Analog Devices: Hackerangriff und Erpressung um 570.000 Datensätze

Schritt für Schritt
So lief der Angriff ab
Klicken Sie auf eine Phase für Details – oder lassen Sie die Animation durchlaufen.
PHASE 1/4 · Erstzugriff

Angreifer verschafften sich unbefugten Zugriff auf bestimmte Unternehmenssysteme von Analog Devices.

  • Entdeckung am 23. Juni 2026 durch Analog Devices selbst
  • Konkreter Angriffsvektor offiziell nicht bekannt (keine CVE, keine IoCs)
  • Betroffene Systeme im SEC Form 8-K nicht spezifiziert
PHASE 2/4 · Sammlung

Innerhalb der kompromittierten Systeme wurden Dateien zur Entwendung zusammengetragen.

  • Untersuchung ergab, dass Dateien aus betroffenen Systemen betroffen waren
  • Art der Daten (Kunden-, Mitarbeiterdaten oder IP/Chip-Designs) unbekannt
  • ExfilSquad behauptet 570.000 Datensätze mit Kunden-PII und Adressen
PHASE 3/4 · Exfiltration

Bestätigt wurde, dass Dateien aus den betroffenen Systemen abgeflossen (exfiltriert) sind.

T1567 – Exfiltration Over Web Service
  • Analog Devices bestätigt in SEC-Meldung die Exfiltration von Dateien
  • ExfilSquad arbeitet nach 'Exfiltration-only'-Modell ohne Verschlüsselung
  • Nach Kenntnisstand keine Veröffentlichung oder betrügerische Nutzung der Daten
PHASE 4/4 · Auswirkung / Erpressung

ExfilSquad drohte mit Veröffentlichung der gestohlenen Daten, um Lösegeld zu erpressen.

T1657 – Financial Theft
  • Am 26. Juli 2026 listete ExfilSquad 15 Opfer gleichzeitig auf seiner Tor-Leak-Seite
  • Weitere angebliche Ziele: Microsoft, Wesco International, Städte Atlanta und Houston, Frontier Airlines, Allstate
  • Analog Devices am 29. Juli von der Leak-Seite entfernt – möglicher Hinweis auf Verhandlungen
  • Geschäftsbetrieb laut Analog Devices zu keinem Zeitpunkt unterbrochen
Kurz & knapp beantwortet
Häufige Fragen zu diesem Vorfall
Bin ich als Geschäftspartner von Analog Devices von dem Datenleck betroffen?
Direkt betroffen ist zunächst Analog Devices selbst. Wenn Ihr Unternehmen als Kunde, Lieferant oder Partner personenbezogene Daten (etwa von Mitarbeitern im Einkauf oder Ansprechpartnern) an Analog Devices übermittelt hat, könnten diese Teil der entwendeten Dateien sein. Welche Datenarten genau gestohlen wurden, ist bislang offiziell nicht bekannt – Analog Devices bestätigt nur, dass Dateien abgeflossen sind.
Was muss ich jetzt konkret tun?
Prüfen Sie, ob Ihr Unternehmen Geschäftsdaten an Analog Devices übermittelt hat, und beobachten Sie Ihre E-Mails auf offizielle Benachrichtigungen von analog.com. Ändern Sie Passwörter für alle mit Analog Devices verbundenen Systeme und aktivieren Sie überall die Zwei-Faktor-Authentifizierung. Sind personenbezogene Daten betroffen, informieren Sie umgehend Ihren Datenschutzbeauftragten.
Muss ich den Vorfall der Datenschutzbehörde melden?
Sind personenbezogene Daten Ihrer Kunden oder Mitarbeiter betroffen, gilt die 72-Stunden-Meldefrist nach Art. 33 DSGVO gegenüber Ihrer zuständigen Landesdatenschutzbehörde. Bei hohem Risiko für die Betroffenen ist zusätzlich eine Benachrichtigung der betroffenen Personen nach Art. 34 DSGVO erforderlich. Dokumentieren Sie jede erhaltene Benachrichtigung von Analog Devices sorgfältig.
Wie glaubwürdig sind die Behauptungen der Gruppe ExfilSquad über 570.000 gestohlene Datensätze?
Die Zahl von 570.000 Datensätzen ist eine Behauptung der Täter – kein bestätigter Fakt. Das Sicherheitsunternehmen SOCRadar mahnt zur Vorsicht und hält eine Fälschung derzeit für wahrscheinlicher, da keine forensischen Beweise, überprüfbaren Datenproben oder unabhängigen Bestätigungen vorliegen. Analog Devices wurde zudem am 29. Juli wieder von der Leak-Seite entfernt.
Wie kann ich prüfen, ob Firmen-E-Mail-Adressen in dem Leak auftauchen?
Nutzen Sie kostenlose Dienste wie Have I Been Pwned (haveibeenpwned.com), die anzeigen, ob Firmen-E-Mail-Adressen in bekannten Datenlecks aufgetaucht sind. Threat-Intelligence-Quellen wie ransomware.live oder SOCRadar verfolgen, ob ExfilSquad neue Veröffentlichungen zu Analog Devices postet. Über das SEC-EDGAR-Portal (Filing-Typ 8-K) erhalten Sie zudem offizielle Updates zum Umfang.
Weitere Security-News
Das könnte Sie auch interessieren
Kritische Elementor-Pro-Lücke: Angreifer können WordPress-Seiten komplett übernehmen
Ein Datei-Upload-Bug in Elementor Pro bis 4.2.1 erlaubt RCE ohne Login. Version 4.2.2 schließt die Lücke – jetzt aktualisieren!
Pods-Plugin: Kritische Lücke erlaubt Admin-Übernahme ohne Login
Eine kritische Schwachstelle im WordPress-Plugin Pods lässt Angreifer ohne Login Admin-Passwörter überschreiben. Über 100.000 Sites betroffen.
miniOrange SAML SSO: Kritischer Bypass macht Angreifer zu WordPress-Admins
Zwei kritische Auth-Bypässe im miniOrange SAML SSO Plugin erlauben gefälschte SAML Assertions – bis hin zum vollen Admin-Zugriff.