Hackangriff vom 18.09.2026

Liebe Kundinnen und Kunden,

wir möchten Sie offen über einen Sicherheitsvorfall zwischen dem 18. und 23. September 2026 auf unserer Website informieren – und uns zugleich herzlich bei allen bedanken, die uns darauf aufmerksam gemacht haben. Auf unserer Website erschien zeitweise ein gefälschtes „Ich bin kein Roboter“-Fenster, das dazu aufforderte, eine Tastenkombination (z. B. Windows-Taste + R) zu drücken, einen Befehl einzufügen und mit Enter zu bestätigen.

Was müssen Sie tun?

Wenn Sie dieser Aufforderung NICHT gefolgt sind, besteht für Sie kein Risiko und Sie müssen nichts weiter tun.

Wenn Sie den Befehl ausgeführt haben, gehen Sie bitte wie folgt vor:
 

  1. Trennen Sie den betroffenen Computer sofort vom Internet (WLAN ausschalten bzw. Netzwerkkabel ziehen) und melden Sie sich an diesem Gerät bei keinen Diensten mehr an.
  2. Informieren Sie umgehend Ihre IT-Abteilung bzw. Ihren IT-Dienstleister. Der Computer sollte von Fachleuten geprüft und in der Regel neu aufgesetzt werden.
  3. Ändern Sie von einem anderen, nicht betroffenen Gerät aus Ihre Passwörter – zuerst für E-Mail, dann für Online-Banking, Microsoft-/Google-Konto, soziale Netzwerke und alle Dienste, deren Passwörter im Browser gespeichert waren.
  4. Melden Sie sich bei diesen Diensten auf allen Geräten ab (Funktion „Von allen Geräten abmelden“), da Angreifer sonst gestohlene Anmeldesitzungen weiter nutzen können.
  5. Aktivieren Sie, wo möglich, die Zwei-Faktor-Authentifizierung.

Was ist passiert?

Trotz unserer monatlichen Update-Zyklen ist es Angreifern gelungen, einen Schadcode (bekannt als „Fake reCAPTCHA“) auf unserer Website einzuschleusen. Ausgenutzt wurde dabei eine sehr junge Sicherheitslücke in einer verbreiteten Software-Komponente, die erst wenige Tage zuvor öffentlich bekannt geworden war.
 

Der Schadcode war gezielt darauf ausgelegt, unentdeckt zu bleiben: Er verbarg sich gegenüber festen IP-Adressen sowie gegenüber Besuchern, die kein Windows nutzen. Bei routinemäßigen Prüfungen war er daher nicht sichtbar.

Nach unserer Analyse des Schadcodes hatten es die Angreifer darauf abgesehen, die Endgeräte der Besucherinnen und Besucher zu infizieren. Das gefälschte Fenster erschien, bevor auf unserer Website personenbezogene Daten eingegeben werden konnten. Wir haben daher keine Anhaltspunkte dafür, dass personenbezogene Daten über unsere Website abgeflossen sind.

 

Wie haben wir reagiert?

Dank Ihrer Hinweise konnten wir sofort handeln. Wir haben die Seiten analysiert, die Schwachstelle identifiziert und das System für die Dauer der Behebung vom Netz genommen, um jedes weitere Risiko für Besucherinnen und Besucher auszuschließen. Nach rund vier Stunden war die Website bereinigt, abgesichert und wieder erreichbar. 

Darüber hinaus nehmen den Vorfall zum Anlass, unsere Abläufe in Bezug auf kritische Schwachstellen weiter zu verbessern und noch enger mit unseren IT-Dientleistern zusammenzuarbeiten.

Bei Fragen oder wenn Sie Unterstützung benötigen, erreichen Sie uns unter über die Kontaktmöglichkeiten auf unserer Webseite.

Vielen Dank für Ihre Aufmerksamkeit und Ihr Vertrauen.