Apple-Nutzer sind mit einem erheblichen Sicherheitsrisiko konfrontiert, nachdem rund 900.000 iCloud‑Logins in einer frei zugänglichen Datenbank entdeckt wurden. Die Zugänge waren Teil einer frei über das Netz zugänglichen Datembank mit 149,4‑Millionen Datensätzen, die der Sicherheitsforscher Jeremiah Fowler bereits im Mai 2025 entdeckte und Ende Januar 2026 öffentlich machte.
Nach Einschätzung des Forschers handelt es sich bei den kompromittierten Zugangsdaten um die Beute von Infostealer‑Malware, die Logins aus E‑Mail‑Diensten, Streaming‑Plattformen und Finanzkonten automatisiert abgriff. Besonders für iCloud‑Nutzer bestand demnach das Risiko, dass Angreifer nicht nur E‑Mails, sondern auch Backups, Fotos und verbundene Apple‑Dienste kompromittieren könnten.
Im selben Datensatz fanden sich zudem Millionen weiterer gestohlener Logins für Gmail, Yahoo, Microsoft‑Konten sowie zahlreiche .edu‑Adressen. Obwohl Fowler den Hosting‑Anbieter wiederholt über die ungesicherte Datenbank informierte, blieb sie mehr als einen Monat lang öffentlich zugänglich – und wuchs in dieser Zeit weiter an.