Eine Ransomware-Gruppe namens BYOD behauptet, mehr als 700 GB Daten von Franklin Empire erbeutet zu haben. Die Behauptung, aufgeführt in einem Eintrag eines Ransomware-Trackers vom Oktober 2026, ist weniger wegen ihres Umfangs bemerkenswert als wegen ihres Inhalts. Laut dem Eintrag umfasst das gestohlene Material AWS-Bucket-Schlüssel, Moonshot-AI-API-Schlüssel, SMTP-Zugangsdaten, personenbezogene Daten (PII) von Kunden, Rechnungen, PDFs, Packlisten sowie Geschäfts- und Inventarinformationen. Fälle von Ransomware-gestohlenen AWS-Schlüsseln und API-Zugangsdaten zeigen, wie eine einzige Intrusion sowohl Menschen als auch die Systeme hinter einem Unternehmen gefährden kann.

Diese Details stammen aus der Behauptung des Bedrohungsakteurs, wie in dem Quelleneintrag zusammengefasst. Wir haben keine unabhängige Bestätigung des Ausmaßes des Diebstahls gesehen, und die Reaktion von Franklin Empire war in den uns verfügbaren Informationen nicht enthalten.

Was der Franklin-Empire-Leak angeblich umfasst

Der Eintrag beschreibt zwei große Datenkategorien.

Die erste sind Kunden- und Geschäftsdaten: Kunden-PII, Rechnungen, PDFs, Packlisten sowie Inventar- und Geschäftsinformationen. Dokumente wie diese enthalten üblicherweise Namen, Adressen, Bestellverläufe und Kaufdetails. Das ist die Art von Daten, die Phishing und Betrug befeuert.

Die zweite Kategorie sind technische Geheimnisse: AWS-Bucket-Schlüssel, Moonshot-AI-API-Schlüssel und SMTP-Zugangsdaten. Das sind die Schlüssel, mit denen Software mit Cloud-Speicher, KI-Diensten und E-Mail-Servern kommuniziert. Wenn sie tatsächlich gestohlen wurden und noch gültig sind, könnten sie einem Angreifer Zugriff weit über eine einzelne Dateifreigabe hinaus verschaffen.

Der Eintrag besagt außerdem, dass die Gruppe hinter einer Ransomware-Operation stand, was typischerweise bedeutet, dass Datendiebstahl als Druckmittel eingesetzt wird: Zahle, oder die Dateien werden möglicherweise veröffentlicht.

Warum gestohlene Cloud-Schlüssel und API-Zugangsdaten wertvoller sind als Kundendaten

Kundendaten sind wertvoll, aber statisch. Sobald eine Person ihr Passwort ändert, ihre Kreditkarte sperren lässt oder eine verdächtige E-Mail ignoriert, sinkt ihr Wert. Zugangsdaten für Infrastruktur sind anders, denn sie können live Systeme freischalten.

Hier ist, warum jede Art von Geheimnis wichtig ist:

  • AWS-Bucket-Schlüssel können Lese- oder Schreibzugriff auf Cloud-Speicher gewähren. Je nach Berechtigungen könnte ein Angreifer weitere Daten herunterladen, Dateien verändern oder schädliche Inhalte platzieren.
  • API-Schlüssel für KI-Dienste können missbraucht werden, um Anfragen über das Konto einer anderen Person auszuführen, was unerwartete Rechnungen oder Zugriff auf alle über diesen Dienst gesendeten Daten bedeuten kann.
  • SMTP-Zugangsdaten ermöglichen es jemandem, E-Mails im Namen der Organisation zu versenden. Das macht überzeugende Phishing-Nachrichten an Kunden viel einfacher, da sie von einer legitimen Domain stammen.

Die praktische Lehre ist, dass ein Sicherheitsvorfall nicht endet, wenn der Eindringling entfernt wird. Jedes offengelegte Geheimnis muss rotiert werden, und Logs müssen auf Anzeichen überprüft werden, dass die Schlüssel bereits verwendet wurden. Organisationen, die sich nur auf die gestohlenen Kundendateien konzentrieren, können den weiterhin offenen Zugriff übersehen.

Dieses Muster, bei dem gestohlene Daten in Druckmittel verwandelt werden, ist nicht einzigartig. Unsere Berichterstattung darüber, was Finanzdatendiebstahl für Sie bedeutet im Fall ShinyHunters und Ameriprise zeigt, wie groß angelegter Diebstahl Einzelpersonen noch lange nach dem Verblassen der Schlagzeilen betrifft.

Was Kunden und kleine Unternehmen nach einer Exposition tun sollten

Wenn Sie bei Franklin Empire bestellt haben, gibt es noch keine Bestätigung, dass Ihre Daten in dem Leak enthalten sind. Dennoch kosten vernünftige Vorsichtsmaßnahmen wenig.

