Hacker sind in die Server des Seitensprungportals Ashley Madison („Das Leben ist kurz. Gönn’ Dir eine Affäre.“) eingedrungen und haben die Daten der mehr als 37 Millionen Nutzer aus aller Welt entwendet. Die Hackertruppe, die sich selbst „The impact team“ nennt, stahl bei der kanadischen Betreiberfirma Avid Life Media (ALM) zudem Finanzdaten und Informationen über interne Strukturen und Technik. Ashley Madison ist auch im deutschsprachigen Raum aktiv.

Nach ihrer Attacke veröffentlichten die Unbekannten einen ersten Auszug der Daten auf verschiedenen Online-File-Sharing-Seiten. ALM-Chef Noel Biderman bestätigte den Hack und versprach, dass das Unternehmen alles tun werde, um die Daten wieder aus dem Netz entfernen zu lassen. Biderman vermutet, dass ein Insider hinter dem Hack steht. Er hat ehemalige Angestellte in Verdacht. Die Sicherheitslücke sei inzwischen geschlossen, sagte Biderman dem US-Internetportal Mashable. Man arbeite mit den Strafverfolgungsbehörden zusammen, um den Einbruch aufzuklären.

Die Hacker begründeten die Veröffentlichung der Daten in einer Erklärung damit, dass ALM seine Nutzer betrogen habe: Ashley Madison bietet nämlich an, gegen Zahlung von 19 Dollar sämtliche Daten eines Nutzers, der des Services überdrüssig geworden ist, komplett zu löschen. Nach Zahlung des Betrags werden Nachrichten auch aus den Posteingangsboxen der übrigen Nutzer auf der Seite gelöscht, sämtliche Fotos werden entfernt und die Profildaten endgültig vernichtet – das zumindest verspricht ALM.

Die Hacker hingegen behaupten, dass unter den von ihnen geraubten Daten auch Profile sind, die längst gelöscht sein sollten, weil die Nutzer dafür bezahlt haben. „Die Löschoption hat ALM im Jahr 2014 1,7 Millionen Dollar eingebracht, und sie haben die Namen und Zahldaten der Nutzer dennoch weiter gespeichert“, sagen die Hacker.

Sie fordern nun von ALM, den Betrieb des Seitensprungportals Ashley Madison und der Seite Established Men komplett einzustellen. Andernfalls wollen sie die Daten aller 37 Millionen Nutzer veröffentlichen – inklusive Nacktfotos, Sexfantasien und Kontaktdaten. Sollten die Täter ihre Drohung wahr machen, dürften einige der überwiegend amerikanischen und kanadischen ALM-Kunden Schwierigkeiten haben, ihre Aktivitäten auf der Seite ihren Partnern und Familien zu erklären. Die gestohlenen Daten bieten also erhebliches Erpressungspotenzial, sollten sie in die Hände von Dritten fallen. Das war auch ALM klar: In einem internen Interview, das die Hacker ebenfalls veröffentlichten, nannte Sicherheitschef Mark Steele den Verlust von Nutzerdaten als seine größte Sorge.

Für ALM bedeutet der Hack so oder so vermutlich das Ende eines Geschäftsmodells: Mit der für Seitensprünge unbedingt notwendigen Diskretion kann das Portal nach der heutigen Veröffentlichung nicht mehr werben. Auch andere Pläne dürften damit erledigt sein.

Mitte April hatte das Unternehmen angekündigt, in London einen neuen Anlauf für einen Börsengang zu unternehmen. Die Öffentlichkeit in Europa stehe dem umstrittenen Geschäft der Seitensprungvermittlung aufgeschlossener gegenüber als in Nordamerika. Vor vier Jahren war der Börsengang in Kanada gescheitert.