2,9 Milliarden Datensätze durch NPD-Datenpanne offengelegt: So schützen Sie sich

2,9 Milliarden Datensätze wurden durch die NPD-Datenpanne offengelegt, darunter Sozialversicherungsnummern. Erfahren Sie mehr über die Auswirkungen und darüber, wie Sie sich schützen können.

Written By
Sunny Yadav
Sunny Yadav
Aug 20, 2024
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine katastrophale Datenpanne wirft einen langen Schatten auf die Privatsphäre von Milliarden Menschen. Berichten zufolge wurden unglaubliche 2,9 Milliarden Datensätze, darunter Sozialversicherungsnummern, bei einem Cyberangriff auf National Public Data (NPD), ein auf Hintergrundüberprüfungen spezialisiertes Unternehmen, kompromittiert.

Dieses beispiellose Ausmaß der Datenoffenlegung macht die Schwachstellen unserer vernetzten Welt und den immensen Wert deutlich, den Cyberkriminelle persönlichen Informationen beimessen. Die Folgen dieser Datenpanne könnten weltweit durch die Gesellschaften nachhallen und weitreichende Konsequenzen für Einzelpersonen, Unternehmen und Regierungen gleichermaßen haben.

Was wir über die NPD-Datenpanne wissen

NPD ist ein Onlinedienst für Hintergrundüberprüfungen und Betrugsprävention, der Informationen aus verschiedenen Quellen zusammenträgt, darunter öffentliche Datenbanken, Gerichtsakten sowie staatliche und nationale Register.

Eine Beschwerde beim US-Bezirksgericht behauptet, dass NPD etwa im April 2024 eine Datenpanne erlitten habe, und führt Folgendes an:

  • Sensible Daten, etwa vollständige Namen, aktuelle und frühere Adressen (die mindestens 30 Jahre zurückreichen), Sozialversicherungsnummern und Angaben zu Familienmitgliedern, darunter einige, die seit fast zwei Jahrzehnten verstorben waren, wurden kompromittiert.
  • Das Unternehmen soll diese Informationen aus nicht öffentlichen Quellen ohne die Zustimmung der Person, die die Beschwerde eingereicht hat, oder der möglicherweise Milliarden anderen von der Datensammlung betroffenen Personen erlangt haben. 

NPD hatte Berichten zufolge eine rechtliche und ethische Verantwortung, diese Informationen vor unbefugtem Zugriff und Datenpannen zu schützen und zu sichern – eine Pflicht, der das Unternehmen angeblich nicht nachgekommen ist.

Advertisement

Das Ausmaß der Datenpanne

Das schiere Ausmaß dieser Datenpanne ist kaum vorstellbar. Schätzungsweise 2,9 Milliarden kompromittierte Datensätze stellen bisherige Datenpannen in Umfang und Größenordnung deutlich in den Schatten. Zum Vergleich: Die Weltbevölkerung beträgt 8,2 Milliarden Menschen – damit könnte diese Datenpanne beinahe die Hälfte der Weltbevölkerung betreffen. Die Auswirkungen einer solch massiven Datenoffenlegung sind weitreichend und könnten Einzelpersonen, Unternehmen und Regierungen weltweit betreffen.

Die von dieser Datenpanne betroffenen Branchen und Sektoren sind ebenso zahlreich. Angesichts der Art der gestohlenen Daten wird der Finanzsektor wahrscheinlich ein bevorzugtes Ziel für Cyberkriminelle sein. Die Folgen gehen jedoch über den Finanzbereich hinaus, da diese Daten für verschiedene betrügerische Aktivitäten genutzt werden können – vom Identitätsdiebstahl bis zum medizinischen Betrug.

Wer steckt hinter der NPD-Datenpanne?

