Comcast einigt sich auf 117,5 Millionen Euro Vergleich nach Datenleck
16.05.2026 - 09:51:34 | boerse-global.de
Der Mai 2026 markiert eine ZĂ€sur in der globalen Cybersicherheit: WĂ€hrend Unternehmen wie Comcast und Fidelity Investments Milliardenvergleiche nach Datenpannen abschlieĂen, kĂ€mpfen Sicherheitsteams gegen neuartige Angriffe auf die digitale Infrastruktur.
Die vergangenen Wochen haben eindrucksvoll gezeigt, wie verwundbar digitale Systeme sind â und wie teuer NachlĂ€ssigkeit werden kann. Von der Aufarbeitung historischer Datenlecks bis zur Entdeckung jahrelanger SicherheitslĂŒcken im Linux-Kernel: Die Branche steht vor einer doppelten Herausforderung. Sie muss sowohl die finanziellen Altlasten vergangener Pannen bewĂ€ltigen als auch auf aktuelle Bedrohungen reagieren.
Millionen-Vergleiche fĂŒr Telekommunikation und Finanzdienstleister
Comcast hat sich nach einem massiven Datenleck aus dem Oktober 2023 auf einen Vergleich in Höhe von 117,5 Millionen Euro geeinigt. Der Vorfall betraf rund 31,7 Millionen Kunden â gestohlen wurden Nutzernamen, Passwörter, Kontaktdaten, Geburtsdaten und in einigen FĂ€llen sogar Sozialversicherungsnummern.
Angesichts der massiven Datenlecks bei GroĂunternehmen wird deutlich, wie verwundbar unsere digitalen IdentitĂ€ten sind. Ein kostenloser PDF-Report zeigt Ihnen jetzt, wie Sie Passkeys bei Diensten wie Amazon oder WhatsApp einrichten, um sich ohne unsichere Passwörter vor Hacker-Angriffen zu schĂŒtzen. Passwortlose Sicherheit jetzt kostenlos entdecken
Betroffene können nun EntschĂ€digung fordern: Bis zu 10.000 Euro fĂŒr dokumentierte Verluste, eine AufwandsentschĂ€digung von 30 Euro pro Stunde fĂŒr bis zu fĂŒnf Stunden oder eine pauschale Zahlung von rund 50 Euro. Der abschlieĂende Gerichtstermin ist fĂŒr den 7. Juli 2026 angesetzt, die Antragsfrist lĂ€uft bis zum 14. August 2026.
Auch Fidelity Investments bewegt sich auf einen Vergleich zu. Nach einem Sicherheitsvorfall im August 2024, bei dem Kontonummern und Bankleitzahlen abflossen, zahlt der Finanzdienstleister 2,5 Millionen Euro. Betroffene erhalten entweder eine Pauschale von rund 100 Euro oder Erstattung nachgewiesener SchĂ€den bis zu 5.000 Euro. Kalifornische Kunden bekommen zusĂ€tzlich 50 Euro. Hinzu kommen zwei Jahre IdentitĂ€tsschutz. Die Frist endet am 27. Juli 2026, die Anhörung ist fĂŒr den 9. Juli 2026 geplant.
Angriffe auf Lieferketten und den Linux-Kernel
WĂ€hrend Juristen die Altlasten abwickeln, arbeiten Sicherheitsteams an aktuellen Bedrohungen. OpenAI bestĂ€tigte am 11. Mai 2026 einen gezielten Angriff auf seine Lieferkette â getarnt unter dem Codenamen âMini Shai-Huludâ. Zwei MitarbeitergerĂ€te wurden kompromittiert, interne Zugangsdaten gestohlen. Zwar blieben Kundendaten unberĂŒhrt, doch das Unternehmen musste Code-Signatur-Zertifikate austauschen. Nutzer der macOS-App wurden aufgefordert, ihre Software bis zum 12. Juni 2026 zu aktualisieren.
Noch gravierender: Sicherheitsforscher von Qualys entdeckten am 14. Mai 2026 eine kritische Schwachstelle im Linux-Kernel. Die als âssh-keysign-pwnâ bekannte SicherheitslĂŒcke existiert seit mindestens 2020 â also seit sechs Jahren. Sie erlaubt lokalen Nutzern ohne Administratorrechte, SSH-Host-Keys und Root-Passwörter auszulesen. Linus Torvalds veröffentlichte zwar noch am selben Tag einen Patch, doch zunĂ€chst waren alle stabilen Kernel-Versionen betroffen. Als Ăbergangslösung empfehlen Administratoren, bestimmten Systemkomponenten die AusfĂŒhrungsrechte zu entziehen.
