Cyberangriff auf Zeitwirtschafts-Software Anbieter GFOS mbH

Der IT-Dienstleister GFOS mbH, spezialisiert auf Lösungen fĂŒr Zeitwirtschaft und Zugriffskontrolle, ist am 4. Februar 2025 Ziel eines Cyberangriffs geworden. Wegen der sensiblen Daten, die bei GFOS verarbeitet werden (z.B. Personal-, Lohn- und Arbeitszeitdaten), besteht fĂŒr Kunden eine besondere Relevanz – unter UmstĂ€nden kann es sogar notwendig sein, unverzĂŒglich eine Datenschutzmeldung abzugeben.

Auf der GFOS-Webseite selbst gibt es nur den Hinweis auf „technische Probleme“ und eine eingeschrĂ€nkte Erreichbarkeit. Intern hat GFOS seine Kunden jedoch genauer ĂŒber den Vorfall in Kenntnis gesetzt und bestĂ€tigt, dass trotz umfassender Sicherheitsmaßnahmen die Systeme Opfer eines Cyberangriffs geworden sind.

  • Der Angriff ereignete sich am 4. Februar 2025.
  • Stand jetzt sind die GFOS-Dienste der betroffenen Kunden nicht beeintrĂ€chtigt.
  • Behörden wurden unverzĂŒglich informiert, externe IT-Sicherheitsspezialisten sind mit der forensischen Analyse beauftragt.
  • GFOS arbeitet daran, die KommunikationskanĂ€le schnellstmöglich wiederherzustellen.

d um die Uhr an der Behebung des Vorfalls zu arbeiten und wird Kunden ĂŒber neue Erkenntnisse informieren. Da potenziell kritische Daten betroffen sein können, ist es in jedem Fall ratsam, die eigenen IT-Sicherheitsmaßnahmen zu prĂŒfen und sich ĂŒber mögliche Datenschutzpflichten zu informieren.

Related Posts

Datenschutzvorfall im Online-Forum Rezeptwelt.de

Im Zeitraum vom 30.01. bis 03.02.2025 kam es zu einem unerlaubten Zugriff auf einen nachgeordneten Server eines externen Dienstleisters fĂŒr Rezeptwelt.de. Betroffen waren Benutzerdaten wie Name, Adresse, Geburtstag, Telefonnummer, E-Mail-Adresse und ggf. eingegebene Kochvorlieben. Passwörter oder Zahlungsinformationen wurden nicht kompromittiert. Das Sicherheitsleck ist inzwischen behoben, der betroffene Server wurde vom Netz genommen. Auf dem Forum sind 1,3 Mio User registriert.

Read More

Deutscher Cloud Provider: Massive Datenpanne betrifft gesamte Bevölkerung Georgiens

Am 4. Oktober 2024 wurde eine schwerwiegende Datenpanne in der Republik Georgien entdeckt. Eine ungeschĂŒtzte Elasticsearch-Datenbank, gehostet von einem deutschen Cloud-Service-Anbieter, enthielt Millionen sensibler DatensĂ€tze georgischer BĂŒrger. Die Datenbank wurde wenige Tage spĂ€ter, am 7. Oktober 2024, offline genommen, aber die potenziellen Risiken bleiben bestehen. Die Daten scheinen aus mehreren Quellen, möglicherweise staatlichen oder kommerziellen Datenbanken, zusammengefĂŒhrt worden zu sein. Teile der Daten stammen offenbar aus einem bereits 2020 bekannten Leck, wurden aber mit neuen DatensĂ€tzen kombiniert. Das Datenvolumen umfasst mit mehr als 7 Mio DatensĂ€tze, wobei Georgien nur eine Bevölkerung von ca. 4 Mio Menschen aufweist. Es sind somit auch Dubletten und möglicherweise verstorbene Personen in den DatensĂ€tzen enthalten. Laut einem Bericht von Cybernews.com ist das Leck auf eine offen zugĂ€ngliche ElasticSearch Instanz zurĂŒckzufĂŒhren.

Read More

Datenleck beim Standortdaten HĂ€ndler Gravy Analytics

Der US-Databroker Gravy Analytics wurde Anfang Januar 2025 Ziel eines Hackerangriffs wie Netzpolitik.org berichtete. Dabei sollen große Mengen sensibler Standortdaten von MobilgerĂ€ten gestohlen worden sein. Die Daten, die unter anderem Bewegungsprofile und GerĂ€tekennungen umfassen, sollen aus beliebten Handy-Apps stammen. Hacker drohen nun mit der Veröffentlichung des vollstĂ€ndigen Datensatzes.

Read More