Für Kunden:

  • Seien Sie skeptisch gegenüber E-Mails oder Textnachrichten, die eine Bestellung, Rechnung oder Lieferung erwähnen, die Sie nicht erkennen, selbst wenn der Absender legitim aussieht.
  • Klicken Sie nicht auf Links in unerwarteten Nachrichten. Gehen Sie direkt auf die Website des Unternehmens.
  • Verwenden Sie ein eindeutiges Passwort für jedes Konto und aktivieren Sie Multi-Faktor-Authentifizierung, wo sie angeboten wird.
  • Beobachten Sie Bank- und Kartenabrechnungen auf unbekannte Abbuchungen.

Für kleine Unternehmen:

  • Inventarisieren Sie Ihre Geheimnisse. Wissen Sie, wo AWS-Schlüssel, API-Token und SMTP-Passwörter gespeichert sind und wer sie lesen kann.
  • Rotieren Sie Zugangsdaten nach einem festen Zeitplan und sofort nach jedem vermuteten Vorfall.
  • Geben Sie Schlüsseln den geringstmöglichen Zugriff und vermeiden Sie es, sie in Dokumenten, freigegebenen Laufwerken oder Code-Repositories aufzubewahren.
  • Aktivieren Sie Logging für Cloud-Speicher und E-Mail-Dienste, damit ungewöhnliche Aktivitäten sichtbar werden.
  • Halten Sie Offline-Backups bereit, die getestet wurden, damit Ransomware Ihre Wiederherstellungsfähigkeit nicht beseitigen kann.

Wo VPNs und Netzwerksegmentierung helfen und wo nicht

Es ist berechtigt zu fragen, ob ein VPN so etwas verhindert hätte. Die ehrliche Antwort ist: wahrscheinlich nicht direkt.

Ein VPN verschlüsselt den Datenverkehr zwischen Ihrem Gerät und einem VPN-Server, was in nicht vertrauenswürdigen Netzwerken hilft. Ein Unternehmens-VPN kann außerdem den Zugriff auf interne Systeme beschränken, sodass sie nicht dem offenen Internet ausgesetzt sind. Das sind echte Vorteile.

Aber ein VPN schützt keine Zugangsdaten, die bereits in Dateien gespeichert sind, auf die ein Eindringling zugreifen kann. Wenn ein Angreifer in ein Netzwerk eindringt oder Schlüssel von einem kompromittierten Gerät oder System stiehlt, begrenzt der verschlüsselte Tunnel nicht, was diese Schlüssel tun können. Cloud-Schlüssel funktionieren außerdem von überall im Internet, sofern der Anbieter nicht so konfiguriert ist, dass er sie einschränkt.

Netzwerksegmentierung hilft hier mehr. Systeme zu trennen, sodass ein Sicherheitsvorfall in einem nicht Zugriff auf alle gibt, kann begrenzen, wie viel ein Angreifer sammeln kann. Kombinieren Sie das mit eingeschränkten Schlüsselberechtigungen, Multi-Faktor-Authentifizierung und Monitoring, und der Schaden durch eine einzelne Kompromittierung schrumpft.

Exposition ist auch ein Identitätsproblem, nicht nur ein Netzwerkproblem. Für einen breiteren Blick darauf, wie die Sammlung personenbezogener Daten Datenschutzfragen aufwirft, lesen Sie unseren Beitrag über Namibias Vorstoß zur digitalen ID.

Was das für Sie bedeutet

Die Behauptung von Franklin Empire ist eine Erinnerung daran, dass die Daten, die ein Unternehmen über Sie hält, nur so sicher sind wie die Geheimnisse, die seine Systeme schützen. Als Kunde können Sie ihre Schlüssel nicht rotieren, aber Sie können reduzieren, was ein Leak Ihnen antut, indem Sie eindeutige Passwörter verwenden, Multi-Faktor-Authentifizierung aktivieren und unerwartete Nachrichten mit Vorsicht behandeln. Als Unternehmer sollten Sie Zugangsdaten als Vermögenswerte behandeln, die einen Verantwortlichen, ein Ablaufdatum und einen klaren Reaktionsplan benötigen.

Kernpunkte

  • Behandeln Sie die Behauptung als unbestätigt, handeln Sie aber so, als sei eine Exposition möglich, wenn Sie Kunde sind.
  • Achten Sie auf Phishing, das sich auf Bestellungen, Rechnungen oder Lieferungen bezieht.
  • Rotieren Sie alle AWS-, API- und SMTP-Zugangsdaten nach einer vermuteten Kompromittierung und prüfen Sie Logs.
  • Begrenzen Sie Schlüsselberechtigungen und segmentieren Sie Systeme, damit aus einem Sicherheitsvorfall nicht viele werden.
  • Nutzen Sie ein VPN für das, was es gut kann, aber verlassen Sie sich nicht darauf, gespeicherte Zugangsdaten zu schützen.

Vorfälle mit Ransomware-gestohlenen AWS-Schlüsseln und API-Zugangsdaten sind ein Anlass, Ihre eigene Exposition zu prüfen. Überprüfen Sie, welche Ihrer Konten Finanz- oder personenbezogene Daten enthalten, sichern Sie sie stärker ab und lesen Sie, wie sich groß angelegter Finanzdatendiebstahl auf Einzelpersonen auswirken kann, damit Sie wissen, worauf Sie achten müssen.