Anzeige
Anzeige
Anzeige
Anzeige
Lesedauer 3 Min.

Wohl doch kein Daten-Hack bei Brack.ch

In einem Internetforum behauptete ein Unbekannter, die Daten von 2.4 Millionen Brack.ch-Kunden zu besitzen und bot diese zum Verkauf an. Interne Ermittlungen, externe Sicherheitsprüfungen und auch ein Dementi des «Hackers» selbst weisen nun auf eine andere Sachlage hin.
© (Quelle: Brack.ch)

Am Montag wurden Meldungen laut, dass ein Unbekannter in einem Internetforum die Daten von 2.4 Millionen Brack-Kunden zum Verkauf anbiete. Angeblich verfüge der anonyme «Hacker» über Informationen und sei bereit, diese zu veräussern. Brack.ch nahm diese Behauptung gemäss eigenen Angaben sehr ernst und informierte präventiv alle Kunden proaktiv; leitete aber gleichzeitig interne Ermittlungen ein und konsultierte externe Sicherheitsexperten. Aus diesen Bemühungen leitet sich am Montagabend ein weitaus differenzierteres Bild ab – das durch ein Dementi des «Hackers» ergänzt wird.

Bislang keine Indizien für Angriff auf Brack.ch-Infrastruktur

Zunächst weisen aktuell sämtliche Analysen darauf hin, dass kein Angriff auf die Infrastruktur von Brack.ch erfolgt ist, bei dem kritische Daten extrahiert wurden. Vielmehr scheint es sich bei den Datensätzen, die der «Hacker» zum Verkauf anbot, um – zum Teil aus stark veralteten Informationen generierte – «Kombo-Listen», zu handeln. Auf diesen werden Personen geführt, die mehrere Konten bei Online-Shops und -Portalen mit derselben E-Mail-Passwort-Kombination benutzen. Darunter womöglich Brack.ch.

Brack.ch-Kunen, die ihre Passwörter variieren, tauchen vermutlich nicht auf «Kombo-Listen» auf. Dass am Montag dennoch sämtliche Kund:innen über die sich entwickelnde Situation in Kenntnis gesetzt wurden, ist trotzdem sinnvoll – denn ein regelmässiges Update individueller Login-Daten ist der beste Schutz gegen externe Einflussnahme.

«Hacker» dementiert

Dies gilt auch dann, wenn der «Hacker» selbst dementiert, die offerierten Datensätze aus einem Leak bei Brack.ch erlangt zu haben. Ein Journalist des Portals watson.ch nahm am Montagnachmittag nach Angaben des Mediums Kontakt mit dem Unbekannten auf – da waren sein Profil und sein «Angebot» in dem einschlägigen Internetforum bereits gelöscht worden. Sein Post, sagte der «Hacker» dem Journalisten in einem – nicht final zu verifizierenden – Chat, sei «missverstanden» worden. Brack.ch wertet das für den Moment als Indiz, das mit den eigenen Untersuchungen korrespondiert.

Nachforschungen dauern an

Parallel dauern die Nachforschungen von Brack.ch an. Das Unternehmen wird in den kommenden Tagen weiter interne wie externe Ressourcen dafür einsetzen, die Geschehnisse aufzuklären. Kunden und Medien werden über wichtige Neuigkeiten informiert.

Hacking
Anzeige

Neueste Beiträge

Chip macht autonome Autos reaktionsschneller
Forscher der University of Hong Kong, der Beihang University, weitere Kollegen aus China und Saudi-Arabien sowie von der Universität in Cambridge haben einen neue Hardware in Form eines Chips zur schnelleren Reaktion für autonom fahrende Autos und Roboter entwickelt.
2 Minuten
Leiter Informatikdienste verlässt Stadtverwaltung Winterthur
Christian Manser, Leiter der Informatikdienste der Stadt Winterthur, verlässt die Stadtverwaltung per Ende Juni 2026 auf eigenen Wunsch. Er geht in die Privatwirtschaft.
2 Minuten
13. Feb 2026
Deutschland startet Umsetzung des AI Acts - KI-Regulierung
Mit einem Durchführungsgesetz legt die Bundesregierung fest, welche Behörden künftig KI-Systeme überwachen. Wirtschaftsverbände begrüssen den Schritt, warnen aber vor zusätzlicher Bürokratie und möglichen Innovationshemmnissen.
4 Minuten
13. Feb 2026

Das könnte Sie auch interessieren

191 Prozent mehr Malware-Angriffe im Dezember 2025 - Acronis Cyberthreats
Laut dem aktuellen Acronis Cyberthreats Update für Januar 2026 verzeichnete der Dezember 2025 den stärksten Anstieg gegenüber dem Vormonat bei erkannten Malware-Angriffen im Jahr 2025.
3 Minuten
27. Jan 2026
Falsche Krypto-Registrierung zielt auf Personendaten ab - Aufgepasst
Ein professionell gestaltetes Schreiben im Design Schweizerischen Institutionen täuscht eine angebliche Krypto-Registrierungspflicht vor und fordert Empfänger zur Eingabe persönlicher und finanzieller Daten auf.
2 Minuten
26. Jan 2026
Internetbox 2 - Test
Die Swisscom lanciert ihren neusten Router. Doch er ist mehr als ein Router. Vermag die Box auch anderweitig zu überzeugen? Computerworld hats überprüft.
5 Minuten
Anzeige
Anzeige
Anzeige
Anzeige
Anzeige