Cyberangriff auf Zeitwirtschafts-Software Anbieter GFOS mbH

Der IT-Dienstleister GFOS mbH, spezialisiert auf Lösungen für Zeitwirtschaft und Zugriffskontrolle, ist am 4. Februar 2025 Ziel eines Cyberangriffs geworden. Wegen der sensiblen Daten, die bei GFOS verarbeitet werden (z.B. Personal-, Lohn- und Arbeitszeitdaten), besteht für Kunden eine besondere Relevanz – unter Umständen kann es sogar notwendig sein, unverzüglich eine Datenschutzmeldung abzugeben.

Auf der GFOS-Webseite selbst gibt es nur den Hinweis auf „technische Probleme“ und eine eingeschränkte Erreichbarkeit. Intern hat GFOS seine Kunden jedoch genauer über den Vorfall in Kenntnis gesetzt und bestätigt, dass trotz umfassender Sicherheitsmaßnahmen die Systeme Opfer eines Cyberangriffs geworden sind.

  • Der Angriff ereignete sich am 4. Februar 2025.
  • Stand jetzt sind die GFOS-Dienste der betroffenen Kunden nicht beeinträchtigt.
  • Behörden wurden unverzüglich informiert, externe IT-Sicherheitsspezialisten sind mit der forensischen Analyse beauftragt.
  • GFOS arbeitet daran, die Kommunikationskanäle schnellstmöglich wiederherzustellen.

d um die Uhr an der Behebung des Vorfalls zu arbeiten und wird Kunden über neue Erkenntnisse informieren. Da potenziell kritische Daten betroffen sein können, ist es in jedem Fall ratsam, die eigenen IT-Sicherheitsmaßnahmen zu prüfen und sich über mögliche Datenschutzpflichten zu informieren.

Related Posts

Datenleck bei Hotelmanagement Plattform Otelier: Millionen persönliche Daten von Hotelgästen gestohlen

Cyberkriminelle haben bei einem Angriff auf die amerikanische Hotelmanagement-Plattform Otelier (ehemals Mydigitaloffice) persönliche Daten von Millionen Hotelgästen entwendet. Die Angreifer nutzten gestohlene Anmeldedaten eines Mitarbeiters, um in den Amazon-S3-Cloudspeicher von Otelier einzudringen. Zwischen Juli und September 2024 konnten sie nahezu acht Terabyte an sensiblen Kundendaten stehlen.

Read More

Nokia untersucht möglichen Datenleck durch Drittanbieter

Der Telekommunikationsriese Nokia sieht sich derzeit mit der Behauptung konfrontiert, dass ein unbefugter Akteur den Source Code des Unternehmens gestohlen hat. Nach Angaben des IT-Sicherheitsportals BleepingComputer hat ein Hacker mit dem Pseudonym “IntelBroker” behauptet, Zugang zu Daten eines Drittanbieters erhalten zu haben, der in direkter Verbindung mit Nokia steht.

Read More

Datenleck beim Standortdaten Händler Gravy Analytics

Der US-Databroker Gravy Analytics wurde Anfang Januar 2025 Ziel eines Hackerangriffs wie Netzpolitik.org berichtete. Dabei sollen große Mengen sensibler Standortdaten von Mobilgeräten gestohlen worden sein. Die Daten, die unter anderem Bewegungsprofile und Gerätekennungen umfassen, sollen aus beliebten Handy-Apps stammen. Hacker drohen nun mit der Veröffentlichung des vollständigen Datensatzes.

Read More