Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
••••••••••
Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
••••••••••
Intelligence View
⚡ tsecurity.de Intelligence

Alle Whatsapp-Konten (auch Ihres!) frei zugänglich im Web – Größer Datenabfluss der Geschichte

Forscher der Universität Wien und der österreichischen SBA Research konnten tatsächlich alle existierenden Whatsapp-Nummern abrufen. Unglaubliche 3,5 Milliarden Whatsapp-Profile konnten die Wissenschaftler einsehen und auswerten. Es ha…

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Forscher der Universität Wien und der österreichischen SBA Research konnten tatsächlich alle existierenden Whatsapp-Nummern abrufen. Unglaubliche 3,5 Milliarden Whatsapp-Profile konnten die Wissenschaftler einsehen und auswerten. Es handelt sich damit um den vermutlich größten Datenabschluss der IT-Geschichte.





Laut den Forschern standen alle auf Whatsapp existierenden Profile ungeschützt im Web. Die Forscher konnten ihren Angaben zufolge alle Telefonnummern und die dazugehörigen Profildaten herunterladen. Die Forscher informierten Meta, dem Whatsapp gehört, bereits im September 2024 über diesen unglaublichen Leak, doch das Unternehmen von Mark Zuckerberg reagierte zunächst nicht (mittlerweile hat Meta aber einige Änderungen vorgenommen). Die Kollegen von heise.de haben die Ergebnisse der Forscher zusammengefasst.





Das anfängliche Desinteresse von Meta ist umso erstaunlicher, wenn man bedenkt, was aus den frei zugänglichen Daten alles hervorgeht. So weiß man, wie viele Whatsapp-Nutzer es pro Land gibt und wie sie sich auf Android und iOS verteilen. Die meisten Whatsapp-Nutzer gibt es demnach in Indien, gefolgt von Indonesien und Brasilien. Dass China nicht an der Spitze steht, liegt daran, dass Whatsapp im Reich der Mitte verboten ist. In Deutschland gibt es fast 75 Millionen Whatsapp-Konten.





Die Zugehörigkeit von Whatsapp-Konten zu bestimmten Ländern ist keinesfalls so harmlos, wie das zunächst klingt. Denn in autoritären Staaten, in denen die Verwendung von Whatsapp verboten und/oder überwacht wird (wie in Nordkorea, China und Myanmar), kann es für die Besitzer bestimmter Telefonnummern lebensgefährlich werden, wenn staatliche Überwachungsorgane dieses Verzeichnis auswerten können.





Zudem haben rund 30 Prozent der Whatsapp-Nutzer detaillierte Informationen über sich in ihren Whatsapp-Profilen eingetragen. Daraus geht zum Beispiel die sexuelle Orientierung oder die politische Einstellung hervor. Einige Nutzer trugen in ihr Whatsapp-Profil sogar ihren Drogenmissbrauch ein und wieder andere Nutzer, bei denen es sich offensichtlich um Drogendealer handelt, trugen bei Whatsapp ihr Drogenangebot ein. Auch Hinweise und Links zu Tinder- und Onlyfans standen bei Whatsapp und waren frei einlesbar.





Unter den eingetragenen Mailadressen befinden sich auch staatliche sowie solche von militärischen Einrichtungen. Bei vielen Whatsapp-Profilen stehen auch Fotos, auf denen sich die Nutzer klar erkennen lassen.





Mit anderen Worten: Aus den frei zugänglichen Whatsapp-Daten ließen sich Profile mit Telefonnummer, Foto, Vorlieben und Mailadressen erstellen. Zudem stellten die Forscher Sicherheitsprobleme mit einigen öffentlichen Schlüsseln von Whatsapp-Konten fest.





Aufgrund des Fundes lässt sich für jeden Whatsapp-Nutzer empfehlen, seine Profilinfos so knapp wie nur möglich zu gestalten und auf Fotos zu verzichten, auf denen man identifizierbar ist.





