Skip to main content 
Bild: NordPass
Sicherheitstechnik | Inf.- und Kommunikationstechnik | Internet/Multimedia | Personen und Firmen

Cybersecurity

Hacker-Angriffe: USA, Indien, Deutschland stark betroffen

10.03.2026

Laut neuer Untersuchungen von NordPass und NordStellar kam es zwischen 2023 und 2025 zu fast 10.000 großen Datenlecks, bei denen über 7,8 Milliarden E-Mail-Datensätze offengelegt wurden. Diese Zahlen verdeutlichen die wachsenden Herausforderungen, mit denen Unternehmen beim Schutz sensibler Informationen konfrontiert sind.

Seiten

Der allergrößte Teil der geleakten Datensätze enthielt Informationen, die sich schnell ausnutzen ließen: 90 % enthielten E-Mail-Adressen, 68 % Telefonnummern, 32 % offengelegte Anmeldeinformationen (wie Passwörter oder API-Schlüssel) und 12,3 % von Behörden ausgestellte Identifikationsinformationen. In nur 2,2 % der Fälle waren Finanzdaten wie Bank- oder Kryptowährungsinformationen enthalten.

 „Durch die große Menge an Kontaktinformationen und Zugangsdaten in geleakten Datensätzen könnte es zu vermehrtem Missbrauch in der realen Welt kommen – etwa durch Doxxing, betrügerische Anrufe, gezielte Belästigung, verschiedene Phishing-Aktivitäten sowie SMS- oder E-Mail-Betrug. Es ist äußerst wichtig, überall dort, wo es möglich ist, Zwei-Faktor-Authentifizierung und Passkeys zu nutzen. Diese Schutzmaßnahmen können im Ernstfall helfen, wenn ein Hacker in ein Unternehmen eindringt und an Zugangsdaten gelangt. Ich empfehle außerdem den Einsatz von Tools zur Überprüfung von Datenlecks, um zu erkennen, ob die eigene E-Mail-Adresse oder Kreditkartendaten im Darknet aufgetaucht sind“, sagt Karolis Arbaciauskas, Head of Product bei NordPass.

Die größten Ziele

Die Experten konnten 1.203 länderspezifische Datenlecks identifizieren, deren Ursprung sie ermitteln konnten. Diese traten in 102 Ländern auf. Im Jahr 2025 waren die Vereinigten Staaten und Indien die am stärksten betroffenen Länder. Deutschland zählte ebenfalls zu den häufig betroffenen Ländern. Insgesamt konnten im vergangenen Jahr 187 Lecks in die USA und 121 nach Indien zurückverfolgt werden. In Deutschland waren es 34. Dies deutet darauf hin, dass sich die Hacker dauerhaft auf große Volkswirtschaften und wichtige geopolitische Regionen ausrichten.

Zu den weiteren Zielen zählten Indonesien, Frankreich, Brasilien, Italien, Argentinien und Mexiko, was die weltweite Verbreitung verdeutlicht.

„Diese Länder sind aufgrund ihrer hohen Bevölkerungszahl, der hohen Dichte digitaler Dienste und ihrer wirtschaftlichen oder geopolitischen Relevanz auch weiterhin häufige Ziele. Die meisten Angriffe sind dabei finanziell motiviert. Einige Datenbank-Leaks hängen jedoch mit Hacktivismus zusammen, einem Trend, den wir auch für 2026 erwarten“, so Arbaciauskas.

 Hacker ändern ihre Strategie

 Im Vergleich zum Vorjahr zeigen sich deutliche Veränderungen in der geografischen Verteilung der Leaks. In mehreren europäischen Ländern war ein deutlicher Rückgang zu verzeichnen. In den Vereinigten Staaten kam es unterdessen im Jahr 2025 zu einem deutlichen Anstieg von Datenbanklecks. Auch Länder in Südostasien und Lateinamerika blieben weiterhin im Visier von Hackern. 

 Im Jahr 2025 wurden insgesamt 3.031 geleakte Datenbanken identifiziert, was einem Rückgang von 36,9 % im Vergleich zu 2024 (4.804 identifizierte Datenbanken) entspricht. Den Experten zufolge lässt sich dieser Rückgang möglicherweise teilweise auf die veränderte Strategie der Bedrohungsakteure zurückführen.

„Cyberkriminelle im Untergrund setzen zunehmend auf Infostealer-Malware, mit der sich Anmeldeinformationen nahezu in Echtzeit sammeln lassen, und die den direkten Zugriff auf die gewünschten Dienste erlauben, ohne sich mit umfangreichen, geleakten Datenbank-Dumps herumschlagen zu müssen. Der Rückgang lässt sich möglicherweise auch auf Störungen innerhalb des Ökosystems der Leak-Datenbanken zurückführen. Ein Grund dafür könnte die Schließung mehrerer Leak-Foren und -Marktplätze im Jahr 2025 sein. Durch diese Maßnahmen der Strafverfolgungsbehörden ist die öffentliche Sichtbarkeit der geleakten Datenbanken zurückgegangen. Zudem kam es zu einer verstärkten Dezentralisierung des Marktes in kleinere Kanäle oder private Gruppen“, erklärt Mantas Sabeckis, Senior Threat Intelligence Researcher bei Nord Security.

Diese Schutzmaßnahmen können helfen

Laut Arbaciauskas ist zur Minimierung von Auswirkungen sowohl das Engagement von Unternehmen als auch von Einzelpersonen gefragt.

 Für Unternehmen

  • Die Menge gespeicherter personenbezogener Daten sollte möglichst gering gehalten und kritische Systeme sollten segmentiert werden, um den Umfang möglicher Sicherheitsvorfälle zu begrenzen. 
  • Die Absicherung von Zugängen lässt sich durch hardwaregestützte Authentifizierung verbessern, Endgeräte sollten zudem wirksam vor Infostealer-Malware geschützt werden. 
  • Die Überwachung auf geleakte Zugangsdaten ermöglicht es, bei Vorfällen schnell zu reagieren und eine Ausweitung zu verhindern.

 Für Einzelpersonen


Seiten

Bilder

Bild: Karolis Arbaciauskas, Head of Product bei NordPass. Bild: NordPass