Flink-Datenleck, Erpresser

Flink-Datenleck: Erpresser fordern 100 Ether von Kunden und Unternehmen

Veröffentlicht am: 29.09.2026 um 05:02 Uhr | Redaktion boerse-global.de

Flink untersucht den Datenabfluss und hat ZugÀnge gesperrt; Angreifer fordern Geld von Kunden und BeschÀftigten.

Flink nach Cyberangriff: Kundendaten gestohlen, Erpressung lÀuft
Ein leerer, modern beleuchteter Lagerraum mit Metallregalen in einer kĂŒhlen, nĂ€chtlichen AtmosphĂ€re. Illustration mit AI erstellt.

Der Lebensmittel-Lieferdienst Flink ist Ziel eines gezielten Cyberangriffs geworden. Unbefugte verschafften sich Zugriff auf ein internes Bestellsystem, den sogenannten Order Hub eines lokalen Auslieferungslagers. Dabei wurden nach vorliegenden Berichten personenbezogene Stammdaten in großem Umfang entwendet. Das Unternehmen bestĂ€tigte den Vorfall, wĂ€hrend die Angreifer nun versuchen, sowohl das Unternehmen als auch einzelne Kunden direkt zu erpressen.

Unbefugter Zugriff auf internes Bestellsystem

Den vorliegenden Informationen zufolge betrifft der Datenabfluss Stammdaten von Kunden und Mitarbeitern. Zu den erbeuteten Informationen zÀhlen Namen, Lieferadressen, E-Mail-Adressen und Telefonnummern. In einigen FÀllen seien auch spezifische Lieferhinweise und Informationen zu vergangenen Bestellungen betroffen.

Wie das Unternehmen in einer Stellungnahme betonte, seien sensible Finanzdaten ausdrĂŒcklich nicht Teil des Diebstahls. Passwörter, Zahlungsdaten, Bankverbindungen sowie Kreditkarteninformationen seien nach aktuellen Erkenntnissen weiterhin sicher.

Das Ausmaß des Vorfalls ist noch nicht abschließend geklĂ€rt. WĂ€hrend fĂŒr die Niederlande von mindestens 10.000 betroffenen Kunden die Rede ist, liegen fĂŒr den deutschen Markt noch keine genauen Zahlen vor. UnbestĂ€tigten Berichten zufolge könnte der gesamte erbeutete Datenbestand jedoch Informationen von rund einer Million Kunden sowie 13.000 Mitarbeitenden umfassen. Flink hat diese Zahlen bisher nicht offiziell bestĂ€tigt.

Erpressungsstrategie gegenĂŒber Kunden und Mitarbeitern

Anzeige

Der aktuelle Vorfall zeigt, wie gezielt Cyberkriminelle persönliche Daten fĂŒr Erpressungsversuche nutzen. In diesem kostenlosen Ratgeber erfahren Sie, wie Sie Ihr Android-Smartphone mit fĂŒnf einfachen Maßnahmen effektiv vor solchen Zugriffen und Datenmissbrauch schĂŒtzen können. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Nachdem der Lieferdienst erste Lösegeldzahlungen verweigert hatte, Ă€nderten die Angreifer ihre Strategie. Die Gruppierung, die unter dem Namen „LPG Group“ auftritt – eine Bezeichnung, die bislang nicht unabhĂ€ngig verifiziert werden konnte –, wandte sich direkt an die Betroffenen. Kunden und Mitarbeiter erhielten Erpresser-E-Mails, die unter einem Flink-Ă€hnlichen Absender verschickt wurden und die EmpfĂ€nger mit ihrem korrekten Namen ansprachen.

Dabei wenden die TĂ€ter eine Methode an, die als „Triple Extortion“ bezeichnet wird. ZunĂ€chst forderten die Angreifer von Flink eine Zahlung in der KryptowĂ€hrung Ethereum. Da das Unternehmen nicht auf die Verhandlungen einging, werden nun die Kunden zur Kasse gebeten. Einzelne Nutzer wurden aufgefordert, 0,005 Ether zu zahlen, was umgerechnet etwa 11,50 Euro entspricht.

Insgesamt verfolgen die Kriminellen das Ziel, gemeinschaftlich 100 ETH (rund 230.000 Euro) einzusammeln. Im Gegenzug versprechen sie die Löschung der Daten; andernfalls drohen sie mit dem Verkauf der Informationen im Darknet. Flink rÀt dringend davon ab, auf diese Forderungen zu reagieren oder Zahlungen zu leisten.

Ursachenforschung und rechtliche Konsequenzen

Anzeige

Wer im Alltag hĂ€ufig Online-Shopping oder Banking-Apps nutzt, ist besonders auf eine sichere Umgebung fĂŒr seine sensiblen Daten angewiesen. Welche fĂŒnf Schritte Experten empfehlen, um mobile EndgerĂ€te gegen Hacker abzusichern, erklĂ€rt dieser gratis PDF-Leitfaden. Kostenlosen Sicherheits-Ratgeber herunterladen

Als Einfallstor fĂŒr den Angriff gilt nach derzeitigem Kenntnisstand ein kompromittierter Zugang eines ehemaligen Mitarbeiters. Flink reagierte umgehend, nachdem die SicherheitslĂŒcke bekannt wurde, deaktivierte den betreffenden Zugang und leitete eine umfassende Untersuchung ein.

HierfĂŒr wurden externe IT-Forensiker und Cybersicherheitsexperten hinzugezogen. Aktuell gebe es laut Unternehmensangaben keine Hinweise darauf, dass weitere unbefugte Zugriffe stattgefunden haben.

Das Unternehmen hat bereits die zustĂ€ndigen Datenschutzbehörden informiert und die betroffenen Kunden ĂŒber den Vorfall in Kenntnis gesetzt. FĂŒr die GeschĂ€digten könnten sich aus dem Vorfall rechtliche AnsprĂŒche ergeben. Juristen verweisen in diesem Zusammenhang auf die Datenschutz-Grundverordnung (DSGVO).

Nach einem Urteil des Bundesgerichtshofs von Ende 2024 kann bereits der Kontrollverlust ĂŒber personenbezogene Daten einen ersatzfĂ€higen immateriellen Schaden gemĂ€ĂŸ Artikel 82 DSGVO darstellen, was mögliche SchadenersatzansprĂŒche der Betroffenen begrĂŒnden könnte.

Disclaimer...

de | wirtschaft | 70195976 |