Operation Endgame 2.0: Millionen Passwörter geleakt

15 Millionen E-Mail-Adressen, 43 Millionen Passwörter: Eine neue Dimension des Datenklaus

→Wie erstellt man sichere Passwörter im Alltag? Antworten finden Sie im Leitfaden Passwörter schützen.
Mimikama braucht Verstärkung – hilf uns, eine weitere Person ins Team zu holen

Im Rahmen der internationalen Strafverfolgungsoperation „Operation Endgame 2.0“, wir haben HIER darüber berichtet, wurden 15,3 Millionen E-Mail-Adressen und 43,8 Millionen Passwörter von Opfern entdeckt und dem Projekt „Have I Been Pwned“ (HIBP) zur Verfügung gestellt.

15 Millionen E-Mail-Adressen im Visier internationaler Ermittler

Die Aktion „Operation Endgame 2.0“ markiert einen der größten koordinierten Schlag gegen die internationale Cyberkriminalität. Deutsche, US-amerikanische, britische, französische und weitere Sicherheitsbehörden arbeiteten zusammen, um zentrale Infrastruktur mehrerer Malware-Gruppen lahmzulegen. Zu den Zielen zählten unter anderem Netzwerke wie Qakbot, Trickbot, Danabot und Conti.

In Deutschland wurden laut BKA 50 Server beschlagnahmt und 650 Domains stillgelegt. Gleichzeitig entdeckten Ermittler auf den sichergestellten Systemen riesige Datenmengen, darunter 15,3 Millionen E-Mail-Adressen und 43,8 Millionen Passwörter. Diese Daten wurden umgehend an das Projekt „Have I Been Pwned“ übergeben.

Was steckt hinter „Have I Been Pwned“?

Das Projekt „Have I Been Pwned“ (HIBP) dient der Aufklärung über Datenlecks. Betreiber Troy Hunt pflegt eine Datenbank, in der Nutzer kostenlos prüfen können, ob ihre E-Mail-Adresse oder ihr Passwort in einem bekannten Leak aufgetaucht ist. Ziel ist es, Betroffenen schnell die Möglichkeit zur Reaktion zu geben.

Nach der Einpflege der Daten aus „Operation Endgame 2.0“ stehen jetzt auch die neuen Datensätze zur Verfügung. Die betroffenen Personen sollten umgehend ihre Passwörter ändern und weitere Schutzmaßnahmen wie Zwei-Faktor-Authentifizierung einrichten.

So findest du heraus, ob deine Daten betroffen sind

Auf der Website von „Have I Been Pwned“ kann jede:r durch Eingabe der eigenen E-Mail-Adresse herausfinden, ob man Teil eines Leaks ist.

Prüfe hier, ob deine Mailadresse betroffen ist

Ebenso bietet HIBP eine Funktion zur Prüfung von Passwörtern: Wird ein eingegebenes Passwort als kompromittiert erkannt, erscheint eine Warnung. Dabei sollte kein aktuelles Passwort verwendet, sondern ein neues zum Test eingegeben werden.

Diese Werkzeuge sind kostenlos und ohne Anmeldung nutzbar. Wer betroffen ist, sollte sofort alle Dienste überprüfen, bei denen das geleakte Passwort verwendet wurde.

Chronologischer Ablauf der Operation

DatumEreignis
19.05.2025Start der Operation durch internationale Ermittler
20.05.2025Erste Serverabschaltungen und Domain-Beschlagnahmungen
21.05.2025Datenanalyse und Sicherstellung von E-Mail-Adressen
22.05.2025Übergabe der Daten an HIBP durch das BKA

FAQ zum Thema Operation Endgame

Wie finde ich heraus, ob meine Daten betroffen sind?

Auf haveibeenpwned.com kannst du deine E-Mail-Adresse eingeben. Taucht sie in einem Leak auf, bekommst du eine entsprechende Meldung.

Was soll ich tun, wenn meine Adresse betroffen ist?

Ändere sofort dein Passwort bei allen betroffenen Diensten und aktiviere Zwei-Faktor-Authentifizierung, wenn möglich.

Ist das Prüfen von Passwörtern bei HIBP sicher?

Ja, HIBP verwendet eine spezielle Technik, bei der dein Passwort nicht im Klartext übertragen wird.

Wurden die Hacker verhaftet?

Einige Verdächtige wurden festgenommen, insbesondere in Osteuropa. Die Ermittlungen dauern an.

Welche Gruppen stecken hinter dem Leak?

Bekannt sind Qakbot, Trickbot, Conti und Danabot. Diese Malware-Gruppen agieren international.

Fazit

„Operation Endgame 2.0“ zeigt deutlich, wie weitverbreitet und professionell organisierte Cyberkriminalität mittlerweile ist. Die Sicherstellung der Daten ist ein Meilenstein in der Bekämpfung digitaler Kriminalität. Für Nutzerinnen und Nutzer heißt das: Selbstschutz ist Pflicht.

Siehe auch: Wikikama

Weiterführende Artikel


Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)