Flink-Angriff, Erpresser

Flink-Angriff: Erpresser fordern 100 ETH für die Löschung gestohlener Daten

Veröffentlicht am: 26.09.2026 um 17:33 Uhr | Redaktion boerse-global.de

Unbefugte nutzten Zugangsdaten eines Ex-Mitarbeiters; Flink schaltete Behörden ein und lehnt Lösegeldzahlungen ab.

Flink nach Cyberangriff erpresst: Täter verlangen Krypto-Lösegeld
Dunkler Serverraum mit schimmernden Statusleuchten an den Gehäusen. Illustration mit AI erstellt.

Nach einem Cyberangriff auf den Lebensmittellieferdienst Flink sind betroffene Kunden sowie Beschäftigte des Unternehmens direkt ins Visier von Cyberkriminellen geraten. Wie aus Berichten hervorgeht, fordern die Täter per E-Mail Lösegeldzahlungen in Kryptowährungen. Flink bestätigte einen unbefugten Zugriff auf interne Systeme und hat Ermittlungen sowie behördliche Schritte eingeleitet.

Geldforderungen an Kunden und Unternehmen

Hinter den Angriffen steht mutmaßlich eine Gruppe namens LPG Group. Die Erpresser fordern von einzelnen Kunden Beträge zwischen 10 und 15 Euro in Kryptowährung – konkret verlangen sie rund 10 Euro in der Digitalwährung Ethereum. Im Gegenzug versprechen die Täter, die jeweiligen Datensätze zu löschen, andernfalls drohen sie mit dem Weiterverkauf im Darknet. Wie viele Personen entsprechende E-Mails erhalten haben, ist unklar.

Parallel richten die Kriminellen ihre Erpressungsversuche an Flink selbst. Für die vollständige Löschung der erbeuteten Daten fordert die LPG Group eine Zahlung von 100 ETH, was einem Wert von etwa 235.000 bis 238.000 Euro entspricht.

Als Frist für diese Zahlung nannten die Täter den 2. Oktober. Zudem behauptet die Hackergruppe, Daten von rund einer Million Kunden und 13.000 Mitarbeitern erbeutet zu haben. Diese Zahlen sind unabhängig nicht überprüft und wurden von Flink nicht bestätigt.

Anzeige

Der Fall zeigt eindringlich, wie schnell private Daten durch Leaks in die Hände von Kriminellen gelangen können. Ein kostenloser Report zeigt Ihnen jetzt, wie Sie Ihre Online-Konten bei Amazon, WhatsApp und Co. mit einer neuen Technologie so absichern, dass Hacker keine Chance mehr haben. Die sicherste Alternative zum Passwort jetzt gratis nachlesen

Einfallstor über Zugangsdaten eines ehemaligen Mitarbeiters

Nach Angaben des Lieferdienstes erfolgte der unbefugte Zugriff auf ein internes System über die Zugangsdaten eines ehemaligen Mitarbeiters. Der entsprechende Zugang sei umgehend gesperrt worden. Das Unternehmen untersucht den Vorfall gemeinsam mit externen Experten.

Zu den kompromittierten Informationen zählen Namen, Telefonnummern, Post- und E-Mail-Adressen sowie möglicherweise Bestellhistorien und Lieferanweisungen. Passwörter und Zahlungsinformationen sind nach derzeitigem Kenntnisstand des Unternehmens nicht betroffen. Flink ist unter anderem in niederländischen Städten wie Almelo, Deventer, Enschede und Hengelo aktiv.

Anzeige

Wenn persönliche Informationen erst einmal im Umlauf sind, steigt das Risiko für gezielte Phishing-Versuche und Identitätsdiebstahl massiv an. Dieser gratis PDF-Ratgeber unterstützt Sie mit 5 einfachen Sofort-Maßnahmen dabei, Ihr Smartphone gegen den Zugriff durch Unbefugte und Datenmissbrauch zu schützen. Kostenlosen Sicherheits-Ratgeber für Ihr Smartphone herunterladen

Behörden eingeschaltet und Warnung vor Zahlungen

Flink informierte die zuständigen Datenschutzbehörden in Deutschland sowie in den Niederlanden und erstattete Anzeige. Das Unternehmen betonte, kein Lösegeld zu zahlen, und riet Kunden ausdrücklich von Zahlungen ab. Am 25. September gegen 15:30 Uhr waren laut Berichten keine Geldeingänge an der angegebenen Krypto-Adresse verzeichnet.

Sicherheitsexperten bewerten das Vorgehen, einzelne Kunden direkt per E-Mail zu erpressen, als ein seltenes Vorgehen bei Datenschutzvorfällen dieser Art. Betroffenen wird geraten, die erpresserischen Nachrichten als Beweise aufzubewahren, keinesfalls zu antworten, kein Geld zu überweisen und Anzeige bei den Ermittlungsbehörden zu erstatten.

Disclaimer...

de | wissenschaft | 70186805 |