Flink-Hacker drohen Kunden mit Darknet-Veröffentlichung ihrer Daten
Zuerst forderten sie 238.000 Euro von Flink, jetzt erpressen sie die Kunden um je 10 Euro.

Hackers want Flink customers to pay up. Image by Shutterstock.
- Laut Flink hat sich ein Unbefugter Zugang zum internen System verschafft und Kontakt- und Lieferdaten von Kunden erbeutet.
- Nach Angaben des Unternehmens seien keine Passwörter betroffen gewesen, der unbefugte Zugriff sei inzwischen unterbunden.
- Die LPG Group behauptet, Daten von über einer Million Kunden und 13.000 Beschäftigten gestohlen zu haben.
- Die Hacker fordern Geld von Flink und den betroffenen Kunden. Diese Masche ist als Triple Extortion bekannt.
Zentrale Fakten von nexos.ai, geprüft durch die Cybernews-Redaktion.
Die Erpresserbande LPG Group hat den Lebensmittel-Lieferdienst Flink angegriffen. Die Betroffenen sollen entweder ein kleines Lösegeld zahlen oder das Unternehmen dazu bringen, zu bezahlen.
In einer E-Mail an betroffene Kunden, die Cybernews vorliegt, erklärt Flink, eine „unbefugte Partei“ habe sich Zugang zu einem der internen Systeme verschafft und dabei Kundendaten abgegriffen.
Bei dem Datenleck wurden vermutlich Namen, E-Mail-Adressen, Postanschriften und Telefonnummern entwendet. Bei manchen Kunden waren zudem Lieferangaben wie Stockwerk, Name auf dem Klingelschild und Lieferhinweise betroffen.
Flink versichert den Betroffenen, dass keine Passwörter in Gefahr gewesen seien.
Nachdem der Vorfall bemerkt worden war, leitete der Lieferdienst nach eigenen Angaben „umfassende Gegenmaßnahmen" ein und unterband den unbefugten Zugriff. Welche Maßnahmen das waren, erläutert das Unternehmen nicht.
Gemeinsam mit externen IT-Forensikern und Experten für Cybersicherheit untersucht das Unternehmen nun das Ausmaß des Vorfalls.
„Sei vorsichtig bei unerwarteten E-Mails, Nachrichten oder Anrufen mit Bezug zu Flink“, warnt der Lieferdienst in seiner E-Mail an die Betroffenen. Sie sollten auf solche Nachrichten weder antworten noch Zahlungen leisten.
Die LPG Group hat sich zu dem Angriff bekannt. Laut dem Branchenmagazin Retail News verschafften sich die Hacker mit „kompromittierten Zugangsdaten“ eines Flink-Mitarbeiters Zugriff auf die internen Systeme.
Bleib auf dem Laufenden und folge uns in den sozialen Medien
Entdecke neue Geschichten, Ideen und Updates zuerst bei uns.
Die Erpresserbande behauptet, persönliche Daten von über einer Million Kunden und 13.000 Beschäftigten erbeutet zu haben.
In einer Nachricht an das Unternehmen fordert die LPG Group 100 Ether (ETH) (rund 238.000 Euro) für die Löschung sämtlicher gestohlener Daten. Die Gruppe ist erst seit diesem Monat als Erpresser aktiv.
In derselben E-Mail werden auch die Betroffenen zur Zahlung eines Lösegelds aufgefordert.
„Wenn Sie sich weigern, bis zum 2. Oktober 0,005 ETH (etwa 10 Euro) zu zahlen, werden Ihre persönlichen Daten im Darknet verkauft. Sie können diese E-Mail an Flink weiterleiten, um deren Aufmerksamkeit zu bekommen“, schreiben die Hacker.
Diese Methode, bei der Hacker sowohl das Unternehmen als auch die Betroffenen erpressen, nennt man dreifache Erpressung (Triple extortion).