Die umfangreiche Auswertung mit dem Titel “Hey there! You are using WhatsApp: Enumerating Three Billion Accounts for Security and Privacy” der österreichischen Forscher finden Sie hier kostenlos einsehbar in englischer Sprache.







1. Sofort-Triage & Abwehrmaßnahmen

SOC Incident Playbook: Vulnerability Remediation & Verification
Syntax validiert (0 Fehler)
title: Detect Exploitation - Alle Whatsapp-Konten (auch Ihres!) frei zugänglich im Web – Größer Datenabfluss der Geschichte
id: 0a6236ef-e69d-4c94-9847-871b4bd19e02
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
  - https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-26
logsource:
  category: network_connection
  product: any
detection:
  selection:
      CommandLine|contains:
        - 'exploit'
  condition: selection
falsepositives:
  - Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
  - attack.initial_access
Syntax validiert (0 Fehler)
rule CTI_Threat_Indicator {
    meta:
        author = "iShareStuff CTI Automated Detection Engine"
        date = "2026-09-26"
        description = "YARA Signature for "
    strings:
        $str = "Alle Whatsapp-Konten (auch Ihr" ascii wide
    condition:
        any of them
}
Syntax validiert (0 Fehler)
index=security sourcetype IN ("cisco:asa", "pan:traffic", "zeek_conn", "suricata", "WinEventLog:Security")
("Alle Whatsapp-Konten auch Ihres frei zug")
| stats count earliest(_time) as first_seen latest(_time) as last_seen by src_ip, dest_ip, dest_host, signature
| eval first_seen=strftime(first_seen, "%Y-%m-%d %H:%M:%S"), last_seen=strftime(last_seen, "%Y-%m-%d %H:%M:%S")
| sort - count
Syntax validiert (0 Fehler)
message: "*Alle Whatsapp-Konten auch Ihres frei zug*"
Syntax validiert (0 Fehler)
CommonSecurityLog
| where Message has "Alle Whatsapp-Konten auch Ihres frei zug"
| summarize EventCount = count(), FirstSeen = min(TimeGenerated), LastSeen = max(TimeGenerated) by SourceIP, DestinationIP, DestinationPort, Activity
| extend DetectionRule = "iShareStuff-CTI-Compiled"
| sort by EventCount desc

2. Cyber Threat Intelligence & Forensik

CTI Threat Relationship Graph2 Knoten / 1 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
🎯
MITRE ATT&CK Matrix Navigator 14 Taktiken
Reconnaissance
-
Resource Development
-
Initial Access
Execution
Persistence
-
Privilege Escalation
Defense Evasion
Credential Access
-
Discovery
-
Lateral Movement
-
Collection
-
Command and Control
Exfiltration
-
Impact
tsecurity.de Cognitive Threat RAG
Fokus-Vektor:

Kognitive Analyse für identifizierte Bedrohung: Erhöhte Bedrohungslage im Bereich Alle Whatsapp-Konten (auch Ihres!) frei .... Basierend auf 368k Vektor-Korrelationen werden sofortige Isolationsmaßnahmen für betroffene Endpunkte empfohlen.

🛡️ Angriffsfläche & Exposure

Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.

⚡ Empfohlene Sofortmaßnahmen
  • 1. Perimeter-Inspektion: Relevante Portfreigaben und exponierte Endpunkte unverzüglich scannen.
  • 2. Patch-Applikation: Hersteller-Hotfix einspielen oder betroffene Daemons in isolierte DMZ-Segmente überführen.
  • 3. Telemetrie & EDR-Alerts: Prozessaufrufe und Child-Processes auf anomale Shell-Spawns überwachen.
🔗 Semantisch verwandte Zero-Days MariaDB 11.7 VEC
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Alle Whatsapp-Konten (auch Ihres!) frei zugänglich im Web – Größer Datenabfluss der Geschichte

Thematisch verwandte Begriffe: Alle, WhatsappKonten, auch, Ihres · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-86066 | Horilla is an HR and CRM software. Prior to 2.0.0, approve_validate_atte…
Advisory →
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag