Zum Inhalt springen

Ziehe das Artwork, um es zu erkunden. Verwende die Pfeiltasten, wenn es fokussiert ist.

Minecraft-News

18 Millionen Minecraft-Spielerdatensätze angeblich in Cybercrime-Foren zum Verkauf angeboten

Forschende untersuchten Stichproben mit Benutzernamen, E-Mail-Adressen und Passwort-Hashes aus zwei Dark-Web-Angeboten. Ihren Angaben zufolge stammen die Daten wahrscheinlich von Infostealer-Malware, die sich gegen Spieler richtet, und nicht von einem direkten Mojang-Datenleck.

3 Min. Lesezeit

Minecraft-Spieler sollten ihre E-Mail-Adressen überprüfen und erwägen, ihre Passwörter zu ändern, nachdem diese Woche in zwei Cybercrime-Foren angeblich Millionen kompromittierter Konten angeboten wurden. Ein Beitrag wirbt mit 18 Millionen Datensätzen, ein anderer listet 9 Millionen auf. Cybernews beschaffte Stichproben aus beiden Angeboten und fand darin Benutzernamen, E-Mail-Adressen und Passwort-Hashes.

Kein Datenleck bei Mojang-Servern

Die Daten scheinen nicht von einem direkten Angriff auf die Infrastruktur von Mojang oder Microsoft zu stammen. Stattdessen vermuten Forschende, dass sie von Infostealer-Malware gesammelt wurden, die seit Jahren unter Minecraft-Spielern kursiert. Ein Bericht von Check Point aus dem Jahr 2025 wies bereits auf mit Russland verbundene Malware hin, die gezielt Minecraft-Nutzer infiziert und oft über schädliche Mods oder gecrackte Launcher verbreitet wird.

Diagramm zu einem mehrstufigen Angriff, bei dem gefälschte Minecraft-Mods von GitHub genutzt werden, um Infostealer zu installieren
Überblick über die Infektion durch die Malware-Kampagne mit Russland-Bezug aus dem Jahr 2025, die Minecraft-Spieler ins Visier nahm Quelle
Die unangenehme Realität ist, dass viele Minecraft-Spieler weiterhin beliebige Mods, Texturpakete und „kostenlose“ Clients aus nicht vertrauenswürdigen Quellen herunterladen. Das sind die tatsächlichen Einfallstore. Mojang kann die Dummheit der Nutzer nicht durch Patches beheben.

Die von Cybernews geprüften Stichproben enthielten E-Mail-Adressen, die bereits in mehreren bekannten Kombinationslisten auf Have I Been Pwned auftauchen. Das deutet stark darauf hin, dass die Daten aus früheren Malware-Kampagnen zusammengestellt wurden und nicht aus einem neuen Einbruch in die Minecraft-Authentifizierungssysteme stammen. Die Passwörter sind als Hashes gespeichert, die zwar noch geknackt werden müssen, in dieser Menge aber weiterhin gefährlich sind.

  • Die Angebote erschienen innerhalb der vergangenen Tage in Untergrundforen
  • Die Daten enthalten Minecraft-Benutzernamen, zugehörige E-Mail-Adressen und gehashte Passwörter
  • Den Forschenden wurden Stichproben mit jeweils 1.000 Datensätzen zur Überprüfung vorgelegt
  • In den Stichproben gibt es keine Hinweise auf vollständige Kontotokens oder Zahlungsinformationen
  • Spieler, die dieselbe Kombination aus E-Mail-Adresse und Passwort bei mehreren Diensten verwenden, sind weiterhin gefährdet

Das deutet darauf hin, dass Infostealer-Malware eine mögliche Quelle der Daten ist.

Der Bericht ist eine zeitnahe Erinnerung an die Minecraft-Community. Mit Hunderten Millionen Spielern pro Monat bleibt das Spiel ein lukratives Ziel für Malware-Verbreiter. Mojangs offizielle Empfehlungen warnen seit Langem vor Drittanbieter-Launchern und ungeprüften Mods. Diese Warnungen werden weiterhin in großem Umfang ignoriert.

Was Spieler jetzt tun sollten

  • Prüft auf haveibeenpwned.com, ob eure E-Mail-Adresse bei einem Datenleck auftaucht
  • Aktiviert die Zwei-Faktor-Authentifizierung für euer Microsoft-/Minecraft-Konto, falls sie noch nicht eingeschaltet ist
  • Ladet keine Mods mehr von beliebigen Websites oder Discord-Links herunter
  • Verwendet ein einzigartiges, starkes Passwort für euer Minecraft-Konto
  • Achtet bei verknüpften E-Mail-Konten auf verdächtige Anmeldeversuche

Mojang hat bis zum Zeitpunkt der Veröffentlichung keine offizielle Stellungnahme zu den konkreten Angeboten in den Foren abgegeben. Das Unternehmen setzt bei erkannten Mustern regelmäßig kompromittierte Konten zurück, doch die hier behauptete Menge wäre schwer einzeln zu bearbeiten. Der beste Schutz liegt weiterhin bei den Spielern selbst.

Hat dir diese Geschichte gefallen?