Veröffentlicht am 27.01.2026
Wichtige Sicherheitsmitteilung
23. Januar 2026
Information gemäß Art. 34 DSGVO über einen Datenschutzvorfall
Sehr geehrte Geschäftspartnerinnen und Geschäftspartner,
wir möchten Sie darüber informieren, dass es am 22./23. Januar 2026 zu einem
Sicherheitsvorfall in unserem Unternehmen gekommen ist.
Unbekannte Dritte haben durch eine gezielte Phishing-Attacke vorübergehend unbefugten
Zugang zu einem E-Mail-Postfach unseres Unternehmens erlangt. Über dieses
kompromittierte Postfach wurden in unserem Namen E-Mails mit Links an Geschäftspartner
und Kunden versendet. Diese E-Mails stammen nicht von uns und wurden nicht in unserem
Auftrag versendet. Auf unserer Anlage sind keine Störungen oder Ausfälle aufgetreten.
Welche Daten sind betroffen?
Potenziell betroffen sind E-Mail-Adressen, die in unserem E-Mail-System gespeichert waren.
Es handelt sich überwiegend um geschäftliche Kontaktdaten.
Was haben wir unternommen?
• Das betroffene Postfach wurde umgehend gesperrt
• Sämtliche Zugangsdaten wurden zurückgesetzt
• Zusätzliche Sicherheitsmaßnahmen (Zwei-Faktor-Authentifizierung) werden
implementiert
• Der Vorfall wurde der zuständigen Datenschutz-Aufsichtsbehörde gemeldet
Was sollten Sie tun?
• Löschen Sie verdächtige E-Mails, die scheinbar von uns stammen und ungewöhnliche
Links oder Anhänge enthalten
• Klicken Sie nicht auf Links in verdächtigen E-Mails
• Falls Sie bereits auf einen Link geklickt und dort Zugangsdaten eingegeben
haben: Ändern Sie Ihre Passwörter – sowohl für das betroffene Konto als auch für
andere Dienste, bei denen Sie dasselbe Passwort verwenden
• Aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung für Ihre E-Mail-
Konten und Microsoft 365
• Achten Sie in den kommenden Wochen verstärkt auf ungewöhnliche Aktivitäten
Woran erkennen Sie die betrügerischen E-Mails?
Die schadhaften E-Mails enthalten typischerweise dringende Aufforderungen, auf einen Link
zu klicken oder Dateien herunterzuladen. Legitime Mitteilungen unseres Unternehmens
fordern Sie niemals auf, Ihre Zugangsdaten auf externen Seiten einzugeben.
Für weitere Informationen zu diesem Vorfall stehen wir Ihnen gerne zur Verfügung:
Gossner GmbH oder unser Datenschutzbeauftragter Thomas Seßner
E-Mail: Thomas.Sessner@d-iso.com
E-Mail: Info@gossner-arbeitsbuehnen.de
Wir bedauern diesen Vorfall sehr und arbeiten mit Hochdruck daran, die Sicherheit
unserer Systeme weiter zu verbessern.
Für die entstandenen Unannehmlichkeiten bitten wir um Entschuldigung.
Mit freundlichen Grüßen
Bernhard Goßner
Geschäftsleitung