Information zu einem Sicherheitsvorfall im Juli 2026
Veröffentlicht am [12.08.2026]Im Juli 2026 haben sich Unbefugte über eine Sicherheitslücke Zugang zu unserem Shopsystem verschafft. Wir haben den Vorfall am 02.08.2026 entdeckt, umgehend gesperrt und die Website gemeinsam mit unserem Hosting-Dienstleister vollständig bereinigen und prüfen lassen. Der Vorfall wurde der zuständigen Datenschutzaufsichtsbehörde gemeldet.
Ziel des Angriffs war nach allen Erkenntnissen die Manipulation von Suchmaschinenergebnissen durch eingeschleuste Spam-Inhalte — ein verbreitetes, automatisiertes Angriffsmuster.
Welche Daten könnten betroffen sein?
Theoretisch zugänglich waren Name, Anschrift, E-Mail-Adresse, Telefonnummer und Bestellhistorie. Einen Nachweis, dass Daten kopiert wurden, gibt es nicht — vollständig ausschließen können wir es aber nicht.
Zahlungsdaten werden in unserem Shopsystem nicht gespeichert, sondern ausschließlich bei den Zahlungsdienstleistern verarbeitet. Passwörter lagen ausschließlich verschlüsselt als Hashes vor.Mögliche Folgen für Kunden
Sollten Daten abgeflossen sein, könnten Kontaktdaten für Werbe- oder Betrugsmails verwendet werden. Da Bestelldaten einsehbar gewesen sein könnten, wären solche Nachrichten möglicherweise glaubwürdiger formuliert als üblich. Ein Risiko für Ihre Zahlungsmittel besteht nach unserer Einschätzung nicht.Was wir empfehlen
Wenn Sie ein Kundenkonto haben: Wir haben vorsorglich alle Passwörter zurückgesetzt. Bitte vergeben Sie bei der nächsten Anmeldung über „Passwort vergessen?“ ein neues. Nutzen Sie dasselbe Passwort anderswo, ändern Sie es bitte auch dort. Seien Sie bei E-Mails mit Bezug auf Bestellungen bei uns besonders aufmerksam — wir fragen niemals per E-Mail nach Passwörtern oder Zahlungsdaten.Was wir getan haben
Rücksetzung auf einen sauberen Stand, vollständige Bereinigung durch Sicherheitsexperten, Erneuerung sämtlicher Zugänge, Reduktion und Absicherung der Administratorzugänge per Zwei-Faktor-Authentifizierung, Aktualisierung aller Systemkomponenten, zusätzliche Schutzmaßnahmen auf Serverebene. Derzeit stellen wir die Website auf eine neu aufgebaute, gehärtete technische Basis um. Alle betroffenen Personen wurden zusätzlich per E-Mail informiertFragen? Stefan Ernst, Geschäftsführer · 0175 8234372 · ernst@abavital.de