Der Angriff auf ADT markiert einen weiteren Höhepunkt in einer Serie von Cyberattacken durch die kriminelle Gruppe ShinyHunters. Das in Florida ansässige Unternehmen, einer der führenden Anbieter von Alarmüberwachungssystemen mit einem Umsatz von 5,1 Milliarden Dollar im Vorjahr, bestätigte die Sicherheitsverletzung offiziell, ließ aber Fragen zur genauen Anzahl der Betroffenen und zu möglichen Lösegeldforderungen unbeantwortet.
Die Cyberkriminellen ermöglichten Zugriff auf ein breites Spektrum sensibler Informationen. Neben grundlegenden Kontaktdaten wurden auch biometrische und finanzielle Identifikatoren kompromittiert. ADT kündigte an, alle betroffenen Personen direkt benachrichtigt zu haben und kostenlose Identitätsschutzservices anzubieten. Behörden wurden informiert und externe Cybersicherheitsexperten hinzugezogen.
ShinyHunters sorgt seit Monaten für Schlagzeilen im Cybercrime-Sektor. Im April dieses Jahres zielten die Angreifer auf Gaming-Riese Rockstar und den Bildungskonzern McGraw Hill ab. Die Gruppe behauptet zudem, Datenbrechen bei der Dating-App Bumble, Match Group, dem Outdoor-Ausrüster Canada Goose, der University of Pennsylvania und sogar der Europäischen Kommission verursacht zu haben.
Jedoch hat die Strafverfolgung Fortschritte gemacht. Ein britisches Mitglied der ShinyHunters-Gruppe bekannte sich schuldig und muss mit bis zu 22 Jahren Haft rechnen. Ein weiteres Mitglied verbüßt bereits eine 10-jährige Strafe. Bis Ende 2025 hatte die Polizei durch Industrie-spezifische Ermittlungen erhebliche Erfolge erzielt. Doch die Gruppe ist mit einer neuen Datenleck-Plattform zurückgekehrt und zeigt damit, dass auch juristische Konsequenzen Cyberkriminelle nicht dauerhaft abschrecken.
Für ADT ist dies nicht die erste Sicherheitspanne. Das Unternehmen meldete der US-Börsenaufsicht SEC bereits mehrere Cybersicherheitsverstöße in den letzten zwei Jahren. Diese wiederholten Vorfälle werfen Fragen zur Robustheit der Sicherheitsarchitektur auf. Für deutsche Kunden von ADT oder ähnlichen internationalen Sicherheitsanbietern bedeutet dies: Digitale Wachsamkeit bleibt unabdingbar, unabhängig davon, welchen Anbieter man vertraut.
