Verkäufer in Cybercrime-Foren behaupten, über Millionen von Datensätzen zu Minecraft-Spielern zu verfügen, doch die verfügbaren Beweise bestätigen ihre Angaben nicht. Das mutmaßliche Minecraft-Datenleck umfasst zwei Angebote, in denen 18 Millionen beziehungsweise 9 Millionen Datensätze beworben werden.
Eine Untersuchung der veröffentlichten Beispieldaten ergab, dass beide Beiträge offenbar dieselben 1.000 Datensätze enthielten. Gleichzeitig deuten die Informationen eher auf mögliche Sammlungen im Zusammenhang mit Infostealern als auf einen bestätigten Angriff auf die zentrale Infrastruktur von Minecraft hin.
Übereinstimmende Beispieldaten lassen Zweifel an getrennten Angeboten aufkommen
Obwohl die Verkäufer unterschiedliche Gesamtzahlen angaben, schienen sich ihre Beispieldaten vollständig zu überschneiden. Das wirft die Frage auf, ob sie tatsächlich über getrennte Sammlungen verfügen oder dasselbe Material vermarkten.
Die untersuchten Datensätze enthalten Benutzernamen, E-Mail-Adressen und in einigen Fällen Passwort-Hashes. Außerdem beziehen sie sich auf lediglich drei verschiedene Minecraft-Multiplayer-Server.
Die Beispieldaten können jedoch nicht die Größe der beiden beworbenen Sammlungen belegen. Zudem fehlen Zeitstempel, sodass unklar bleibt, wie alt die Informationen sind.
Daher sind weder die behaupteten Datensatzmengen noch die Zahl der tatsächlich betroffenen Spieler verifiziert. Die beiden beworbenen Gesamtzahlen sollten nicht zu einer einzigen Zahl für das Datenleck zusammengefasst werden.
Hinweise deuten auf bereits im Umlauf befindliche Zugangsdaten hin
Forscher stellten fest, dass E-Mail-Adressen aus den Beispieldaten bereits in Have I Been Pwned und mehreren Sammlungen von Infostealer-Zugangsdaten auftauchten. Darüber hinaus enthielten einige Datensätze identische Passwort-Hashes.
Diese Erkenntnisse deuten darauf hin, dass das beworbene Material auf Informationen basieren könnte, die Kriminelle bereits zuvor gesammelt oder verbreitet hatten. Sie belegen jedoch nicht die ursprüngliche Quelle jedes einzelnen Datensatzes.
Infostealer sammeln sensible Informationen von infizierten Geräten, darunter gespeicherte Zugangsdaten und Anwendungsdaten. Kriminelle können diese gestohlenen Informationen anschließend zu größeren Sammlungen zusammenführen, um sie zu verkaufen oder erneut zu verwenden.
Die Forscher hielten die Beispieldaten daher eher für eine Zusammenstellung von Infostealer-Daten als für das Ergebnis eines direkten Eindringens in die Infrastruktur von Minecraft.
Methode der Datensammlung bleibt unklar
Die Verweise auf bestimmte Multiplayer-Server lassen mehrere Möglichkeiten zu, darunter kompromittierte Serversysteme oder schädliche Modifikationen. Die Ermittler haben jedoch weder einen Einstiegspunkt noch eine bestimmte Mod identifiziert, die mit den Angeboten in Verbindung steht.
Gewöhnliche Datensätze von Multiplayer-Servern enthalten typischerweise Informationen wie Benutzernamen, IP-Adressen und Verbindungszeiten. E-Mail-Adressen und Passwortdaten erfordern jedoch eine andere Erklärung als gewöhnliche Verbindungsprotokolle allein.
Daher beweisen die Serververweise nicht, dass die Angreifer die gesamte Sammlung direkt von diesen Servern gestohlen haben. Ebenso belegen die verfügbaren Beispieldaten keine Kompromittierung von Systemen von Mojang oder Microsoft.
Frühere Malware-Kampagne liefert Kontext, aber keinen Beweis
Im Jahr 2025 identifizierte Check Point Research eine Malware-Kampagne, die rund 1.500 Geräte kompromittierte und dabei Minecraft-Spieler ins Visier nahm.
Die Angreifer verbreiteten schädliche Dateien über GitHub-Repositories und präsentierten sie als Mods, Cheats und Automatisierungswerkzeuge. Die Malware sammelte Browser-Zugangsdaten sowie Informationen zu Kryptowährungs-Wallets und Daten aus Anwendungen wie Discord, Steam und Telegram.
Forscher vermuteten einen russischen Ursprung dieser früheren Kampagne. Es gibt jedoch keine bestätigte Verbindung zum neu beworbenen Minecraft-Datenleck.
Ihre Relevanz beschränkt sich darauf zu zeigen, wie Downloads im Zusammenhang mit Spielen als Weg zum Diebstahl von Zugangsdaten dienen können.
Offengelegte Daten könnten weitere Betrugsversuche ermöglichen
Selbst eine ältere Datensammlung könnte Kriminellen Material für gezieltes Phishing und die Nachahmung von Konten liefern. Benutzernamen und E-Mail-Adressen können dazu beitragen, betrügerische Nachrichten für die Interessen eines Spielers relevant erscheinen zu lassen.
Credential Stuffing stellt ein weiteres mögliches Risiko dar, wenn Kriminelle an verwendbare Passwörter gelangen, die Nutzer bei mehreren Diensten wiederverwendet haben. Passwort-Hashes sind jedoch nicht dasselbe wie lesbare Passwörter, und ihr Vorhandensein allein belegt keinen unmittelbaren Zugriff auf Konten.
Derzeit betreffen die stärksten Beweise eine gemeinsame Stichprobe von 1.000 Datensätzen. Die beworbenen Millionen von Datensätzen, das Datum ihrer Sammlung und die ursprüngliche Methode des Datendiebstahls bleiben unbestätigt.


0 Kommentare zu „Behauptungen über Minecraft-Datenleck betreffen 18 Millionen Datensätze – Beweislage ist jedoch begrenzt“