Information gemäß Art. 34 DSGVO über einen Datenschutzvorfall
Sehr geehrte Geschäftspartnerinnen und Geschäftspartner,
wir möchten Sie darüber informieren, dass es am 22./23. Januar 2026 zu einem Sicherheitsvorfall in unserem Unternehmen gekommen ist.
Unbekannte Dritte haben durch eine gezielte Phishing-Attacke vorübergehend unbefugten Zugang zu einem E-Mail-Postfach unseres Unternehmens erlangt. Über dieses kompromittierte Postfach wurden in unserem Namen E-Mails mit Links an Geschäftspartner und Kunden versendet. Diese E-Mails stammen nicht von uns und wurden nicht in unserem Auftrag versendet. Auf unserer Anlage sind keine Störungen oder Ausfälle aufgetreten.
Welche Daten sind betroffen?
Potenziell betroffen sind E-Mail-Adressen, die in unserem E-Mail-System gespeichert waren. Es handelt sich überwiegend um geschäftliche Kontaktdaten.
Was haben wir unternommen?
- Das betroffene Postfach wurde umgehend gesperrt
- Sämtliche Zugangsdaten wurden zurückgesetzt
- Zusätzliche Sicherheitsmaßnahmen (Zwei-Faktor-Authentifizierung) werden implementiert
- Der Vorfall wurde der zuständigen Datenschutz-Aufsichtsbehörde gemeldet
Was sollten Sie tun?
- Löschen Sie verdächtige E-Mails, die scheinbar von uns stammen und ungewöhnliche Links oder Anhänge enthalten
- Klicken Sie nicht auf Links in verdächtigen E-Mails
- Falls Sie bereits auf einen Link geklickt und dort Zugangsdaten eingegeben haben: Ändern Sie Ihre Passwörter – sowohl für das betroffene Konto als auch für andere Dienste, bei denen Sie dasselbe Passwort verwenden
- Aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung für Ihre E-Mail-Konten und Microsoft 365
- Achten Sie in den kommenden Wochen verstärkt auf ungewöhnliche Aktivitäten
Woran erkennen Sie die betrügerischen E-Mails?
Die schadhaften E-Mails enthalten typischerweise dringende Aufforderungen, auf einen Link zu klicken oder Dateien herunterzuladen. Legitime Mitteilungen unseres Unternehmens fordern Sie niemals auf, Ihre Zugangsdaten auf externen Seiten einzugeben.
Für weitere Informationen zu diesem Vorfall stehen wir Ihnen gerne zur Verfügung:
Gossner GmbH oder unser Datenschutzbeauftragter Thomas Seßner
E-Mail: Thomas.Sessner@d-iso.com
E-Mail: Info@gossner-arbeitsbuehnen.de
Wir bedauern diesen Vorfall sehr und arbeiten mit Hochdruck daran, die Sicherheit unserer Systeme weiter zu verbessern.
Für die entstandenen Unannehmlichkeiten bitten wir um Entschuldigung.
Mit freundlichen Grüßen
Bernhard Goßner
Geschäftsleitung