Facebook-Datenleck: 1,2 Milliarden Nutzerdaten verkauft?

Schon wieder! Hacker zapfen Facebook-API an, Meta zuckt mit den Schultern, während deine Daten gerade auf Darknet-Flohmärkten die Runde machen.

Die Behauptung

Ein Hacker mit dem Pseudonym „ByteBreaker“ behauptet, 1,2 Milliarden Facebook-Nutzerdaten durch missbräuchliche Nutzung der Facebook-API gesammelt zu haben. Angeblich handelt es sich um einen neuen Leak, der nicht mit früheren bekannt gewordenen Datenpannen zusammenhängt.

Aufgestellt von: Unbekannt

Faktencheck: Irreführend

Vorsicht = Teilweise wahr. „ByteBreaker“ hat offenbar echte Facebook-Daten im Darknet angeboten, doch die Menge und Herkunft sind aktuell noch zweifelhaft. Wir empfehlen allen Nutzer:innen, sicherheitshalber ihr Facebook-Passwort zu ändern, denn ein Teil der Probe wurde zwar verifiziert, doch der genaue Umfang und die Herkunft der restlichen Daten bleiben fraglich.

📖Wie erkennt man Facebook-Betrug im Alltag? Antworten finden Sie im Leitfaden Facebook-Betrug.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Das Facebook-Datenleck und „ByteBreakers“ dubioses Datenangebot

Im Mai 2025 erschien ein neuer Nutzer namens „ByteBreaker“ in einem bekannten Datenhandelsforum. Zunächst bot er 780 Millionen Facebook-Datensätze an, angeblich frisch durch Ausnutzung einer API gesammelt. Wenige Tage später waren es plötzlich 1,2 Milliarden. Um seine Behauptung zu stützen, lieferte er eine Stichprobe von 100.000 Datensätzen.

Bevor wir tiefer in die Analyse einsteigen, ein wichtiger Hinweis: Wir empfehlen allen Nutzer:innen, sicherheitshalber ihr Facebook-Passwort zu ändern, denn ein Teil der Probe wurde zwar verifiziert, doch der genaue Umfang und die Herkunft der restlichen Daten bleiben fraglich. So geht’s:

  • → Klick auf euer Profilbild rechts oben
  • → Klick auf „Einstellungen und Privatsphäre“ oder das Zahnrad
  • → Klick auf „Passwort und Sicherheit“
  • → dann „Passwort ändern“.
Screnshot: Facebook-Datenleck: 1,2 Milliarden Nutzerdaten verkauft?
Screnshot: Facebook-Datenleck: 1,2 Milliarden Nutzerdaten verkauft?

Die Datei enthielt typische Profildaten: Namen, Telefonnummern, E-Mail-Adressen, Geburtsdaten, Geschlecht, Standorte und Benutzerkennungen. Doch wer genauer hinsieht, erkennt: Die Datei besteht aus genau 200 Millionen Zeilen – nicht 1,2 Milliarden. Die Rechnung geht nicht auf.

Facebook-Datenleck: Zahlen, die nicht zusammenpassen

ByteBreaker behauptet, 1,2 Milliarden individuelle Nutzerprofile zu besitzen. Doch die Datenstruktur widerspricht dem. Jeder Datensatz enthält alle relevanten Nutzerinformationen in einer Zeile. 1,2 Milliarden Profile benötigen also auch 1,2 Milliarden Zeilen. Die Probe mit 200 Millionen Zeilen legt nahe: Entweder ist die Datenmenge massiv übertrieben – oder es handelt sich um recycelte Informationen aus alten Leaks.

Screnshot: Facebook-Datenleck: 1,2 Milliarden Nutzerdaten verkauft?
Screnshot: Facebook-Datenleck: 1,2 Milliarden Nutzerdaten verkauft?

Hinzu kommen widersprüchliche Kontaktinformationen: Im Forum nennt sich ByteBreaker @XByteBreak. Die mitgelieferte Datei verweist jedoch auf @Minimize9, einen Account, der auf Telegram nicht existiert. Eine Google-Recherche ergibt eine Spur zu einem indonesischen Namen, doch ein Zusammenhang bleibt völlig unbewiesen.

