Zwei Geschichten im selben Nachrichtenzyklus deuten auf dieselbe Drucktaktik hin. ATB wurde von einer Gruppe namens DataSuckers getroffen, die Berichten zufolge 400.000 Dollar gefordert hat, wobei 7,9 Millionen Menschen betroffen sein sollen. Separat erlebte der britische Modehändler Asos einen Kursrückgang von 13 %, nachdem eine Hackerdrohung seine eigene App in das verwandelte, was die Quelle als de-facto-Lösegeldforderung beschreibt. Der Bericht nennt dies eine nahezu identische Taktik wie die, die DataSuckers gegen ATB eingesetzt hat. Zusammen zeigen sie, wie Ransomware-Banden, die auf Verbraucher-Apps abzielen, Druck auf Unternehmen über die Kanäle ausüben, die Kunden jeden Tag sehen.

Ein Hinweis dazu, was wir wissen: Das Quellmaterial ist knapp. Es bestätigt die oben genannten Schlagzeilen-Zahlen und nennt mehrere der aktivsten Ransomware- und Erpressungsgruppen des Jahres 2026, darunter Qilin, Play, Safepay, Akira und Scattered-Gruppen. Es liefert keine vollständige technische Darstellung eines der beiden Vorfälle, daher beschränkt sich dieser Beitrag auf das, was berichtet wurde.

Was bei ATB und Asos geschah

Bei ATB forderte die Gruppe DataSuckers Berichten zufolge 400.000 Dollar. Das Ausmaß der Berichten zufolge betroffenen Personen, 7,9 Millionen, ist weit größer, als die Forderung vermuten lässt, was eine Erinnerung daran ist, dass Lösegeldsummen und die Anzahl der exponierten Personen oft nichts miteinander zu tun haben.

Bei Asos zeigte sich die Wirkung am Markt. Die Aktien fielen um 13 % nach einer Hackerdrohung, und die eigene App des Unternehmens wurde Berichten zufolge als Vehikel für die Botschaft genutzt und fungierte effektiv als Lösegeldforderung. Die Quelle gibt nicht an, welche Daten, falls überhaupt welche, bei Asos entwendet wurden, daher sollten Leser den Kursrückgang als Beweis für Druck und nicht als Bestätigung eines großen Datenschutzverstoßes betrachten.

Wie Erpressergruppen kundenorientierte Apps als Hebel nutzen

Traditionelle Ransomware sperrt Systeme und fordert Zahlung für einen Schlüssel. Viele moderne Gruppen setzen auf einen anderen Hebel: Publicity. Wenn eine Drohung dort auftaucht, wo Kunden und Investoren sie sehen können, etwa innerhalb einer App, sieht sich das Unternehmen reputations- und finanziellem Schaden ausgesetzt, unabhängig davon, ob der zugrunde liegende Angriff tiefgreifend war.

Die Logik ist einfach:

  • Sichtbarkeit erzeugt Dringlichkeit. Eine Nachricht vor den Augen der Kunden ist schwer zu ignorieren oder still zu handhaben.
  • Märkte reagieren schnell. Der 13-prozentige Kursrückgang von Asos zeigt, wie allein eine Drohung den Wert treffen kann.
  • Kunden werden zum Publikum. Der Druck kommt von Nutzern, die Fragen stellen, nicht nur von Führungskräften.

Dies ist nicht auf den Einzelhandel beschränkt. Regierungen und Industrieunternehmen sehen sich ähnlichen Forderungen ausgesetzt, und einige entscheiden sich, standzuhalten. Berlin lehnte öffentlich ein Lösegeld ab in Berlins Ablehnung eines Lösegelds von 30 Bitcoin, und Stadler Rail tat dasselbe in seiner Ablehnung einer Everest-Forderung über 12,3 Mio. Dollar. Diese Fälle zeigen, dass die Ablehnung eine echte Option ist, auch wenn jede Organisation sie anders abwägt.

Worauf betroffene Nutzer achten sollten

Wenn Sie ein Konto bei einem Unternehmen haben, das in einem Datenschutzverstoß genannt wird, oder bei einem Unternehmen, das eine Erpresserdrohung erhalten hat, konzentrieren Sie sich auf praktische Schritte statt auf Panik.

