Im Rahmen der internationalen Strafverfolgungsoperation „Operation Endgame 2.0“, wir haben HIER darüber berichtet, wurden 15,3 Millionen E-Mail-Adressen und 43,8 Millionen Passwörter von Opfern entdeckt und dem Projekt „Have I Been Pwned“ (HIBP) zur Verfügung gestellt.
15 Millionen E-Mail-Adressen im Visier internationaler Ermittler
Die Aktion „Operation Endgame 2.0“ markiert einen der größten koordinierten Schlag gegen die internationale Cyberkriminalität. Deutsche, US-amerikanische, britische, französische und weitere Sicherheitsbehörden arbeiteten zusammen, um zentrale Infrastruktur mehrerer Malware-Gruppen lahmzulegen. Zu den Zielen zählten unter anderem Netzwerke wie Qakbot, Trickbot, Danabot und Conti.
In Deutschland wurden laut BKA 50 Server beschlagnahmt und 650 Domains stillgelegt. Gleichzeitig entdeckten Ermittler auf den sichergestellten Systemen riesige Datenmengen, darunter 15,3 Millionen E-Mail-Adressen und 43,8 Millionen Passwörter. Diese Daten wurden umgehend an das Projekt „Have I Been Pwned“ übergeben.
Was steckt hinter „Have I Been Pwned“?
Das Projekt „Have I Been Pwned“ (HIBP) dient der Aufklärung über Datenlecks. Betreiber Troy Hunt pflegt eine Datenbank, in der Nutzer kostenlos prüfen können, ob ihre E-Mail-Adresse oder ihr Passwort in einem bekannten Leak aufgetaucht ist. Ziel ist es, Betroffenen schnell die Möglichkeit zur Reaktion zu geben.
Nach der Einpflege der Daten aus „Operation Endgame 2.0“ stehen jetzt auch die neuen Datensätze zur Verfügung. Die betroffenen Personen sollten umgehend ihre Passwörter ändern und weitere Schutzmaßnahmen wie Zwei-Faktor-Authentifizierung einrichten.
So findest du heraus, ob deine Daten betroffen sind
Auf der Website von „Have I Been Pwned“ kann jede:r durch Eingabe der eigenen E-Mail-Adresse herausfinden, ob man Teil eines Leaks ist.
Prüfe hier, ob deine Mailadresse betroffen ist
Ebenso bietet HIBP eine Funktion zur Prüfung von Passwörtern: Wird ein eingegebenes Passwort als kompromittiert erkannt, erscheint eine Warnung. Dabei sollte kein aktuelles Passwort verwendet, sondern ein neues zum Test eingegeben werden.
Diese Werkzeuge sind kostenlos und ohne Anmeldung nutzbar. Wer betroffen ist, sollte sofort alle Dienste überprüfen, bei denen das geleakte Passwort verwendet wurde.
Chronologischer Ablauf der Operation
| Datum | Ereignis |
| 19.05.2025 | Start der Operation durch internationale Ermittler |
| 20.05.2025 | Erste Serverabschaltungen und Domain-Beschlagnahmungen |
| 21.05.2025 | Datenanalyse und Sicherstellung von E-Mail-Adressen |
| 22.05.2025 | Übergabe der Daten an HIBP durch das BKA |
FAQ zum Thema Operation Endgame
Wie finde ich heraus, ob meine Daten betroffen sind?
Auf haveibeenpwned.com kannst du deine E-Mail-Adresse eingeben. Taucht sie in einem Leak auf, bekommst du eine entsprechende Meldung.
Was soll ich tun, wenn meine Adresse betroffen ist?
Ändere sofort dein Passwort bei allen betroffenen Diensten und aktiviere Zwei-Faktor-Authentifizierung, wenn möglich.
Ist das Prüfen von Passwörtern bei HIBP sicher?
Ja, HIBP verwendet eine spezielle Technik, bei der dein Passwort nicht im Klartext übertragen wird.
Wurden die Hacker verhaftet?
Einige Verdächtige wurden festgenommen, insbesondere in Osteuropa. Die Ermittlungen dauern an.
Welche Gruppen stecken hinter dem Leak?
Bekannt sind Qakbot, Trickbot, Conti und Danabot. Diese Malware-Gruppen agieren international.
Fazit
„Operation Endgame 2.0“ zeigt deutlich, wie weitverbreitet und professionell organisierte Cyberkriminalität mittlerweile ist. Die Sicherstellung der Daten ist ein Meilenstein in der Bekämpfung digitaler Kriminalität. Für Nutzerinnen und Nutzer heißt das: Selbstschutz ist Pflicht.
Siehe auch: Wikikama
Weiterführende Artikel
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
