Hinweis der Redaktion: Dieser Artikel wurde ursprünglich auf unserer Schwesterseite TechRepublic.com
Wenn Sie Gmail für die Arbeit, zum Einkaufen oder zur Kontaktpflege nutzen, könnte Ihr Konto Teil eines massiven neuen Datenlecks sein.
Sicherheitsforscher haben eine Sammlung von 3,5 Terabyte gestohlener Daten entdeckt, die 183 Millionen eindeutige Konten umfasst, darunter 16,4 Millionen E-Mail-Adressen. Der Datensatz kann jetzt über Have I Been Pwned durchsucht werden, eine Website, die weltweite Datenlecks erfasst. Die Sammlung stammt Berichten zufolge aus Kampagnen mit Infostealer-Malware, die Anmeldedaten von infizierten Geräten abgriff, sowie aus wiederverwendeten Zugangsdaten, die bei älteren Datenlecks offengelegt wurden.
Google bestätigte zwar, dass die eigenen Systeme nicht direkt kompromittiert wurden, doch Experten zufolge geben Umfang und Inhalt dieses Datenlecks Anlass zu ernsten Bedenken darüber, wie leicht sich gestohlene Passwörter in Untergrundnetzwerken verbreiten und bei Phishing- und Credential-Stuffing-Angriffen wiederverwenden lassen. Sowohl gewöhnliche Gmail-Nutzer als auch Unternehmenskunden von Google Workspace werden aufgefordert, Vorsichtsmaßnahmen zu ergreifen.
Die neu offengelegten Daten im Detail
Während Gmail selbst nicht direkt kompromittiert wurde, sagte der Sicherheitsanalyst Michael Tigges von Huntress gegenüber Yahoo News dass der Angriff allen als Warnung dienen sollte, die sich darauf verlassen, dass ihre Webbrowser Zugangsdaten speichern.
„Bei diesem Vorfall handelt es sich nicht um ein bestimmtes Datenleck, sondern um aggregierte und hochgeladene Daten aus Millionen von Protokollen von Stealer-Malware“, sagte Tigges. Er betonte außerdem, dass dieser Vorfall die Bedeutung der Verwendung von eindeutigen Zugangsdaten für verschiedene Dienste sowie einer guten Übersicht über die private und geschäftliche E-Mail-Sicherheit unterstreicht.
Laut Prolific North waren etwa 16,4 Millionen der Zugangsdaten neu in Datenbanken mit geleakten Zugangsdaten, das heißt, sie waren zuvor noch nicht öffentlich offengelegt worden. Have I Been Pwned bestätigte, dass der Datensatz in den durchsuchbaren Index aufgenommen wurde, sodass Nutzer prüfen können, ob ihre E-Mail-Adressen darin enthalten sind.
Warum das Datenleck über Gmail hinaus von Bedeutung ist
Obwohl dieser Vorfall nicht auf einen Gmail-Server-Hack zurückzuführen war, reichen seine Auswirkungen weit über die einzelnen Postfächer hinaus. Laut Yahoo News zielten die Kriminellen nicht auf Googles Infrastruktur, sondern setzten RedLine und Vidar ein, um über Monate hinweg Anmeldedaten von infizierten Computern abzugreifen und eine riesige Datenbank gestohlener Passwörter zusammenzutragen.
Da viele Nutzer dieselben Passwörter für private und berufliche Konten wiederverwenden, könnte ein gestohlenes Gmail-Konto Zugriff auf Unternehmenstools, Cloud-Dashboards oder Firmensysteme gewähren. Im Grunde handelt es sich um digitalen Taschendiebstahl im industriellen Maßstab – nur können sich die Diebe nun online als Sie ausgeben.
Der Cybersicherheitsexperte Troy Hunt Daily Mail sagte: „Sobald die Kriminellen Ihre Daten haben, werden sie häufig über zahlreiche Kanäle und Plattformen immer weiter vervielfältigt.“ Hunt sagte außerdem, dass nicht nur das mit Ihrem E-Mail-Konto verknüpfte Passwort potenziell kompromittiert wurde, sondern auch die individuellen Passwörter, die Sie auf anderen Websites verwenden, gefährdet sind.
Für Privatpersonen könnte dies zu gefälschten Nachrichten zum Zurücksetzen von Passwörtern oder verdächtigen Anmeldewarnungen führen. Für Unternehmen unterstreicht es, wie wichtig es ist, die Identitäten von Mitarbeitern zu schützen und für jeden mit Gmail oder Google Workspace verbundenen Dienst eine Multifaktor-Authentifizierung zu verlangen.
Maßnahmen, die Nutzer und Unternehmen jetzt ergreifen sollten
Sicherheitsexperten empfehlen allen Personen mit einer Gmail-Adresse, bei Have I Been Pwned zu prüfen, ob ihre Zugangsdaten in dem Datensatz enthalten sind. Falls dies der Fall ist, sollten die Passwörter sofort geändert werden und die Zwei-Faktor-Authentifizierung oder Passkeys aktiviert werden.
IT-Administratoren sollten diese Gelegenheit nutzen, die Anmelderichtlinien des Unternehmens zu überprüfen, eine Multifaktor-Authentifizierung durchzusetzen, die Verwendung privater Gmail-Konten für den geschäftlichen Zugriff einzuschränken und mit Google Workspace verknüpfte Integrationen zu prüfen.
Auch ohne eine direkte Kompromittierung von Gmail zeigt der Vorfall, dass der Schutz von Identitäten zur wichtigsten Verteidigungslinie in der modernen Cybersicherheit geworden ist. Eine starke Authentifizierung, eindeutige Passwörter und die kontinuierliche Schulung von Mitarbeitern bleiben der beste Schutz gegen diese Angriffe.
Um praktische Schritte für den Umgang mit Vorfällen wie diesem kennenzulernen, lesen Sie den Leitfaden von TechRepublic zum Umgang mit einem Datenleck.

