Information über einen Cyberangriff bei unserem ehemaligen Serveranbieter


Transparenz und Verantwortung im Umgang mit Datenvorfällen


Unser früherer Serveranbieter, bei dem bis Anfang 2024 die Daten unserer Kanzlei gespeichert waren, ist kürzlich Ziel eines schwerwiegenden Cyberangriffs geworden. Trotz hoher Sicherheitsvorkehrungen ist es den Angreifern gelungen, in dessen Systeme einzudringen und Daten abzufangen – darunter auch Datensicherungen (Backups), die Altakten aus unserer Kanzlei enthalten.

 

Aktueller Kanzleibetrieb nicht betroffen

 

Der laufende Kanzleibetrieb ist von dem Vorfall nicht betroffen. Seit Anfang 2024 nutzen wir einen neuen, natürlich ebenfalls nach aktuellen Sicherheitsstandards zertifizierten Serveranbieter. Sämtliche aktuellen Mandatsdaten sind dort gespeichert und gesichert.

 

Welche Daten könnten betroffen sein?

 

Da der Angriff auf Backup-Daten aus der Zeit vor dem Serverwechsel erfolgte, kann nicht ausgeschlossen werden, dass auch personenbezogene und sensible Informationen betroffen sind, etwa:

  • Angaben zur Person (Name, Anschrift, Geburtsdatum)
  • Informationen im Zusammenhang mit der Abwicklung von Verkehrsunfällen und sonstigen Mandaten
  • Daten aus Bußgeld- und Ordnungswidrigkeitenverfahren
  • Inhalte aus E-Mail-Korrespondenzen
  • In Einzelfällen auch Bankverbindungen

 

Mögliche Risiken und empfohlene Schutzmaßnahmen

 

Die entwendeten Daten könnten – je nach Art und Umfang – missbräuchlich verwendet werden, etwa für:

  • Identitätsdiebstahl oder -missbrauch (z. B. unbefugte Vertragsabschlüsse)
  • Phishing-Versuche mittels E-Mail oder Telefonanrufen
  • Betrugsversuche im Zusammenhang mit Kontoinformationen

 

Wir empfehlen daher allen potenziell Betroffenen:

  • Seien Sie besonders wachsam gegenüber unerwarteten E-Mails oder Anrufen, in denen persönliche Informationen abgefragt werden.
  • Geben Sie keine sensiblen Daten preis, insbesondere nicht über unsichere Kanäle.
  • Überprüfen Sie regelmäßig Ihre Kontobewegungen und melden Sie verdächtige Aktivitäten sofort Ihrer Bank.
  • Nutzen Sie ggf. eine Zwei-Faktor-Authentifizierung für Ihre Onlinekonten, sofern verfügbar.

 

Maßnahmen und Zusammenarbeit mit Behörden

 

Wir arbeiten eng mit dem ehemaligen Serveranbieter sowie den zuständigen Ermittlungs- und Aufsichtsbehörden zusammen, um den Vorfall umfassend aufzuklären und weitere Risiken zu minimieren. Das Bayerische Landesamt für Datenschutzaufsicht wurde unverzüglich informiert. Der Serveranbieter hat Strafanzeige beim Bayerischen Landeskriminalamt erstattet. Die Ermittlungen führt die Zentralstelle Cybercrime Bayern bei der Generalstaatsanwaltschaft Bamberg.

 

Unsere Haltung

 

Wir bedauern diesen Vorfall zutiefst und entschuldigen uns bei allen Mandantinnen und Mandanten sowie Dritten, deren Daten möglicherweise betroffen sind. Datenschutz, Vertraulichkeit und das Vertrauen unserer Mandanten haben für uns oberste Priorität. Wir nehmen diesen Vorfall sehr ernst und setzen alles daran, die Auswirkungen bestmöglich einzugrenzen.

 

Fragen und Kontakt

 

Bei Rückfragen oder wenn Sie Anhaltspunkte für einen möglichen Missbrauch Ihrer Daten feststellen, stehen wir Ihnen gerne zur Verfügung.

 

Wir danken Ihnen für Ihr Verständnis und Ihre Unterstützung.

 

RA Marcus Murrmann