Meta – PR statt Transparenz

Und Meta? Der Konzern reagierte auf Anfragen zu diesem Vorfall wie gewohnt ausweichend: Kein Hinweis auf ein konkretes Datenleck, keine Stellungnahme zur aktuellen Situation. Stattdessen ein Verweis auf einen vier Jahre alten Blogpost zum Thema Scraping. Eine PR-Ruine, die eher nach Alibi klingt als nach Aufklärung.

Meta bleibt seiner Linie treu: lieber Schadensbegrenzung durch Schweigen, statt aktive Kommunikation. Eine Strategie, die bei der Größe des Konzerns schon längst als systematisches Versagen gewertet werden kann.

Die wahre Gefahr hinter API-Missbrauch

Selbst wenn ByteBreakers Zahlen übertrieben sind – der Angriff selbst ist realistisch. APIs sind für viele Plattformen ein digitaler Zugangspunkt, der – wenn schlecht gesichert – zum Scheunentor für Daten wird. Was einst für Entwickler gedacht war, nutzen Hacker für automatisiertes Scraping ganzer Nutzerprofile.

Solche Daten sind Gold für Phishing-Kampagnen, Identitätsdiebstahl oder Social Engineering. Wer Zugriff auf Geburtsdatum, Telefonnummer und Standort hat, kann zielgenaue Angriffe starten. Und genau das macht Leaks dieser Art so brandgefährlich.

API-Leaks und digitale Verantwortungslosigkeit

Facebook ist kein Einzelfall. Auch LinkedIn, Clubhouse, Duolingo oder Trello wurden bereits durch API-Leaks kompromittiert. Doch Facebook ist durch seine schiere Nutzerzahl und den Umfang der gespeicherten Daten ein besonders lohnendes Ziel.

Dass ein einzelner Angreifer in kürzester Zeit angeblich Milliarden von Datensätzen ziehen kann, zeigt: Die Sicherheitsmechanismen bei Meta funktionieren bestenfalls im Nachhinein. Vorbeugung? Fehlanzeige. Transparenz? Ebenfalls.

FAQ – Was Nutzer jetzt wissen müssen

Bin ich betroffen von dem angeblichen Leak?

Das ist derzeit schwer zu sagen. Die öffentlich gewordene Probe umfasst 100.000 Einträge, doch ob deine Daten dazugehören, ist unklar.

Wie kann ich mich schützen?

Passwort ändern, Zwei-Faktor-Authentifizierung aktivieren, auf Phishing achten. Besonders bei verdächtigen SMS oder Mails mit persönlichen Daten.

Was sagt Facebook dazu?

Meta schweigt zu den konkreten Vorwürfen und verweist auf alte Sicherheitsmaßnahmen. Eine klare Bestätigung oder ein Dementi gibt es nicht.

Ist die Datenprobe echt?

Ja, ein Teil der Probe wurde verifiziert. Doch der Umfang und die Herkunft der restlichen Daten bleiben fraglich.

Was macht das Leak so gefährlich?

Die Kombination aus Telefonnummer, E-Mail und Standort ist ein idealer Einstieg für Identitätsdiebstahl und Social-Engineering-Angriffe.

Fazit: Vorsicht ist angebracht

Vorsicht = Teilweise wahr. ByteBreaker hat offenbar echte Facebook-Daten im Darknet angeboten, doch die Menge und Herkunft sind zweifelhaft. Meta bleibt seiner Linie treu: reagieren statt agieren. Nutzer müssen sich selbst schützen – und das Vertrauen in Facebooks Datensicherheit dürfte einmal mehr erschüttert sein.

Quelle: Cybernews

Lesen Sie auch:
Facebook ist ein Fake-Paradies: Wie Meta Verbrechern Tür und Tor öffnet


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise) Welche Quellen wir verwenden und was für uns kein Beleg ist, steht auf unserer Quellenseite.