Kettner Edelmetalle
01.06.2026
06:39 Uhr

Datenleck der Superlative: Wie Hacker beim Aida-Mutterkonzern Millionen Kunden ausspÀhten

Datenleck der Superlative: Wie Hacker beim Aida-Mutterkonzern Millionen Kunden ausspÀhten

Es ist ein digitaler Albtraum von gewaltigem Ausmaß: Beim amerikanischen Kreuzfahrtgiganten Carnival Corporation, zu dem auch die in Rostock beheimatete Reederei Aida Cruises gehört, haben unbekannte Angreifer interne Systeme infiltriert und die persönlichen Daten von rund sechs Millionen Reisenden kopiert. WĂ€hrend die deutschen Urlauber von ihren Traumkreuzfahrten trĂ€umen, plĂŒndern Cyberkriminelle im Hintergrund ungestört die sensibelsten Informationen aus den Konzernservern. Willkommen in der schönen neuen digitalen Welt, in der selbst ein Milliardenkonzern nicht in der Lage zu sein scheint, die Daten seiner Kunden zu schĂŒtzen.

Ein Mitarbeiter, ein Klick – und das Tor stand offen

Wie kam es zu diesem Desaster? Die Antwort ist erschreckend banal. Bereits am 18. April sollen sich die Angreifer ĂŒber das Konto eines einzelnen Mitarbeiters Zugang verschafft haben. Vier Tage – ganze vier Tage! – vergingen, ehe der Konzern ĂŒberhaupt bemerkte, dass in seinen Systemen etwas faul war. Der Konzern mit Hauptsitz im sonnigen Miami spricht von einem sogenannten Social-Engineering-Angriff. Im Klartext: Statt komplizierter technischer Tricks reichte es offenbar aus, einen gutglĂ€ubigen BeschĂ€ftigten geschickt zu tĂ€uschen, um an dessen Zugangsdaten zu gelangen.

Die Schwachstelle saß nicht im Code, sondern am Schreibtisch – der Mensch als Einfallstor der modernen CyberkriminalitĂ€t.

Welche Daten erbeutet wurden – und warum das brisant ist

Die Auswertung des veröffentlichten Datensatzes durch den bekannten Dienst „Have I Been Pwned“ liest sich wie eine Horrorliste fĂŒr jeden datenschutzbewussten BĂŒrger. Erbeutet wurden demnach:

  • Namen und Geburtsdaten
  • E-Mail-Adressen und geografische Angaben
  • Geschlecht und persönliche Profildaten
  • Passnummern und FĂŒhrerscheindaten
  • Informationen aus Treue- und Bonusprogrammen

Carnival beeilte sich mitzuteilen, es gebe keine Anhaltspunkte dafĂŒr, dass personenbezogene Daten deutscher Aida-Kunden betroffen seien. Doch wer wollte sich auf solche Beschwichtigungen verlassen? Der Konzern nannte gleichzeitig nicht, welche Tochterunternehmen oder LĂ€nder konkret betroffen sind – ein Schweigen, das vielsagend ist. FĂŒr US-BĂŒrger immerhin bietet man großzĂŒgig zwei Jahre kostenlosen Kredit- und IdentitĂ€tsschutz an. Der deutsche Kunde darf sich derweil seine eigenen Gedanken machen.

Die Erpresser geben sich zu erkennen

Zu der Tat soll sich Medienberichten zufolge die berĂŒchtigte Erpressergruppe ShinyHunters bekannt haben. Diese behauptet, deutlich mehr interne Daten kopiert zu haben, als der Konzern bislang zugibt. Carnival hat diese Behauptung bisher nicht offiziell bestĂ€tigt – was angesichts der bisherigen Informationspolitik wenig ĂŒberraschen dĂŒrfte.

Und es ist beileibe nicht das erste Mal, dass dieser Konzern ins Visier der Hacker gerĂ€t. In den vergangenen Jahren meldete Carnival mehrere Angriffe, bei denen persönliche und teilweise finanzielle Daten von Kunden und BeschĂ€ftigten in falsche HĂ€nde gerieten. Bereits 2020 waren Aida Cruises und Costa Crociere Opfer eines Hackerangriffs, bei dem sogar die Bordsysteme lahmgelegt wurden und mehrere Schiffsreisen kurzfristig abgesagt werden mussten. Man fragt sich unwillkĂŒrlich: Hat dieser Konzern aus den Fehlern der Vergangenheit nichts gelernt?

Was uns dieser Vorfall lehrt

Dieser Fall offenbart schonungslos die Verwundbarkeit unserer durchdigitalisierten Welt. WĂ€hrend Politik und Wirtschaft uns predigen, immer mehr Lebensbereiche ins Digitale zu verlagern – von der elektronischen Patientenakte bis zum digitalen Euro –, hĂ€ufen sich die Datenlecks in beĂ€ngstigendem Tempo. Jeder, der seine sensiblen Daten irgendeinem Konzern anvertraut, wird letztlich zum Spielball von Cyberkriminellen. Es ist ein Mahnruf, das Vertrauen in rein digitale Strukturen zu hinterfragen.

Wer in unsicheren Zeiten nach echter BestĂ€ndigkeit sucht, der findet sie nicht in flĂŒchtigen DatensĂ€tzen oder digitalen Versprechen, sondern in handfesten, physischen Werten. Gold und Silber lassen sich nicht durch einen getĂ€uschten Mitarbeiter kopieren, nicht durch eine Erpressergruppe entwenden und nicht durch einen Serverausfall vernichten. Sie liegen in physischer Form sicher im eigenen Tresor – greifbar, krisenfest und unabhĂ€ngig von jeder digitalen Infrastruktur. Gerade deshalb gehören Edelmetalle als solides Fundament in jedes breit gestreute und durchdachte Vermögensportfolio.

Hinweis: Dieser Artikel stellt keine Anlageberatung dar. Die hier geĂ€ußerten EinschĂ€tzungen entsprechen der Meinung unserer Redaktion und den uns vorliegenden Informationen. Jeder Anleger ist verpflichtet, eigenstĂ€ndig zu recherchieren und trĂ€gt die Verantwortung fĂŒr seine Anlageentscheidungen selbst. Bei rechtlichen Fragen zum Datenschutz konsultieren Sie bitte einen entsprechenden Fachberater.

Wissenswertes zum Thema