Wichtige Sicherheitsinformation
Unsere Websites waren am 6. und 7. Oktober 2026 von einem Cyberangriff betroffen. Dabei wurde zunächst mittels eines Brute-Force-Angriffs versucht, Zugang zu unseren Systemen zu erlangen. In der Folge konnten Angreifer Teile der Websites manipulieren.
Wir haben den Angriff entdeckt und entsprechende Maßnahmen eingeleitet. Die betroffenen Systeme wurden gesichert und technisch überprüft. Die zuständige Datenschutzbehörde wurde über den Vorfall informiert.
Was ist passiert?
Während des betroffenen Zeitraums konnte auf unseren Websites eine manipulierte Aufforderung erscheinen, die Besucher*innen zu einer zusätzlichen Verifizierung aufforderte.
Diese Aufforderung stammte nicht von uns.
Nach unserem derzeitigen Kenntnisstand bestand insbesondere dann ein Risiko, wenn dieser Aufforderung gefolgt wurde und dabei beispielsweise eine Datei heruntergeladen oder ausgeführt, Software installiert oder ein angezeigter bzw. kopierter Befehl auf dem eigenen Gerät ausgeführt wurde.
Der bloße Besuch unserer Website bedeutet dagegen nicht automatisch, dass das verwendete Gerät mit Schadsoftware infiziert wurde.
Was solltest du tun, wenn du eine solche Aufforderung gesehen hast?
Wenn du die Aufforderung lediglich gesehen, aber nichts heruntergeladen, installiert oder ausgeführt hast, besteht nach unserem derzeitigen Kenntnisstand kein Anlass, von einer Infektion deines Geräts auszugehen.
Wenn du der Aufforderung jedoch gefolgt bist, empfehlen wir dir vorsorglich:
- Führe mit einer aktuellen Sicherheitssoftware eine vollständige Überprüfung deines Geräts durch, bspw. mit dem Viren- und Bedrohungsschutz von Windows oder Avira.
- Prüfe dein Betriebssystem und deinen Browser auf verfügbare Sicherheitsupdates und installiere diese.
- Prüfe, ob unbekannte Programme, Browser-Erweiterungen oder andere Anwendungen installiert wurden.
- Prüfe wichtige Onlinekonten auf unbekannte Anmeldungen oder Geräte.
- Ändere vorsorglich wichtige Passwörter, insbesondere für dein E-Mail-Konto sowie Zahlungsdienste und andere sensible Konten.
- Verwende dafür nach Möglichkeit zunächst ein anderes, vertrauenswürdiges Gerät.
- Aktiviere bei wichtigen Konten eine Zwei-Faktor-Authentifizierung, sofern diese angeboten wird.
Wenn du dasselbe Passwort für mehrere Dienste verwendest, solltest du es bei allen diesen Diensten ändern und künftig unterschiedliche Passwörter verwenden.
Was gilt für Kundenkonten auf unseren Websites?
Wir können derzeit nicht ausschließen, dass im Zusammenhang mit dem Angriff auch Daten von Kundenkonten betroffen waren. In diesem Fall wurden ggf. der Benutzername, der Name, die E-Mail-Adresse, und Zahlungsinformationen wie der Betrag und die Zahlart eingesehen. Unser System erfasst weder Kreditkarten- noch Kontonummern – aber ggf. die zum PayPal-Konto gehörige E-Mail-Adresse.
Was tun wir?
Wir haben nach Bekanntwerden des Vorfalls unmittelbar Maßnahmen zur Sicherung unserer Systeme eingeleitet. Der Vorfall wurde technisch untersucht, kompromittierte Bereiche wurden bereinigt bzw. abgesichert und zusätzliche Sicherheitsmaßnahmen umgesetzt.
Außerdem haben wir die Datenschutzverletzung der zuständigen Datenschutzbehörde gemeldet.
Wir bedauern den Vorfall sehr. Transparenz ist uns gerade bei einem Sicherheitsvorfall wichtig. Deshalb informieren wir an dieser Stelle auch Personen, die unsere Websites lediglich besucht haben und die wir nicht individuell erreichen können.
Sollten sich aus der weiteren Untersuchung neue Erkenntnisse ergeben, die für unsere Kundschaft oder Besucher*innen relevant sind, werden wir diese Information entsprechend aktualisieren.


