Eintrag im Darknet: coinbasecartel reklamiert Vorfall bei Kuehne + Nagel
Zusammenfassung: Ein aktueller Leak-Site-Post der Gruppe coinbasecartel betrifft die Schweizer Logistikgruppe Kuehne + Nagel. Der Vorfall ist auf den 13. Oktober 2025 datiert; das mögliche Ausmaß bleibt zunächst offen.


Dominik Münsterer
In diesem Artikel:
Schon am 13. Oktober 2025 tauchte auf einer einschlägigen Leak-Site ein Eintrag zur Kuehne + Nagel auf. Dahinter steht die Gruppe „coinbasecartel“, die einen Vorfall für diesen Tag reklamiert. Wie groß eine potenzielle Datenoffenlegung sein könnte, bleibt vorerst unklar.
Was bisher bekannt ist
Nach Darstellung der Angreifergruppe „coinbasecartel“ wurde Kuehne + Nagel am 13. Oktober 2025 Ziel eines Angriffs. Der zugehörige Post ist im Tor-Netzwerk erreichbar (http://fjg4zi4opkxkvdz7mvwp7h6goe4tcby3hhkrz43pht4j3vakhy75znyd.onion/companies/31-billion). Angaben zu einer Lösegeldforderung oder zur konkreten Datenmenge enthält der Eintrag nicht.
Bemerkenswert ist, dass die Veröffentlichung ausführliche „Infostealer“-Statistiken aufführt. Demnach listet das Posting 43 Mitarbeiterprofile, 1.849 Nutzer und 200 Drittparteien in entsprechenden Datenspuren; zusätzlich werden 177 Drittparteien-Domains genannt. Als Quellen werden diverse Stealer-Familien genannt, darunter „RedLine“ (1.191 Funde), „Lumma“ (716), „Raccoon“ (334), „StealC“ (194), „Vidar“ (114) und „Azorult“ (78); weitere Kategorien wie „Generic Stealer“ (262) und „UNKNOWN“ (36) sind ebenfalls vermerkt. Die Angaben stammen aus dem Leak-Eintrag selbst und sind als Darstellung der mutmaßlichen Täter zu verstehen. Die betroffene Branche wird als Transport/Logistik ausgewiesen.
Wer ist Kuehne + Nagel?
Die Kuehne+Nagel-Gruppe wird als einer der weltweit führenden Logistikdienstleister beschrieben. Laut den verfügbaren Angaben beschäftigt das Unternehmen mehr als 82.000 Mitarbeitende an fast 1.300 Standorten in knapp 100 Ländern. Das Unternehmen wird der Schweiz zugeordnet und ist über die Website kuehne-nagel.com erreichbar.
Disclaimer
Die Angaben entstammen allein der Leak-Site und sind bislang unbestätigt; sie sollten als vorläufige, nicht unabhängig verifizierte Informationen betrachtet werden.
