Ziehe das Artwork, um es zu erkunden. Verwende die Pfeiltasten, wenn es fokussiert ist.

Passwort-Wiederverwendung

Verkauf von Minecraft-Daten beruht auf Server-Scrapings, nicht auf einem Mojang-Datenschutzvorfall

Angebote aus der Cybercrime-Szene behaupten, bis zu 18 Millionen Datensätze mit E-Mail-Adressen und Passwort-Hashes zu enthalten. Forschende, die die Stichproben überprüft haben, sagen, sie gingen auf lediglich drei kompromittierte Community-Server zurück, die mittels Infostealer-Malware angegriffen wurden.

2 Min. Lesezeit

Letzte Woche boten zwei separate Verkäufer in Cybercrime-Foren angeblich Millionen von Minecraft-Spielerdatensätzen an. Einer nannte 18 Millionen, ein anderer 9 Millionen. Die Stichproben enthielten Benutzernamen, E-Mail-Adressen und Passwort-Hashes. Das klang beunruhigend.

Forschende beschafften sich die Stichproben und untersuchten sie. Dabei stellten sie fest, dass der Testsatz mit 1.000 Datensätzen nur von drei verschiedenen Minecraft-Servern stammte. Viele Einträge wiederholten sich. Es gab keine Zeitstempel, die belegen würden, dass die Daten aktuell sind. Das Muster entspricht Infostealer-Malware, die seit Jahren Minecraft-Spieler ins Visier nimmt, und keinem direkten Angriff auf Systeme von Mojang oder Microsoft.

Das ist kein Datenschutzvorfall bei Mojang. Es ist die vorhersehbare Folge davon, dass Spieler fragwürdige Mods ausführen, beliebigen Servern beitreten und überall dasselbe Passwort verwenden. Die Verkäufer blähen die Zahlen wahrscheinlich auf, um alten Datenmüll loszuwerden.

Was Spieler tatsächlich tun sollten

  • Ändere dein Passwort für dein Microsoft-Konto, wenn es mit einem Passwort übereinstimmt, das du auf Minecraft-Servern von Drittanbietern verwendest.
  • Aktiviere sofort die Zwei-Faktor-Authentifizierung für dein Microsoft-Konto.
  • Lade keine beliebigen Mods, Clients oder Cheats aus nicht vertrauenswürdigen Quellen herunter.
  • Verwende für deine Minecraft-bezogenen Konten jeweils einzigartige Passwörter.

Frühere Malware-Kampagnen in den Jahren 2025 und 2026 nahmen Minecraft-Nutzer gezielt mit Infostealern ins Visier, die Anmeldedaten des Launchers, Browserdaten und gespeicherte Passwörter abgreifen. Die aktuellen Angebote scheinen eine Folge dieses anhaltenden Problems zu sein und nicht eines neuen, für Schlagzeilen sorgenden Hacks.

Es ist unklar, wie alt der Datensatz ist, da keine Zeitstempel vorliegen.

Dieses Zitat stammt von den Forschenden, die die Stichproben der Verkäufer geprüft haben. Der begrenzte Umfang und die Wiederholungen deuten stark darauf hin, dass die Daten von einer Handvoll kompromittierter Community-Server abgegriffen wurden und nicht aus einem zentralen Mojang-Authentifizierungssystem stammen.

Minecraft hat zu diesen konkreten Angeboten keine offizielle Stellungnahme abgegeben. Das steht im Einklang mit den Erkenntnissen, wonach nicht die Infrastruktur des Unternehmens kompromittiert wurde. Dennoch erinnert der Vorfall daran, dass das Multiplayer-Ökosystem nur so sicher ist wie sein schwächster Server und die nachlässigsten Gewohnheiten der Spieler.

Hat dir diese Geschichte gefallen?