Zum Hauptinhalt Zur Navigation

Cyberangriff: Hacker will Daten von RTL erbeutet haben

Ein Hacker behauptet, im Besitz persönlicher Daten von über 27.000 Mitarbeitern der RTL Group zu sein. RTL untersucht den Vorfall.
/ Marc Stöckel
3 Kommentare News folgen (öffnet im neuen Fenster)
Bei der RTL Group sind offenbar Mitarbeiterdaten abgeflossen. (Bild: Christian Augustin/Getty Images)
Bei der RTL Group sind offenbar Mitarbeiterdaten abgeflossen. Bild: Christian Augustin/Getty Images

Die RTL Group ist offenbar Ziel einer Cyberattacke geworden. Wie aus einem Bericht von Cybernews(öffnet im neuen Fenster) hervorgeht, behauptet ein Akteur namens LuneBF in einem Hackerforum, Daten von mehr als 27.000 Mitarbeitern erbeutet zu haben. RTL bestätigte den Vorfall. Auch Tochterfirmen wie Freemantle und M6 sind demnach betroffen.

Quelle der Daten soll eine Intranet-Website der RTL Group sein. Der Angreifer will zu einem unbekannten Zeitpunkt im Februar 2026 Zugriff darauf erlangt und die Daten abgegriffen haben. Dazu sollen den Angaben zufolge vollständige Namen, E-Mail-Adressen, arbeitsplatzbezogene Postadressen sowie private und beruflich genutzte Rufnummern zählen.

Wie genau LuneBF an die Daten gelangt ist, ist unklar. Als Beleg für seine Behauptungen liefert der Angreifer jedoch 100 Beispieldatensätze. Bei Cybernews ist ein Screenshot davon zu sehen, in dem die Daten der Betroffenen allerdings aus Datenschutzgründen unkenntlich gemacht wurden. Dem Bericht zufolge erwecken die Daten aber einen authentischen Eindruck.

Phishing-Gefahr für Mitarbeiter

Die RTL Group sagte der FAZ(öffnet im neuen Fenster) , dass sie den Vorfall derzeit mit Nachdruck untersuche. Das Unternehmen habe zunächst "sichergestellt, dass keine weiteren Daten abfließen können" . Mitarbeiter habe RTL zudem informiert und um "besondere Vorsicht" gebeten. Kunden- oder Zuschauerdaten sollen nach aktuellem Kenntnisstand nicht betroffen sein.

Für die Angestellten besteht angesichts der betroffenen Datensätze ein erhöhtes Risiko für Phishing-Angriffe. Angreifer könnten per E-Mail oder Telefon Kontakt aufnehmen und RTL-Mitarbeiter mittels Social Engineering dazu verleiten, weitere Daten preiszugeben oder durch Anklicken bereitgestellter Links eine Malware herunterzuladen.

Dies könnte potenziell weitere Cyberangriffe auf die IT-Systeme von RTL oder dessen Mitarbeiter ermöglichen und den Angreifern etwa Zugriff auf geschützte Quellen von Journalisten oder unveröffentlichte Materialien verschaffen. Darüber hinaus könnten die Angreifer auf diesem Wege langfristige Recherchen sabotieren.


Relevante Themen