{"id":307816,"date":"2025-01-17T10:41:28","date_gmt":"2025-01-17T09:41:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=307816"},"modified":"2025-01-24T23:08:58","modified_gmt":"2025-01-24T22:08:58","slug":"datenschutzvorfall-bei-der-d-trust-gmbh-13-1-2025","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/17\/datenschutzvorfall-bei-der-d-trust-gmbh-13-1-2025\/","title":{"rendered":"Datenschutzvorfall bei der D-Trust GmbH (13.1.2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Sehr unsch\u00f6ne Geschichte, die D-Trust GmbH, die f\u00fcr Antr\u00e4ge auf Signatur- und Siegelkarten zust\u00e4ndig ist, wurde Opfer eines Cyberangriffs. Am 13. Januar hat man festgestellt, dass unbefugte Dritte auf das Antragsportal zugegriffen haben. M\u00f6glicherweise sind dabei pers\u00f6nliche Daten der Antragsteller abgeflossen.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist die D-Trust GmbH?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/b222735eae5e40d2a7c094520743c117\" alt=\"\" width=\"1\" height=\"1\" \/>Die <a href=\"https:\/\/www.d-trust.net\/de\" target=\"_blank\" rel=\"noopener\">D-Trust GmbH<\/a> ist ein Unternehmen der Bundesdruckerei-Gruppe. Das Unternehmen ist im Rahmen der eIDAS-Verordnung seit 2016 als unabh\u00e4ngiger und qualifizierter Vertrauensdiensteanbieter bei der Bundesnetzagentur gelistet.<\/p>\n<p>Die D-Trust GmbH stellt und zertifizierte Vertrauensdienste wie digitale Zertifikate und elektronische Signaturen sowie L\u00f6sungen zum sicheren Datenmanagement wie Datentreuh\u00e4nder-Plattformen zur Verf\u00fcgung. Laut Eigenauskunft entsprechen die Plattformen den h\u00f6chsten Sicherheitsstandards moderner Infrastrukturen und erm\u00f6glichen sichere digitale Identit\u00e4ten f\u00fcr Unternehmen, Beh\u00f6rden und im privaten Umfeld.<\/p>\n<h2>Datenschutzvorfall im Januar 2025<\/h2>\n<p>In einer knappen <a href=\"https:\/\/www.d-trust.net\/de\/newsroom\/news\/information-datenschutzvorfall-13-januar-2025\" target=\"_blank\" rel=\"noopener\">Meldung<\/a> gab die D-Trust GmbH bekannt, dass das Antragsportal f\u00fcr Signatur- und Siegelkarten Ziel eines Angriffs geworden sei. Der Angriff wurde am 13.1.2025 festgestellt.\u00a0Nach Aufdecken des Angriffs hat die D-Trust umgehend die Situation ausgewertet und Sofortma\u00dfnahmen ergriffen, um den Schutz der Daten im Portal sicherzustellen.<\/p>\n<p><a href=\"https:\/\/www.d-trust.net\/de\/newsroom\/news\/information-datenschutzvorfall-13-januar-2025\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Ss7xKcNQ\/image.png\" alt=\"Cybervorfall D-Trust GmbH\" width=\"640\" height=\"413\" \/><\/a><\/p>\n<p>Die bisher gute Nachricht, sofern sich das nicht \u00e4ndert: Ausgegebene Signatur- und Siegelkarten wurden nicht kompromittiert und k\u00f6nnen weiter genutzt werden. PINs, Passw\u00f6rter, Zahlungsinformationen sowie andere Systeme sind vom Cyberangriff nicht betroffen.<\/p>\n<p>Die schlechte Nachricht: Zur Beantragung solcher Signatur- und Siegelkarten (z.B. durch Anw\u00e4lte) ist eine Registrierung am Portal erforderlich. Die D-Trust GmbH schreibt, dass beim Vorfall m\u00f6glicherweise personenbezogene Daten von Antragstellern entwendet worden sind.\u00a0Die entsprechenden Aufsichtsstellen wurden benachrichtigt, die Betroffenen werden individuell informiert. Es wurde Strafanzeige gegen Unbekannt gestellt.