  • Achten Sie auf offizielle Benachrichtigungen. Unternehmen werden im Allgemeinen erwartet, betroffene Kunden zu informieren. Seien Sie vorsichtig bei Nachrichten, die zuerst von unbekannten Absendern kommen.
  • Rechnen Sie mit Phishing. Nach einem Datenschutzverstoß geben sich Betrüger oft als das Unternehmen aus und bieten Links zur „Kontowiederherstellung" oder „Entschädigung" an. Gehen Sie direkt zur App oder Website des Unternehmens, anstatt zu klicken.
  • Achten Sie auf das Risiko der Wiederverwendung von Anmeldedaten. Wenn ein Passwort eines betroffenen Kontos anderswo verwendet wird, behandeln Sie diese anderen Konten als exponiert.
  • Überwachen Sie finanzielle Aktivitäten. Prüfen Sie Kontoauszüge auf unbekannte Abbuchungen, insbesondere wenn Zahlungsdaten gespeichert waren.
  • Seien Sie skeptisch gegenüber ungewöhnlich erscheinenden In-App-Nachrichten. Wenn eine App eine seltsame Forderung oder Warnung anzeigt, befolgen Sie die darin enthaltenen Anweisungen nicht. Prüfen Sie die offiziellen Kanäle des Unternehmens.

Was ein VPN hier kann und nicht kann

Ein VPN verschlüsselt Ihren Datenverkehr zwischen Ihrem Gerät und dem VPN-Server und kann Ihre IP-Adresse vor den von Ihnen besuchten Websites verbergen. Das ist nützlich in öffentlichen WLAN-Netzen und für die allgemeine Privatsphäre.

In einer Situation wie dieser hilft es nicht. Wenn die Server oder Datenbanken eines Unternehmens kompromittiert werden, wurden Ihre Daten auf deren Seite exponiert, nicht während der Übertragung über Ihre Verbindung. Ein VPN kann Ihre Informationen nicht aus einem kompromittierten System entfernen, eine kriminelle Gruppe nicht daran hindern, sie zu veröffentlichen, oder Phishing-E-Mails verhindern, die sie verwenden. Betrachten Sie es als ein Datenschutzwerkzeug, nicht als Verteidigung gegen Unternehmensdatenverstöße.

Was das für Sie bedeutet

Die praktische Schlussfolgerung ist, dass Ihre Exposition oft von Entscheidungen abhängt, die von Unternehmen getroffen werden, über die Sie keine Kontrolle haben. Sie können eine Gruppe wie DataSuckers nicht stoppen, aber Sie können begrenzen, wie viel Schaden ein Leck Ihnen zufügt. Einzigartige Passwörter, Multi-Faktor-Authentifizierung und der sorgfältige Umgang mit unerwarteten Nachrichten sind weit wichtiger als jede einzelne Reaktion auf eine Schlagzeile.

Es hilft auch, den weiteren Kontext zu verstehen. Nicht jeder Angreifer ist eine profitorientierte Bande; einige sind staatlich verbunden, wie Deutschlands Daten zur Beteiligung ausländischer Geheimdienste an Cyberangriffen zeigen. Dennoch ist das Erpressungsmodell, das auf kundenorientierte Marken abzielt, derzeit eindeutig aktiv.

Umsetzbare Erkenntnisse

  1. Prüfen Sie Benachrichtigungen über Datenschutzverstöße von jedem Unternehmen, das Sie nutzen, und bestätigen Sie deren Echtheit, indem Sie die offizielle App oder Website aufrufen.
  2. Rotieren Sie wiederverwendete Passwörter. Beginnen Sie mit E-Mail-, Bank- und Einkaufskonten, und verwenden Sie einen Passwort-Manager, um einzigartige zu generieren.
  3. Aktivieren Sie Multi-Faktor-Authentifizierung, wo immer sie angeboten wird, vorzugsweise mit einer Authenticator-App statt per SMS.
  4. Behandeln Sie unerwartete Nachrichten mit Misstrauen, einschließlich solcher, die innerhalb von Apps erscheinen.
  5. Lesen Sie, wie Organisationen auf Forderungen reagieren. Die oben verlinkten Fälle Berlin und Stadler Rail bieten nützlichen Kontext dazu, warum einige sich entscheiden, nicht zu zahlen.

Da Ransomware-Banden, die auf Verbraucher-Apps abzielen, ihre Drucktaktiken weiter verfeinern, ist die beste Verteidigung für Einzelpersonen eine stetige, grundlegende Hygiene: Wissen, wann Ihre Daten exponiert sein könnten, sichern Sie Ihre Konten, und verifizieren Sie, bevor Sie klicken.