Normalerweise verpflichten Vorschriften Unternehmen dazu, Datenpannen unverzüglich zu melden und Kunden per E-Mail, über Nachrichtenberichte und manchmal auch durch Benachrichtigungen an die Generalstaatsanwälte der Bundesstaaten zu informieren. In diesem Fall wurden potenzielle Opfer jedoch nicht benachrichtigt, und es wurden keine Meldungen an die Generalstaatsanwälte der Bundesstaaten gefunden.

Der Hauptkläger entdeckte die Datenpanne, nachdem er von seinem Dienst zum Schutz vor Identitätsdiebstahl eine Warnung erhalten hatte. Darin wurde mitgeteilt, dass seine persönlichen Informationen bei der Datenpanne „nationalpublicdata.com“ kompromittiert worden waren. Dies zeigt eine weitere Möglichkeit auf, wie Menschen von einer Datenpanne erfahren können, bevor das betreffende Unternehmen sie offenlegt – durch Dienste zum Schutz vor Identitätsdiebstahl.

Außerdem berichtete The Register im Juni, dass eine Hackergruppe namens USDoD die Verantwortung für den Hack der Daten von fast 3 Milliarden Menschen übernommen und diese im Darknet für 3,5 Millionen US-Dollar zum Verkauf angeboten habe. Die Gruppe behauptete, dass diese Datensätze persönliche Daten von Bürgern der USA, Kanadas und Großbritanniens enthielten.

Advertisement

Wie können Sie sich vor Datenpannen schützen?

Es gibt viele Möglichkeiten, Datenpannen zu verhindern und sich davor zu schützen. Hier sind einige Maßnahmen, mit denen Sie Ihre Sicherheit gewährleisten können:

1. Verwenden Sie starke, einzigartige Passwörter

Schwache Passwörter können Hacker leicht erraten oder knacken, insbesondere wenn sie häufig verwendet oder auf mehreren Websites wiederverwendet werden.

Verwenden Sie beim Erstellen von Passwörtern mindestens 12 Zeichen und kombinieren Sie Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. Vermeiden Sie leicht zu erratende Angaben wie Ihren Namen oder Ihr Geburtsdatum. Mit einem Passwortmanager können Sie komplexe Passwörter erstellen und speichern, ohne sich jedes einzelne merken zu müssen.

2. Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA)

Selbst wenn Ihr Passwort kompromittiert wurde, bietet MFA eine zusätzliche Sicherheitsebene, indem eine zweite Form der Verifizierung erforderlich ist, etwa ein an Ihr Telefon gesendeter oder von einer Authentifizierungs-App generierter Code.

Aktivieren Sie die Multi-Faktor-Authentifizierung für alle Konten, bei denen sie verfügbar ist, insbesondere für E-Mail-, Bank- und Social-Media-Plattformen. Dies lässt sich normalerweise in den Kontoeinstellungen im Bereich Sicherheit einrichten. Wählen Sie eine bequeme, aber sichere Methode, etwa eine appbasierte Authentifizierungs-App statt SMS, da SMS anfällig für SIM-Swapping-Angriffe sein können.

Advertisement

3. Schließen Sie einen Dienst zum Schutz vor Identitätsdiebstahl ab

Dienste zum Schutz vor Identitätsdiebstahl überwachen Ihre persönlichen Informationen im gesamten Internet, einschließlich des Darknets, und warnen Sie bei Anzeichen eines Missbrauchs. Oft umfassen sie eine Versicherung und Unterstützung bei der Wiederherstellung, wenn Ihre Identität kompromittiert wurde.

Informieren Sie sich über seriöse Dienste zum Schutz vor Identitätsdiebstahl und wählen Sie einen aus, der Ihren Anforderungen entspricht. Diese Dienste bieten typischerweise eine kontinuierliche Überwachung, Warnungen bei verdächtigen Aktivitäten und Unterstützung bei der Wiederherstellung nach einem Identitätsdiebstahl. Einige überwachen sogar Ihre Sozialversicherungsnummer, E-Mail-Adressen und weitere Daten.