<\/p>\n<p>Aus einer anderen Quelle hat ein Betroffener geschrieben, dass nach dem bisherigen Stand der Ermittlungen Daten wie Vor- und Nachname, E-Mail-Adresse, Geburtsdatum, gegebenenfalls Adressdaten sowie die Nummer des Ausweisdokuments (alles was bei der Registrierung des Benutzerprofils im Portal angegeben wurde) abgeflossen sein k\u00f6nnten. Dass die Daten f\u00fcr Phishing-Versuche missbraucht werden k\u00f6nnten, ist naheliegend.<\/p>\n<blockquote><p>Erg\u00e4nzung: Bez\u00fcglich der Frage, wer betroffen sein k\u00f6nnte: Jeder, der bei diesem Portal angemeldet ist. Meine oben zitierte Quelle ist im Bereich der Juristen zu verorten. M\u00f6glicherweise sind auch Personen aus dem Gesundheitswesen betroffen. heise hat <a href=\"https:\/\/www.heise.de\/news\/Vertrauensdiensteanbieter-D-Trust-informiert-ueber-Datenschutzvorfall-10246338.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Vorfall ver\u00f6ffentlicht, und ein Leser gibt in <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Vertrauensdiensteanbieter-D-Trust-informiert-ueber-Datenschutzvorfall\/Nicht-nur-im-Gesundheitswesen\/thread-7710200\/#posting_44817013\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> an, dass Tragwerksplaner aus dem Bereich der Bauingenieure Signaturkarten ben\u00f6tigen und betroffen sein d\u00fcrften.<\/p><\/blockquote>\n<p>Die D-Trust GmbH geht derzeit davon aus, dass der Vorfall gezielt auf eine St\u00f6rung des Gesch\u00e4ftsbetriebs des Unternehmens ausgerichtet war. Was genau passiert ist, bleibt aber unklar.\u00a0Ein spezialisiertes IT-Sicherheitsteam der D-Trust arbeitet eng mit den zust\u00e4ndigen Beh\u00f6rden zusammen, um die Hintergr\u00fcnde des Angriffs aufzukl\u00e4ren. Aktuell sind mir noch keine Details bekannt, was genau passiert ist. Wer R\u00fcckfragen hat, kann diese unter <em>kontakt@d-trust.net\u00a0<\/em>einreichen.<\/p>\n<p>Aber da ist sie wieder, die b\u00f6se Geschichte, dass Angreifer sich nicht an deutsche Gesetze halten und einfach so auf ein Portal zur Beantragung solcher Signatur- und Siegelkarten zugreifen. Danke an den Blog-Leser f\u00fcr den Hinweis.<\/p>\n<p>Erg\u00e4nzung: Heise hat zum 24.1.2025 eine Erg\u00e4nzung ver\u00f6ffentlich, nach dem es wohl ein White Hat-Hacker war, der auf eine API Zugriff hatte &#8211; siehe\u00a0<a href=\"https:\/\/www.heise.de\/news\/D-Trust-Hinter-Angriff-auf-Antragsportal-steckte-wohl-White-Hat-Hacker-10251620.html\" target=\"_blank\" rel=\"noopener\">D-Trust: Hinter \"Angriff\" auf Antragsportal steckte wohl White-Hat-Hacker<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sehr unsch\u00f6ne Geschichte, die D-Trust GmbH, die f\u00fcr Antr\u00e4ge auf Signatur- und Siegelkarten zust\u00e4ndig ist, wurde Opfer eines Cyberangriffs. Am 13. Januar hat man festgestellt, dass unbefugte Dritte auf das Antragsportal zugegriffen haben. M\u00f6glicherweise sind dabei pers\u00f6nliche Daten der Antragsteller &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/17\/datenschutzvorfall-bei-der-d-trust-gmbh-13-1-2025\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-307816","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=307816"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307816\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=307816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=307816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=307816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}