37 Millionen Datensätze des Seitensprungportals Ashley Madison im Internet veröffentlicht

Die Hacker, die im Juli die Nutzerdatenbank des Seitensprungportals Ashley Madison erbeutet haben, haben ihre Drohung wahr gemacht und die Daten von bis zu 37 Millionen Kunden im Internet veröffentlicht. Allerdings liegen die fast 10 GByte Daten auf einem Server im Dark Web, auf den normale Browser keinen Zugriff haben, wie Wired berichtet.

„Sind Deine Daten enthalten? Avid Life Media hat versagt und Dich belogen. Verklage sie und fordere Schadenersatz“, heißt es in einer Stellungnahme der Hacker, die sich selbst Impact Team nennen. Die Veröffentlichung sei für die Betroffenen zwar peinlich, sie kämen aber darüber hinweg. „Lerne Deine Lektion und bessere Dich.“

Die Daten von wahrscheinlich bis zu 37 Milionen Ashley-Madison-Kunden haben Hacker in einer Torrent-Datei veröffentlicht (Screenshot: ZDNet.com/CBS Interactive).

Dem kanadischen Betreiber von AshleyMadison.com, Avid Life Media, hatten die Hacker vorgeworfen, seine Kunden zu betrügen. Nutzer können gegen Zahlung einer Gebühr von 19 Dollar ihre gesamten Profilinformationen löschen lassen. „Die vollständige Löschung hat ALM im Jahr 2014 1,7 Millionen Dollar eingebracht. Es ist aber auch eine komplette Lüge. Die Kunden bezahlen fast immer per Kreditkarte. Die Zahlungsdaten werden aber nicht wie versprochen gelöscht. Sie enthalten den echten Namen und die Adresse, was natürlich die wichtigsten Informationen sind, die die Nutzer entfernt haben wollen.“

Eine unabhängige Prüfung der durchgesickerten Daten liegt noch nicht vor. „Die Ashley-Madison-Daten sind mit sehr hoher Wahrscheinlichkeit echt“, kommentiert der Sicherheitsexperte Troy Hunt per Twitter. „Zu viele Dinge, die einfach nicht gefälscht sein können oder es wäre ein enormer Aufwand gewesen.“

Einer ersten Analyse von CNET.com zufolge haben die Hacker Kreditkartendaten mit den zugehörigen Details zu Zahlungen veröffentlicht. Die Daten enthielten aber auch Nutzernamen, E-Mail-Adressen und andere Dokumente. Da Kunden bei der Anmeldung ihre E-Mail-Adressen nicht verifizieren müssten, seien einige Daten wahrscheinlich fehlerhaft. Auch Fälschungen von Daten seien einigen Nutzern des Seitensprungportals zufolge nicht ausgeschlossen.

Avid Life Media nannte die Veröffentlichung der Daten in einer Presseerklärung ein „Verbrechen“. „Wir arbeiten weiterhin mit den Strafverfolgungsbehörden zusammen, um die verantwortlichen Parteien mit aller Härte des Gesetzes zur Rechenschaft zu ziehen.“

Im Juli hatte ALM-CEO Noel Biderman noch behauptet, sein Unternehmen stehe „kurz davor zu bestätigen, wer der Bösewicht ist“. Der Angriff sei wahrscheinlich unter Beteiligung einer Person erfolgt, die irgendwann rechtmäßig Zugang zu den Netzwerken des Unternehmens hatte. „Wir bestreiten nicht, dass das passiert ist“, sagte Biderman vor vier Wochen. „Ob Sie uns mögen oder nicht, das ist immer noch ein Verbrechen.“

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

4 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

4 Tagen ago