15 Millionen E-Mail-Adressen von Trello-Usern geleakt

17. Juli 2024 um 09:33
  • security
  • cyberangriff
  • breach
  • trello
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Über eine ungesicherte API hat ein Cyberkrimineller Namen und E-Mail-Adressen von Trello-Usern gestohlen. Passwörter sind scheinbar nicht betroffen.

Das weitverbreitete Projektmanagement-Tool Trello hat einen Breach zu beklagen. Wie 'Bleepingcomputer' berichtet, hat ein Cyberkrimineller über 15 Millionen mit Trello-Konten verknüpfte Namen und E-Mail-Adressen gestohlen und im Hackerforum 'Breached' veröffentlicht.
Der Cyberkriminelle selbst gab gegenüber dem US-Magazin an, die Daten über eine ungesicherte Rest-API angezapft zu haben. "Trello hatte einen offenen API-Endpunkt, der es auch jedem nicht authentifizierten Benutzer ermöglicht, eine E-Mail-Adresse einem Trello-Konto zuzuordnen", zitiert 'Bleepingcomputer' den Hacker.

Atlassian bestätigt Angriff

Atlassian, das Unternehmen hinter Trello, bestätigt die Angaben des Hackers. Ursprünglich hätten Trello-Benutzer über die Rest-API Mitglieder oder Gäste per E-Mail zu ihren öffentlichen Boards einladen können. Angesichts des Missbrauchs der API habe man entsprechende Änderungen vorgenommen, dass dies nicht mehr möglich sei. Und: "Wir werden die Nutzung der API weiterhin überwachen und alle notwendigen Massnahmen ergreifen", so Trello zu 'Bleepingcomputer'.
Die gestohlenen Trello-Daten könnten nun von anderen Cyberkriminellen für gezielte Phishing-Angriffe – zum Beispiel im Bereich Social Engineering – genutzt werden. Wer ein Trello-Konto nutzt(e), sollte bei E-Mails von unbekannten Absendern noch vorsichtiger sein als ohnehin schon.

Loading

Mehr zum Thema

image

OpenAI rüstet bei Sicherheit und Werbung auf

Automatisierte Systeme sollen die KI-Modelle von OpenAI künftig strikter überwachen. Gleichzeitig weitet der ChatGPT-Entwickler sein Werbegeschäft auf Europa aus.

publiziert am 19.8.2026
imageAbo

Cyberangriff auf Dübendorfer Immobilientreuhänder

Der operative Betrieb von Gfeller Treuhand ist nach einem Angriff der Ransomware-Bande "The Gentlemen" nicht beeinträchtigt. Das Unternehmen untersucht den Vorfall weiterhin.

publiziert am 19.8.2026
image

Zürcher Staatsanwaltschaft fordert lange Haftstrafe für Ransomware-Beschuldigten

Der Mann war 2021 in der Schweiz verhaftet worden. Er soll unter anderem an Angriffen auf Stadler Rail und Crealogix mitgewirkt haben.

publiziert am 18.8.2026
image

DDoS-Angriffe legen Threema zeitweise lahm

Der Schweizer Messenger-Dienst gibt Details zu den Angriffen bekannt. Inzwischen wurde ein zusätzlicher DDoS-Schutz vorgeschaltet.

publiziert am 17.8.2026