bestimmtes Datenleck, sondern um aggregierte und hochgeladene Daten aus Millionen von Protokollen von Stealer-Malware“, sagte Tigges. Er betonte außerdem, dass dieser Vorfall die Bedeutung der Verwendung von eindeutigen Zugangsdaten für verschiedene Dienste sowie einer guten Übersicht über die private und geschäftliche E-Mail-Sicherheit unterstreicht.

Laut Prolific North waren etwa 16,4 Millionen der Zugangsdaten neu in Datenbanken mit geleakten Zugangsdaten, das heißt, sie waren zuvor noch nicht öffentlich offengelegt worden. Have I Been Pwned bestätigte, dass der Datensatz in den durchsuchbaren Index aufgenommen wurde, sodass Nutzer prüfen können, ob ihre E-Mail-Adressen darin enthalten sind.

Advertisement

Warum das Datenleck über Gmail hinaus von Bedeutung ist

Obwohl dieser Vorfall nicht auf einen Gmail-Server-Hack zurückzuführen war, reichen seine Auswirkungen weit über die einzelnen Postfächer hinaus. Laut Yahoo News zielten die Kriminellen nicht auf Googles Infrastruktur, sondern setzten RedLine und Vidar ein, um über Monate hinweg Anmeldedaten von infizierten Computern abzugreifen und eine riesige Datenbank gestohlener Passwörter zusammenzutragen.

Da viele Nutzer dieselben Passwörter für private und berufliche Konten wiederverwenden, könnte ein gestohlenes Gmail-Konto Zugriff auf Unternehmenstools, Cloud-Dashboards oder Firmensysteme gewähren. Im Grunde handelt es sich um digitalen Taschendiebstahl im industriellen Maßstab – nur können sich die Diebe nun online als Sie ausgeben.

Der Cybersicherheitsexperte Troy Hunt Daily Mail sagte: „Sobald die Kriminellen Ihre Daten haben, werden sie häufig über zahlreiche Kanäle und Plattformen immer weiter vervielfältigt.“ Hunt sagte außerdem, dass nicht nur das mit Ihrem E-Mail-Konto verknüpfte Passwort potenziell kompromittiert wurde, sondern auch die individuellen Passwörter, die Sie auf anderen Websites verwenden, gefährdet sind.

Für Privatpersonen könnte dies zu gefälschten Nachrichten zum Zurücksetzen von Passwörtern oder verdächtigen Anmeldewarnungen führen. Für Unternehmen unterstreicht es, wie wichtig es ist, die Identitäten von Mitarbeitern zu schützen und für jeden mit Gmail oder Google Workspace verbundenen Dienst eine Multifaktor-Authentifizierung zu verlangen.

Maßnahmen, die Nutzer und Unternehmen jetzt ergreifen sollten

Sicherheitsexperten empfehlen allen Personen mit einer Gmail-Adresse, bei Have I Been Pwned zu prüfen, ob ihre Zugangsdaten in dem Datensatz enthalten sind. Falls dies der Fall ist, sollten die Passwörter sofort geändert werden und die Zwei-Faktor-Authentifizierung oder Passkeys aktiviert werden.

IT-Administratoren sollten diese Gelegenheit nutzen, die Anmelderichtlinien des Unternehmens zu überprüfen, eine Multifaktor-Authentifizierung durchzusetzen, die Verwendung privater Gmail-Konten für den geschäftlichen Zugriff einzuschränken und mit Google Workspace verknüpfte Integrationen zu prüfen.

Auch ohne eine direkte Kompromittierung von Gmail zeigt der Vorfall, dass der Schutz von Identitäten zur wichtigsten Verteidigungslinie in der modernen Cybersicherheit geworden ist. Eine starke Authentifizierung, eindeutige Passwörter und die kontinuierliche Schulung von Mitarbeitern bleiben der beste Schutz gegen diese Angriffe.

Advertisement

Um praktische Schritte für den Umgang mit Vorfällen wie diesem kennenzulernen, lesen Sie den Leitfaden von TechRepublic zum Umgang mit einem Datenleck.

Kezia Jungco

Kezia Jungco is a staff writer with five years of hands-on experience testing and analyzing generative AI platforms, chatbots, and NLP tools. She writes in-depth coverage for both enterprise and consumer audiences, focusing on artificial intelligence, data analytics, CRM solutions, cloud infrastructure, cybersecurity, and emerging tech trends. Her work appears in TechRepublic, eWEEK, Datamation, TechnologyAdvice, and Selling Signals.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.