{"id":1656,"date":"2025-01-27T07:34:00","date_gmt":"2025-01-27T07:34:00","guid":{"rendered":"https:\/\/cybersecurityinfocus.com\/?p=1656"},"modified":"2025-01-27T07:34:00","modified_gmt":"2025-01-27T07:34:00","slug":"cyberangriff-auf-bundesdruckerei-tochter","status":"publish","type":"post","link":"https:\/\/cybersecurityinfocus.com\/?p=1656","title":{"rendered":"Cyberangriff auf Bundesdruckerei-Tochter"},"content":{"rendered":"<div>\n<div class=\"grid grid--cols-10@md grid--cols-8@lg article-column\">\n<div class=\"col-12 col-10@md col-6@lg col-start-3@lg\">\n<div class=\"article-column__content\">\n<div class=\"container\"><\/div>\n<div class=\"extendedBlock-wrapper block-coreImage undefined\"> srcset=&#8221;https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?quality=50&amp;strip=all 6235w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w&#8221; width=&#8221;1024&#8243; height=&#8221;576&#8243; sizes=&#8221;(max-width: 1024px) 100vw, 1024px&#8221;&gt;Hinter dem Angriff auf D-Trust scheint kein Krimineller zu stecken, sondern ein anonymer Sicherheitsforscher.\n<p class=\"imageCredit\">TippaPatt \u2013 Shutterstock.com<\/p>\n<\/div>\n<p>Die D-Trust GmbH fungiert als Trustcenter der Bundesdruckerei. Nach eigenen Angaben stellte das Unternehmen am 13. Januar fest, dass das Antragsportal f\u00fcr Signatur- und Siegelkarten von Cyberkriminellen angegriffen wurde. Bei dem Angriff seien m\u00f6glicherweise personenbezogene Daten von Antragstellern entwendet worden, hei\u00dft es in einer <a href=\"https:\/\/www.d-trust.net\/de\/newsroom\/news\/information-datenschutzvorfall-13-januar-2025\">offiziellen Mitteilung<\/a>.<\/p>\n<p>Berichten zufolge teilte D-Trust in einem separaten Schreiben an seine Kunden mit, dass zu den abgegriffenen Daten Vor- und Nachname, E-Mail-Adresse, Geburtsdatum und Adressdaten z\u00e4hlen.<\/p>\n<p>Ausgegebene Signatur- und Siegelkarten seien hingegen nicht kompromittiert und k\u00f6nnten weiter genutzt werden, versichert das Unternehmen. Auch einen Abfluss von PINs, Passw\u00f6rtern und Zahlungsinformationen werden in der Pressemitteilung ausgeschlossen.<\/p>\n<h2 class=\"wp-block-heading\"><strong>Details zum Angriff noch unklar<\/strong><\/h2>\n<p>Bisher ist jedoch unklar, welche Kartentypen von dem Angriff betroffen sind. D-Trust hat viele Kunden aus der Gesundheitsbranche. Das Unternehmen mit Sitz in Berlin stellt auch Signatur- und Siegelkarten f\u00fcr \u00c4rzte und Apotheker bereit.<\/p>\n<p>Auch ist nicht bekannt, wie die Angreifer in das betroffene System eindringen konnten. Zudem ist ungewiss, ob es sich bei dem Angriff um eine Ransomware-Attacke handelt. In seiner Mitteilung macht D-Trust diesbez\u00fcglich keine Angaben.<\/p>\n<p>Nachdem der Vorfall entdeckt wurde, habe man umgehend Ma\u00dfnahmen ergriffen, \u201cum den Schutz der Daten im Portal sicherzustellen\u201d, betont die Bundesdruckerei-Tochter. Die Aufsichtsbeh\u00f6rden sind informiert und eine Strafanzeige gegen Unbekannt gestellt. Mit den Beh\u00f6rden und dem internen Sicherheitsteam werde derzeit an der Aufkl\u00e4rung gearbeitet, hei\u00dft es weiter.<\/p>\n<h2 class=\"wp-block-heading\">Update<\/h2>\n<p>Nachdem \u00fcber den Angriff auf D-Trust berichtet wurde, meldete sich Linus Neumann, Sprecher des Chaos Computer Clubs (CCC) in einer E-Mail bei dem Unternehmen. Demnach erfolgten die Zugriffe von einem anonymen Sicherheitsforscher und nicht von Kriminellen. Da der Forscher \u00fcber eine offene API auf die Daten zugegriffen habe, sei auch kein Zugriffsschutz umgangen worden, hei\u00dft es in dem Schreiben.<\/p>\n<p>\u201cDie rechtliche Grauzone des sogenannten Hacker-Paragraphen sowie Ihre erstattete Strafanzeige f\u00fchrten jedoch dazu, dass eine Meldung an Sie nicht mehr zeitnah erfolgen konnte\u201d, erkl\u00e4rte der CCC-Sprecher. Die Daten seien restlos gel\u00f6scht worden.<\/p>\n<p><a href=\"https:\/\/www.d-trust.net\/de\/newsroom\/news\/information-datenschutzvorfall-13-januar-2025\" target=\"_blank\" rel=\"noopener\">D-Trust selbst<\/a>\u00a0hat inzwischen auf die E-Mail reagiert. Das Unternehmen arbeitet demnach weiterhin \u201ceng mit den involvierten Sicherheitsbeh\u00f6rden und externen Sicherheitsexperten zusammen, um die Aussagen aus dem Schreiben auszuwerten\u201d.<\/p>\n<p>Lesetipp: <a href=\"https:\/\/www.csoonline.com\/article\/3577944\/diese-unternehmen-hats-schon-erwischt.html\">Diese Unternehmen hat\u2019s schon erwischt<\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>srcset=&#8221;https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?quality=50&amp;strip=all 6235w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=300%2C168&amp;quality=50&amp;strip=all 300w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=768%2C432&amp;quality=50&amp;strip=all 768w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=1024%2C576&amp;quality=50&amp;strip=all 1024w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=1536%2C864&amp;quality=50&amp;strip=all 1536w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=2048%2C1152&amp;quality=50&amp;strip=all 2048w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=1240%2C697&amp;quality=50&amp;strip=all 1240w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=150%2C84&amp;quality=50&amp;strip=all 150w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=854%2C480&amp;quality=50&amp;strip=all 854w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=640%2C360&amp;quality=50&amp;strip=all 640w, https:\/\/b2b-contenthub.com\/wp-content\/uploads\/2025\/01\/shutterstock_2476561975.jpg?resize=444%2C250&amp;quality=50&amp;strip=all 444w&#8221; width=&#8221;1024&#8243; height=&#8221;576&#8243; sizes=&#8221;(max-width: 1024px) 100vw, 1024px&#8221;&gt;Hinter dem Angriff auf D-Trust scheint kein Krimineller zu stecken, sondern ein anonymer Sicherheitsforscher. TippaPatt \u2013 Shutterstock.com Die D-Trust GmbH fungiert als Trustcenter der Bundesdruckerei. Nach eigenen Angaben [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":1577,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-1656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-education"],"_links":{"self":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/1656"}],"collection":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1656"}],"version-history":[{"count":0,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/posts\/1656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=\/wp\/v2\/media\/1577"}],"wp:attachment":[{"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybersecurityinfocus.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}