Russlands digitale Adern — und wer sie anzapft
326 Datenlecks in achtzehn Monaten. 1,175 Milliarden gestohlene Datensätze. Fast doppelt so viel wie der gesamte lateinamerikanische, mittelöstliche, afrikanische und asiatisch-pazifische Raum zusammen. Das sind keine Zahlen — das ist ein Tatbestand. Und die Bücher, werter Leser, sind nicht ausgeglichen. Das war nie ein Versehen.
Elena Shamshina, technische Leiterin der Bedrohungsaufklärung beim Cybersicherheitsunternehmen F6, bestätigt den scheinbaren Widerspruch: Die Zahl der geleakten Datenbanken ist im ersten Halbjahr 2026 zurückgegangen. Doch wer glaubt, der Rückgang sei ein Sieg, hat die Rechnung ohne den Angreifer gemacht. Die Angriffe auf russische Organisationen erreichen ein beispielloses Niveau. Weniger Treffer, mehr Schaden pro Treffer. Qualität statt Quantität — das ist die neue Doktrin der digitalen Plünderer.
Warum Russland? Igor Bederov, Vorsitzender des Rats zur Bekämpfung technologischer Straftaten, liefert die Architektur des Problems in einem Satz: Gosuslugi, Banken, Telemedizin, Lieferdienste, Carsharing. Ein digitales Ökosystem von einer Tiefe, die anderswo schlicht nicht existiert. Wo Lateinamerika noch Schulen ohne WLAN hat und Afrika mangels Infrastruktur wenig zu holen glaubt, hat Russland flächendeckend verlegte Datenleitungen — und damit unzählige Punkte, an denen das System blutet.
2024 lag Russland mit 778 von 9.175 dokumentierten Datenkompromittationen weltweit auf Platz zwei. 8,5 Prozent aller Leaks. Nur die USA sammelten mehr — 36,1 Prozent. Indien folgt mit 5,4, Großbritannien mit 3,8, Kanada mit 2,9 Prozent. Die Rangliste liest sich wie ein Konzernregister der Verwundbarkeit.
Unklar bleibt, wer im Schatten dieser Infrastruktur sitzt und profitiert. Klar ist: Wer eine Milliarde Datensätze besitzt, besitzt Erpressungspotenzial, Identitätsfabriken, Werkzeuge für Desinformation. Die gestohlenen Daten sind keine Randnotiz der digitalen Wirtschaft — sie sind deren dunkler Rohstoff.
Die Ironie: Russischsprachige Cyberkriminelle haben jüngst eine massive Datenheist gegen westliche Infrastruktur ausgeführt — 153 Millionen US- und kanadische Führerscheine, zehn Millionen Ausweise, drei Millionen Pässe. Sogar der Führerschein von US-Verteidigungsminister Pete Hegseth lag auf dem Tisch. Das FBI ermittelt. Die Frage steht im Raum: Schützt man zu Hause, was man nach außen hin plündert?
Die Mahnung an die Nutzer — Zwei-Faktor-Authentifizierung, Kontoüberwachung, Passwortrotation — ist keine Lösung. Sie ist das Eingeständnis, dass die Mauer, die niemand bauen wollte, der Einzelne nun alleine stemmen muss.
❖ Ende des Artikels ❖
