{"id":308295,"date":"2025-02-06T11:49:00","date_gmt":"2025-02-06T10:49:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308295"},"modified":"2025-02-06T14:17:24","modified_gmt":"2025-02-06T13:17:24","slug":"cyberangriff-auf-gfos-mbh-zeitwirtschaft-zugriffskontrolle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/02\/06\/cyberangriff-auf-gfos-mbh-zeitwirtschaft-zugriffskontrolle\/","title":{"rendered":"Cyberangriff auf GFOS mbH (Zeitwirtschaft, Zugriffskontrolle) im Feb. 2025"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Auf den Anbieter f\u00fcr IT-L\u00f6sungen rund um Funktionen wie Zeitwirtschaft und Zugriffskontrolle, die GFOS mbH, hat es einen Cyberangriff gegeben. Auf Grund der angebotenen IT-L\u00f6sungen im Bereich Personal- und Lohndaten, oder der Arbeitszeiterfassung etc. handelt es sich um einen Anbieter in einem besonders sensiblen Bereich. Kunden der GFOs mbH m\u00fcssen obacht geben und ggf. einen Datenschutzvorfall melden.<\/p>\n<p><!--more--><\/p>\n<h2>Hinweise aus der Leserschaft<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/ca3960ecce3c4b38ab35599a339dbe55\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin gleich durch mehrere Blog-Leser auf den Cybervorfall aufmerksam gemacht worden (danke daf\u00fcr). Auf der GFOS-Webseite gibt es nicht viele Informationen &#8211; es ist von \"technischen Problemen\" die Rede, weshalb man nur eingeschr\u00e4nkt erreichbar sei.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/kgnjrJnp\/image.png\" alt=\"GFOS Meldung\" width=\"640\" height=\"382\" \/><\/p>\n<p>\u00dcber die Blog-Leser sind mir dann aber weitergehende Informationen zugegangen. Der Anbieter hat Kunden \u00fcber einen Cyberangriff informiert, der am 04. Februar 2025 die IT-Systeme der GFOS mbH betroffen hat.<\/p>\n<p>Der Anbieter meldet, dass er, trotz umfangreicher Sicherheitsma\u00dfnahmen, Opfer eines Cyberangriffs geworden ist. Zur Zeit pr\u00fcft man\u00a0noch die Auswirkungen des Angriffs. Nach dem derzeitigen Stand der Ermittlungen sind GFOS-Dienste der benachrichtigten Kunden nicht beeintr\u00e4chtigt.<\/p>\n<p>Die GFOS mbH gibt an, die zust\u00e4ndigen Beh\u00f6rden unverz\u00fcglich nach der Entdeckung des Cybervorfalls informiert zu haben. Zudem wurden externe IT-Sicherheitsspezialisten beauftragt, um die forensische Analyse durchzuf\u00fchren.<\/p>\n<h2>Kunden m\u00fcssen pr\u00fcfen und reagieren<\/h2>\n<p>Einer der oben erw\u00e4hnten Blog-Leser hat mich im Nachgang drauf hingewiesen, dass nicht nur die GFOS mbH betroffen sein k\u00f6nne. Der Leser betreut einen Kunden, der ein Projekt mit der GFOS durchf\u00fchrt. Dadurch waren auch Consultants der GFOS in den IT-Systemen des Kunden unterwegs.\u00a0Das hat gleich zwei Implikationen zur Folge.<\/p>\n<ul>\n<li>M\u00f6glicherweise wurden Zugangsdaten zu den Systemen des Kunden vom GFOS-IT-System abgeflossen sein. Der Leser schrieb, dass er zur Sicherheit einzelne Passw\u00f6rter diverser Mitarbeiter seines Kunden \u00e4ndern lie\u00df.<\/li>\n<li>Zweiter Aspekt betrifft den Umstand, dass im Rahmen des Projektes doch ein Datenaustausch besonders sch\u00fctzenswerter Mitarbeiterdaten erfolgte. Daher k\u00f6nnen Kunden m\u00f6glicherweise, als Verantwortlicher der Datenverarbeitung, nun ebenfalls betroffen sein und m\u00fcssen binnen 72 Stunden eine Meldung bei der Datenschutzaufsicht abgeben.<\/li>\n<\/ul>\n<p>Nachfolgend noch die komplette Benachrichtigungsmail:<\/p>\n<blockquote><p>wir m\u00f6chten Sie vorsorglich informieren, dass die GFOS mbH am gestrigen Dienstag, den 04. Februar 2025, trotz umfangreicher Sicherheitsma\u00dfnahmen Opfer eines Cyberangriffs geworden ist. Wir pr\u00fcfen derzeit noch die Auswirkungen des Angriffs. Nach dem derzeitigen Stand der Ermittlungen sind Ihre GFOS-Dienste nicht beeintr\u00e4chtigt. Unverz\u00fcglich nach der Entdeckung des Cybervorfalls wurden die zust\u00e4ndigen Beh\u00f6rden informiert. Zudem haben wir externe IT-Sicherheitsspezialisten beauftragt, um die forensische Analyse durchzuf\u00fchren. Unsere externen Cyberspezialisten arbeiten hart daran, alle negativen Auswirkungen des Vorfalls abzumildern.<\/p>\n<h3>Was bedeutet das f\u00fcr Sie?<\/h3>\n<ul>\n<li>Ihre GFOS-Anwendung ist nach aktuellem Ermittlungsstand nicht betroffen.<\/li>\n<li>Aktuell ist unser Support-Team nur eingeschr\u00e4nkt erreichbar. In Notf\u00e4llen erreichen Sie uns unter info @ gfos.com und \u00fcber die <strong>+49 201 \/ 613000<\/strong>.<\/li>\n<li>Wir arbeiten mit Hochdruck an einer Wiederherstellung unserer Kommunikationskan\u00e4le, damit wir wieder wie gewohnt f\u00fcr Sie erreichbar sind.<\/li>\n<li>Wir werden Sie auf dem Laufenden halten und Sie \u00fcber alle f\u00fcr Sie relevanten Aktualisierungen informieren.<\/li>\n<li>Sie sind <strong>GFOS-Lieferant<\/strong>? Dann senden Sie Ihre Rechnungen bitte vor\u00fcbergehend an die<\/li>\n<li>info @ gfos.com\u00a0\u00a0\u2013 r\u00fcckwirkend vom 04. Februar 2025.<\/li>\n<\/ul>\n<p>Seien Sie versichert, dass wir mit voller Kraft und rund um die Uhr an einer Wiederherstellung des Normalzustands arbeiten.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Auf den Anbieter f\u00fcr IT-L\u00f6sungen rund um Funktionen wie Zeitwirtschaft und Zugriffskontrolle, die GFOS mbH, hat es einen Cyberangriff gegeben. Auf Grund der angebotenen IT-L\u00f6sungen im Bereich Personal- und Lohndaten, oder der Arbeitszeiterfassung etc. handelt es sich um einen Anbieter &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/02\/06\/cyberangriff-auf-gfos-mbh-zeitwirtschaft-zugriffskontrolle\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-308295","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308295","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308295"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308295\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308295"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308295"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308295"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}