Wichtiger Hinweis
Sehr geehrte Damen und Herren,
wir informieren Sie über einen Cyberangriff auf unsere Webseite, der am 07.10.2026 festgestellt wurde. Mit dieser Mitteilung erläutern wir den Vorfall, mögliche Auswirkungen für Sie sowie die empfohlenen Schutzmaßnahmen.
Ein Angreifer hatte Zugriff auf unsere Webseite grc.schleupen.de und hinterlegte dort ein gefälschtes CAPTCHA unter Verwendung eines nachgeahmten Cloudflare-Logos. Besucherinnen und Besucher sollten dadurch dazu veranlasst werden, Schadcode auf ihren lokalen Rechner herunterzuladen.
Solten Sie den Anweisungen des gefälschten CAPTCHA im Zeitraum vom 05.10.2026, 20:00 Uhr bis zum 07.10.2026, 12:30 Uhr nachgekommen sein, besteht die Gefahr, dass Schadcode auf Ihren Rechner gelangt ist.
Bitte lassen Sie in diesem Fall Ihren Rechner durch Ihre IT, notfalls unter Zuhilfenahme von Spezialisten prüfen.
Ob der Angreifer auch Zugriffsrechte auf personenbezogene Daten der registrierten Nutzer und Interessenten hatte, ist uns derzeit nicht bekannt, sondern Gegenstand von weiteren forensischen Untersuchungen.
Die Webseite wurde umgehend am Tag des Bekanntwerdens, also am 07.10.2026, um 12:30 Uhr abgeschaltet und komplett neu aufgesetzt.
Der Cyberangriff wurde sehr schnell bemerkt, Sicherheitsmechanismen umgehend aktiviert und zusammen mit unserem IT-Dienstleister wurden von uns weitreichende Schutzmaßnahmen ergriffen. Hierbei orientieren wir uns bei der Vorgehensweise an den Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik.
Selbstverständlich haben wir die für uns zuständige Datenschutzbehörde über den Vorfall informiert und Anzeige bei der Polizei erstattet.
Wir informieren Sie, weil Sie ebenfalls von dieser Attacke betroffen sein könnten.
Aufgrund unserer Erkenntnisse aus den Untersuchungen des Vorfalls ist uns bislang nicht positiv bekannt, dass es zu einer Exfiltration Ihrer Daten gekommen ist. Wäre diese der Fall könnten folgende Daten betroffen sein:
- Mailadresse
- Vor-, Nachname, Unternehmen
- Passwort (verschlüsselt und für Angreifer nicht nutzbar)
- Inhalt der Kontaktanfrage oder Tagungsbuchungen
Bankdaten wurden nicht erhoben und hätten daher auch nicht abgegriffen werden können.
Für den Fall einer Exfiltration bestünde die Möglichkeit, dass Ihre persönlichen Informationen für betrügerische Aktivitäten genutzt werden.
Unabhängig davon empfehlen wir Ihnen präventiv, folgende Maßnahmen zu ergreifen:
1. Ändern Sie Ihr Passwort: Ändern Sie Ihr Passwort bei Onlineshops, Plattformen oder anderen Diensten (Windows Anmeldung, Facebook, X, etc.), falls Sie dort dasselbe Passwort verwendet haben.
2. Achten Sie auf Phishing-Versuche: Seien Sie vorsichtig bei E-Mails oder Nachrichten, die nach persönlichen Informationen oder Login-Daten fragen. Offizielle Kommunikation erfolgt immer von unserer Firmenadresse. Seien Sie vorsichtig beim Öffnen von Anhängen.
Hilfreiche Tipps gibt es außerdem auf der Seite des Bundesamtes für Sicherheit in der Informationstechnik (BSI):
www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/cyber-sicherheitsempfehlungen_node.html
Wir verstehen, dass dieser Vorfall Besorgnis erregen kann und wir entschuldigen uns für die Unannehmlichkeiten, die Ihnen dadurch entstehen. Ihr Vertrauen ist uns wichtig und wir setzen alles daran, Ihre Daten zu schützen. Unsere schnelle Reaktionsfähigkeit ist hier ein wichtiger Aspekt, darüber hinaus werden wir unser Engagement für Datensicherheit und Kundenschutz noch weiter stärken.
Für weitere Fragen oder Unterstützung stehen wir Ihnen jederzeit gerne zur Verfügung. Zögern Sie nicht, unseren Informationssicherheitsbeauftragten zu kontaktieren.
Diesen erreichen Sie unter informationssicherheit@schleupen.de