VerschĂ€rft wird die Lage durch die Hackergruppe TeamPCP (auch als SHADOW WATER bekannt). Im MĂ€rz und April 2026 kompromittierte die Gruppe CI/CD-Pipelines, darunter die Tools Checkmarx KICS und das Python-Paket elementary-data. Ziel war der Diebstahl von GitHub-Tokens, Cloud-ZugangsschlĂŒsseln und anderen sensiblen Daten â versteckt in Docker-Images und VS-Code-Erweiterungen. Sicherheitsexperten warnen: Systeme, die von solchen Pipeline-Angriffen betroffen sind, gelten als vollstĂ€ndig kompromittiert.
Phishing-Welle trifft deutsche Bankkunden
Der europĂ€ische Bankensektor steht ebenfalls unter Beschuss. Am 15. Mai 2026 warnten VerbraucherschĂŒtzer vor Phishing-Kampagnen gegen Kunden der DKB und der Deutschen Bank. BetrĂŒger versenden gefĂ€lschte E-Mails, in denen sie angeblich Kontosperrungen oder die Reaktivierung des âphotoTAN (âphotoTANâ-Verfahrens fordern. Parallel dazu zielte eine weitere Welle am selben Tag auf Volksbank-Kunden â mit der falschen Behauptung, eine Sicherheits-App wĂŒrde am 16. Mai 2026 ablaufen.
Hacker nutzen psychologische Tricks und gefĂ€lschte E-Mails immer gezielter aus, um sensible Unternehmensdaten zu stehlen. Dieses kostenlose Anti-Phishing-Paket hilft Ihnen in 4 Schritten dabei, aktuelle Angriffsmethoden zu entlarven und Ihre IT-Infrastruktur wirksam zu schĂŒtzen. Kostenloses Anti-Phishing-Paket anfordern
260.000 Kunden von Bank-Fusion betroffen
Auch operative VerĂ€nderungen schaffen AngriffsflĂ€chen. Die Fusion der Salzburger Sparkasse mit der Erste Bank Oesterreich am Wochenende vom 22. bis 25. Mai 2026 wird rund 260.000 Kunden betreffen. WĂ€hrend dieser Zeit sind Logins und Ăberweisungen ĂŒber die Plattform âGeorgeâ nicht möglich. Debitkarten funktionieren nur eingeschrĂ€nkt mit einem Offline-Abhebungslimit von 400 Euro â einige Kartentypen fallen sogar komplett aus. Der Normalbetrieb soll am Morgen des 25. Mai wieder aufgenommen werden.
Die Krise der Passwörter: â123456â bleibt die Nummer eins
Die Zahlen sind erschreckend: Aktuelle Studien zeigen, dass allein im vergangenen Jahr ĂŒber eine Milliarde Zugangsdaten durch Schadsoftware gestohlen wurden. Eine Analyse von 4,3 Terabyte geleakter Daten ergab: Das Passwort â123456â bleibt mit rund 210 Millionen Nutzungen das mit Abstand hĂ€ufigste weltweit. Achtstellige Standardpasswörter lassen sich mit modernen Rechnern in nur 17 Sekunden knacken.
Hinzu kommt: KI-gestĂŒtzte Phishing-Angriffe werden fĂŒr den Durchschnittsnutzer immer schwerer zu erkennen. Experten betonen, dass traditionelle SicherheitsmaĂnahmen oft wirkungslos bleiben, wenn Nutzer einfache Passwörter auf mehreren Plattformen wiederverwenden. Besonders in GroĂbritannien zĂ€hlen Begriffe wie âadminâ und âpasswordâ zu den am hĂ€ufigsten kompromittierten Zugangsdaten.
Ausblick: Was nun zu tun ist
Mit den bevorstehenden Vergleichsfristen im Sommer 2026 wĂ€chst der Druck auf Unternehmen, ihre SicherheitsmaĂnahmen zu verschĂ€rfen. Die EinfĂŒhrung der Multi-Faktor-Authentifizierung (MFA) und der Einsatz von Unternehmens-Passwort-Managern gelten als unverzichtbare Schritte gegen den Diebstahl von Zugangsdaten. Die Entdeckung jahrelanger Schwachstellen in Kernsoftware wie dem Linux-Kernel zeigt zudem, dass tiefgreifende Code-Audits fĂŒr Infrastrukturanbieter PrioritĂ€t haben mĂŒssen.
FĂŒr Verbraucher heiĂt die Devise: Wachsamkeit. Die anstehenden Gerichtsverhandlungen im Juli 2026 könnten neue Standards dafĂŒr setzen, wie Unternehmen Opfer von Datenpannen entschĂ€digen mĂŒssen. Doch solange einfache Passwörter die Regel bleiben und Angriffe auf Lieferketten erfolgreich sind, wird sich der Kreislauf aus Datenleck und Vergleich wohl fortsetzen. Organisationen und Privatpersonen sind gleichermaĂen aufgerufen, unaufgeforderte Nachrichten mit Skepsis zu behandeln und Software nach Bekanntwerden von SicherheitslĂŒcken umgehend zu aktualisieren.
So schÀtzen die Börsenprofis Aktien ein!
FĂŒr. Immer. Kostenlos.