4. Verwenden Sie Verschlüsselung

Verschlüsselung stellt sicher, dass Ihre Daten für alle Personen unlesbar sind, die nicht über den Entschlüsselungsschlüssel verfügen. Dies ist entscheidend, um sensible Informationen vor dem Abfangen oder dem Zugriff durch Unbefugte zu schützen.

Verwenden Sie für private Kommunikation verschlüsselte Messaging-Apps wie Signal oder WhatsApp. Aktivieren Sie die vollständige Festplattenverschlüsselung für Dateien, die auf Ihren Geräten gespeichert sind; diese ist häufig in moderne Betriebssysteme integriert (z. B. BitLocker für Windows und FileVault für Mac). Ziehen Sie außerdem die Nutzung verschlüsselter Cloud-Speicherdienste zum Speichern sensibler Dokumente in Betracht.

Advertisement

5. Halten Sie Ihre Software aktuell

Softwareupdates enthalten häufig Fehlerbehebungen für Sicherheitslücken, die von Angreifern ausgenutzt werden könnten. Die Verwendung veralteter Software erhöht das Risiko, Ziel von Malware oder anderen Angriffen zu werden.

Aktivieren Sie nach Möglichkeit automatische Updates für Ihr Betriebssystem, Ihren Webbrowser und Ihre Apps. Suchen Sie regelmäßig nach Updates für Software, die nicht automatisch aktualisiert wird, darunter Antivirenprogramme, Firewalls und andere Sicherheitstools. Auch die Aktualisierung der Firmware von Geräten wie Routern und Smart-Home-Geräten ist wichtig.

6. Seien Sie vorsichtig bei Phishing-Betrügereien

Phishing-Angriffe bringen Sie dazu, persönliche Informationen preiszugeben oder Malware zu installieren, indem sie sich als legitime Kontakte oder Unternehmen ausgeben. Diese Betrugsversuche können äußerst überzeugend sein und sind eine häufige Methode, mit der Hacker Zugriff auf Ihre Konten erlangen.

Überprüfen Sie die E-Mail-Adresse des Absenders stets genau, insbesondere wenn Sie eine unerwartete Nachricht erhalten, in der nach persönlichen Informationen gefragt wird. Klicken Sie außerdem nicht auf Links und laden Sie keine Anhänge aus verdächtigen Quellen herunter.

7. Sperren Sie Ihre Bonität

Eine Sperrung Ihrer Bonität verhindert, dass neue Konten auf Ihren Namen eröffnet werden. Dadurch können Sie Identitätsdiebe daran hindern, Ihre persönlichen Informationen zur Aufnahme von Krediten oder zur Eröffnung von Kreditkartenkonten zu verwenden.

Wenden Sie sich an jede der großen Kreditauskunfteien (Equifax, Experian und TransUnion), um eine Sperrung Ihrer Bonität zu veranlassen. Dies ist in der Regel kostenlos und kann online oder telefonisch erledigt werden. Wenn Sie einen neuen Kredit beantragen müssen, können Sie die Sperrung vorübergehend aufheben und anschließend erneut aktivieren.

Informieren Sie sich außerdem über aktuelle Datenpannen und Nachrichten zur Cybersicherheit, um gegebenenfalls sofort Maßnahmen zu ergreifen und Ihre Informationen zu schützen. Abonnieren Sie Nachrichtenquellen zur Cybersicherheit oder richten Sie Google Alerts für Begriffe wie „Datenpanne“ oder „Identitätsdiebstahl“ ein. Wenn Sie von einer Datenpanne bei einem von Ihnen genutzten Dienst erfahren, sollten Sie Ihre Passwörter umgehend ändern – und Ihre Konten genau überwachen.

Advertisement

Erfahren Sie, wie Sie Passwortmanager nutzen können, um Ihre Cybersicherheit weiter zu stärken und sich vor Datenpannen zu schützen.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.