Die Behauptung
Ein Hacker mit dem Pseudonym „ByteBreaker“ behauptet, 1,2 Milliarden Facebook-Nutzerdaten durch missbräuchliche Nutzung der Facebook-API gesammelt zu haben. Angeblich handelt es sich um einen neuen Leak, der nicht mit früheren bekannt gewordenen Datenpannen zusammenhängt.
Aufgestellt von: Unbekannt
Faktencheck: Irreführend
Vorsicht = Teilweise wahr. „ByteBreaker“ hat offenbar echte Facebook-Daten im Darknet angeboten, doch die Menge und Herkunft sind aktuell noch zweifelhaft. Wir empfehlen allen Nutzer:innen, sicherheitshalber ihr Facebook-Passwort zu ändern, denn ein Teil der Probe wurde zwar verifiziert, doch der genaue Umfang und die Herkunft der restlichen Daten bleiben fraglich.
Das Facebook-Datenleck und „ByteBreakers“ dubioses Datenangebot
Im Mai 2025 erschien ein neuer Nutzer namens „ByteBreaker“ in einem bekannten Datenhandelsforum. Zunächst bot er 780 Millionen Facebook-Datensätze an, angeblich frisch durch Ausnutzung einer API gesammelt. Wenige Tage später waren es plötzlich 1,2 Milliarden. Um seine Behauptung zu stützen, lieferte er eine Stichprobe von 100.000 Datensätzen.
Bevor wir tiefer in die Analyse einsteigen, ein wichtiger Hinweis: Wir empfehlen allen Nutzer:innen, sicherheitshalber ihr Facebook-Passwort zu ändern, denn ein Teil der Probe wurde zwar verifiziert, doch der genaue Umfang und die Herkunft der restlichen Daten bleiben fraglich. So geht’s:
- → Klick auf euer Profilbild rechts oben
- → Klick auf „Einstellungen und Privatsphäre“ oder das Zahnrad
- → Klick auf „Passwort und Sicherheit“
- → dann „Passwort ändern“.
Die Datei enthielt typische Profildaten: Namen, Telefonnummern, E-Mail-Adressen, Geburtsdaten, Geschlecht, Standorte und Benutzerkennungen. Doch wer genauer hinsieht, erkennt: Die Datei besteht aus genau 200 Millionen Zeilen – nicht 1,2 Milliarden. Die Rechnung geht nicht auf.
Facebook-Datenleck: Zahlen, die nicht zusammenpassen
ByteBreaker behauptet, 1,2 Milliarden individuelle Nutzerprofile zu besitzen. Doch die Datenstruktur widerspricht dem. Jeder Datensatz enthält alle relevanten Nutzerinformationen in einer Zeile. 1,2 Milliarden Profile benötigen also auch 1,2 Milliarden Zeilen. Die Probe mit 200 Millionen Zeilen legt nahe: Entweder ist die Datenmenge massiv übertrieben – oder es handelt sich um recycelte Informationen aus alten Leaks.
Hinzu kommen widersprüchliche Kontaktinformationen: Im Forum nennt sich ByteBreaker @XByteBreak. Die mitgelieferte Datei verweist jedoch auf @Minimize9, einen Account, der auf Telegram nicht existiert. Eine Google-Recherche ergibt eine Spur zu einem indonesischen Namen, doch ein Zusammenhang bleibt völlig unbewiesen.
Meta – PR statt Transparenz
Und Meta? Der Konzern reagierte auf Anfragen zu diesem Vorfall wie gewohnt ausweichend: Kein Hinweis auf ein konkretes Datenleck, keine Stellungnahme zur aktuellen Situation. Stattdessen ein Verweis auf einen vier Jahre alten Blogpost zum Thema Scraping. Eine PR-Ruine, die eher nach Alibi klingt als nach Aufklärung.
Meta bleibt seiner Linie treu: lieber Schadensbegrenzung durch Schweigen, statt aktive Kommunikation. Eine Strategie, die bei der Größe des Konzerns schon längst als systematisches Versagen gewertet werden kann.
Die wahre Gefahr hinter API-Missbrauch
Selbst wenn ByteBreakers Zahlen übertrieben sind – der Angriff selbst ist realistisch. APIs sind für viele Plattformen ein digitaler Zugangspunkt, der – wenn schlecht gesichert – zum Scheunentor für Daten wird. Was einst für Entwickler gedacht war, nutzen Hacker für automatisiertes Scraping ganzer Nutzerprofile.
Solche Daten sind Gold für Phishing-Kampagnen, Identitätsdiebstahl oder Social Engineering. Wer Zugriff auf Geburtsdatum, Telefonnummer und Standort hat, kann zielgenaue Angriffe starten. Und genau das macht Leaks dieser Art so brandgefährlich.
API-Leaks und digitale Verantwortungslosigkeit
Facebook ist kein Einzelfall. Auch LinkedIn, Clubhouse, Duolingo oder Trello wurden bereits durch API-Leaks kompromittiert. Doch Facebook ist durch seine schiere Nutzerzahl und den Umfang der gespeicherten Daten ein besonders lohnendes Ziel.
Dass ein einzelner Angreifer in kürzester Zeit angeblich Milliarden von Datensätzen ziehen kann, zeigt: Die Sicherheitsmechanismen bei Meta funktionieren bestenfalls im Nachhinein. Vorbeugung? Fehlanzeige. Transparenz? Ebenfalls.
FAQ – Was Nutzer jetzt wissen müssen
Das ist derzeit schwer zu sagen. Die öffentlich gewordene Probe umfasst 100.000 Einträge, doch ob deine Daten dazugehören, ist unklar.
Passwort ändern, Zwei-Faktor-Authentifizierung aktivieren, auf Phishing achten. Besonders bei verdächtigen SMS oder Mails mit persönlichen Daten.
Meta schweigt zu den konkreten Vorwürfen und verweist auf alte Sicherheitsmaßnahmen. Eine klare Bestätigung oder ein Dementi gibt es nicht.
Ja, ein Teil der Probe wurde verifiziert. Doch der Umfang und die Herkunft der restlichen Daten bleiben fraglich.
Die Kombination aus Telefonnummer, E-Mail und Standort ist ein idealer Einstieg für Identitätsdiebstahl und Social-Engineering-Angriffe.
Fazit: Vorsicht ist angebracht
Vorsicht = Teilweise wahr. ByteBreaker hat offenbar echte Facebook-Daten im Darknet angeboten, doch die Menge und Herkunft sind zweifelhaft. Meta bleibt seiner Linie treu: reagieren statt agieren. Nutzer müssen sich selbst schützen – und das Vertrauen in Facebooks Datensicherheit dürfte einmal mehr erschüttert sein.
Quelle: Cybernews
Lesen Sie auch:
Facebook ist ein Fake-Paradies: Wie Meta Verbrechern Tür und Tor öffnet
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise) Welche Quellen wir verwenden und was für uns kein Beleg ist, steht auf unserer Quellenseite.
