Dell bestätigt Sicherheitsverletzung durch Erpressergruppe und bezeichnet gestohlene Daten als „gefälscht“

Die Cyber-Erpressergruppe World Leaks hat mehr als 1,3 TB interner Dell-Daten veröffentlicht, darunter Skripte und Backups. Dell betont, dass keine sensiblen Kundeninformationen offengelegt wurden.

Jul 25, 2025
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Dieser Artikel wurde ursprünglich auf TechRepublic veröffentlicht.

Dell Technologies hat einen Cyberangriff auf eine seiner internen Plattformen bestätigt, die für Produktdemonstrationen genutzt wird. Der Angriff ereignete sich Anfang dieses Monats und wurde von einer als World Leaks bekannten Cyber-Erpressergruppe durchgeführt.

Die Angreifer kompromittierten die Customer Solution Centers von Dell – dedizierte Umgebungen, die zum Testen von Technologien und deren Demonstration für Geschäftskunden eingerichtet wurden. Dell betonte, dass diese Systeme von den Produktivnetzwerken isoliert sind und keine Kunden- oder Partnerdaten verarbeiten.

„Ein Bedrohungsakteur hat kürzlich Zugriff auf unser Solution Center erlangt … Es ist absichtlich von Kunden- und Partnersystemen sowie den Netzwerken von Dell getrennt und wird nicht zur Erbringung von Dienstleistungen für Dell-Kunden verwendet“, sagte Dell in einer Stellungnahme gegenüber BleepingComputer.

Hacker veröffentlichen mehr als 1,3 TB an Dateien

Nach Dells Bestätigung des Vorfalls veröffentlichte World Leaks etwa 1,3 TB Daten über seine Leak-Website. Berichten in den sozialen Medien zufolge umfasst das durchgesickerte Material mehr als 416.000 Dateien mit Infrastrukturskripten, Systemsicherungen, Mitarbeiterverzeichnissen, Konfigurationsdaten und weiteren Materialien im Zusammenhang mit Dell-Produkten wie PowerPath, PowerStore und VMware-Tools.

Trotz der Datenmenge spielte Dell die Auswirkungen des Angriffs herunter.

„Bei den im Solution Center verwendeten Daten handelt es sich überwiegend um synthetische (gefälschte) Daten, öffentlich verfügbare Datensätze, die ausschließlich zu Produktdemonstrationszwecken genutzt werden, oder um Dell-Skripte, Systemdaten, nicht sensible Informationen und Testergebnisse“, teilte das Unternehmen BleepingComputer mit.

Umbenannte Ransomware-Gruppe setzt nun auf Datendiebstahl

Der Angriff zählt zu den ersten größeren Vorfällen, die World Leaks zugeschrieben werden. Die Gruppe war Anfang dieses Jahres nach der Umbenennung der Ransomware-Gruppe Hunters International in Erscheinung getreten. Statt Ransomware einzusetzen, konzentriert sie sich nun ausschließlich auf Datendiebstahl und Erpressung und verwendet proprietäre Tools, um Daten aus kompromittierten Netzwerken abzuschöpfen. 

Cybersicherheitsanalysten sind der Ansicht, dass die taktische Änderung den zunehmenden Druck der Strafverfolgungsbehörden und eine Veränderung der Bedrohungslage widerspiegelt. Sie weisen darauf hin, dass reine Erpressungsoperationen im Vergleich zum Einsatz von Ransomware mit weniger rechtlichen und finanziellen Risiken verbunden sein können.

Advertisement

Ransomware-Zahlungen gehen zurück

Neuere Untersuchungen von Chainanalysis zeigen, dass die Ransomware-Zahlungen im Jahresvergleich um 35 % zurückgingen, von 1,25 Milliarden US-Dollar im Jahr 2023 auf 813,55 Millionen US-Dollar im Jahr 2024. 

Der Rückgang könnte Cyberkriminelle zu Operationen wie denen von World Leaks bewegen, die statt auf Verschlüsselung auf Datenleaks und Einschüchterung setzen.   

Keine Informationen zu Lösegeldforderungen

Dell hat nicht offengelegt, wie die Angreifer in das System eindringen konnten oder ob eine Lösegeldforderung gestellt wurde. Auf Medienanfragen erklärte das Unternehmen, dass der Vorfall untersucht werde.

Die Erpressergruppe behauptet, die gestohlenen Daten seien echt und wertvoll. Dell bestreitet dies jedoch weiterhin und hält daran fest, dass keine sensiblen Kunden- oder Partnerdaten betroffen waren.

„Wie viele andere Unternehmen arbeiten wir unermüdlich daran, kriminelle Aktivitäten im Internet zu bekämpfen, einschließlich der Aktivitäten von Personen, die versuchen, in unsere Systeme und Netzwerke einzudringen. Der Schutz der Sicherheit und die Wahrung des Vertrauens unserer Kunden und Partner haben höchste Priorität“, sagte ein Sprecher von Dell gegenüber The Register.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.