{"id":313902,"date":"2025-07-24T23:02:11","date_gmt":"2025-07-24T21:02:11","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=313902"},"modified":"2025-07-25T11:47:26","modified_gmt":"2025-07-25T09:47:26","slug":"passwort-reset-beim-api-online-shop-was-ist-das-los","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/07\/24\/passwort-reset-beim-api-online-shop-was-ist-das-los\/","title":{"rendered":"Passwort-Reset beim api-Online-Shop: Was ist das los?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurze Frage an die Leserschaft, ob jemand da vielleicht n\u00e4heres wei\u00df. Der Anbieter api.de informiert Kunden, dass man \"aus Sicherheitsgr\u00fcnden\" die Passw\u00f6rter f\u00fcr den Online-Shop zur\u00fcck gesetzt habe. Weitere Informationen gibt es dazu leider nicht &#8211; klingt aber irgendwie nach \"es gab einen Cyber-Angriff\".<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist api?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/1dfd215ba8f44e4693de7c1e088687d1\" alt=\"\" width=\"1\" height=\"1\" \/>Die 1984 von Achim Heine in Aachen gegr\u00fcndete <a href=\"https:\/\/de.wikipedia.org\/wiki\/Api_Computerhandel\" target=\"_blank\" rel=\"noopener\">api GmbH<\/a> hat ihren Sitz in Baesweiler\u00a0 und ist ein Gro\u00dfhandelsunternehmen, dass als IT-Vollsortimenter f\u00fcr Computerhardware, Software und Zubeh\u00f6r auftritt.\u00a0Ab 2007 besitzt api den Status als Microsoft Gold Certified Partner und bietet damit Fachh\u00e4ndlern zus\u00e4tzliche Services rund um das Angebot von Microsoft. 2008 wurde ein Partnerabkommen mit Medion unterzeichnet und api die Vertriebsrechte f\u00fcr Navigationsger\u00e4te und Notebooks des Elektronikunternehmens erteilt.\u00a0Das Unternehmen betreut seit \u00fcber 30 Jahren als Distributor rund 14.000 Fach- und Gro\u00dfhandels Kunden, Systemh\u00e4user sowie Industrieunternehmen der IT-Branche.<\/p>\n<p><a href=\"https:\/\/api.de\/\" target=\"_blank\" rel=\"noopener nofollow\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Webseite der api GmbH\" src=\"https:\/\/i.postimg.cc\/yNHsjPCc\/image.png\" alt=\"Webseite der api GmbH\" width=\"640\" height=\"375\" \/><\/a><\/p>\n<p>Das Produktportfolio umfasst mehr als 90.000 Produkte namhafter Hersteller. Die GmbH hat inzwischen Niederlassungen unter anderen in Aachen, Bamberg, Braunschweig, Herten, Frechen, Kreuzau, M\u00fcnchen, N\u00fcrnberg, Paderborn, Pohlheim und Simmerath. Ebenfalls ist das Unternehmen in \u00d6sterreich, Schweden und den Niederlanden vertreten.\u00a0Der Umsatz der 750 Mitarbeiter betrug 2023 ca. 1,3 Milliarden Euro.<\/p>\n<h2>Mitteilung \u00fcber ein Passwort-Reset<\/h2>\n<p>Vor einigen Stunden hat mich der Gesch\u00e4ftsf\u00fchrer eines PC-Spezialist-Gesch\u00e4fts kontaktiert und fragte, ob ich irgend etwas \u00fcber einen Vorfall beim Anbieter api.de wisse. Ihm war als Kunde die nachfolgend gezeigte E-Mail von der api GmbH zugesandt worden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/07\/image-1.png\" alt=\"api.de Benachrichtigung \u00fcber Passwort-Reset\" width=\"486\" height=\"494\" \/><\/p>\n<p>Inzwischen habe ich auch \u00fcber Mastodon dieses Schreiben zugesandt bekommen. Das Schreiben gibt nicht allzu viel her, der Empf\u00e4nger erf\u00e4hrt lediglich, dass der Anbieter s\u00e4mtliche Passw\u00f6rter im api.de-Online-Shop zur\u00fcckgesetzt habe. Das wird als Vorsichtsma\u00dfnahme deklariert, um die Sicherheit der Kundendaten weiterhin zu gew\u00e4hrleisten. Der Blog-Leser, der als Fachh\u00e4ndler Kunde bei <em>api.de<\/em> ist, zeigte sich doch arg \u00fcberrascht (\"Ist doch komisch, dass so eine Mail einfach kommt.\").<\/p>\n<p>Der Buschfunk hat mir noch nichts an Informationen zukommen lassen. Auf der Webseite des Unternehmens gibt es keine Nachricht \u00fcber einen Cyberangriff. Und eine Suche nach dem Firmennamen und dem Begriff Hacker ist auch schwierig. Die Suchmaschinen interpretieren den Begriff API als etwas anderes, und das Wort Hacker hilft auch nicht, gibt es doch den Prokuristen J\u00fcrgen Hacker seit weit \u00fcber 10 Jahren bei diesem Unternehmen, wie ich <a href=\"https:\/\/www.northdata.de\/Hacker,%20J%C3%BCrgen,%20H%C3%BCckelhoven\/19pr\" target=\"_blank\" rel=\"noopener\">Northdata<\/a> entnehmen konnte.<\/p>\n<p>Erste R\u00fcckmeldungen aus der Leserschaft lauteten \"Als ich dort noch Kunde war, kam so was schon mal vor. Bertelsmann, mehr braucht man nicht zu wissen\". Und eine weitere Stimme sagt \"Ja, Passw\u00f6rter sind 'abhanden' gekommen und es wurde Ware auf diese Kunden bestellt, aber woanders hin geliefert.\" &#8211; kann ich aber nicht verifizieren.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Beachtet den <a href=\"https:\/\/borncity.com\/blog\/2025\/07\/24\/passwort-reset-beim-api-online-shop-was-ist-das-los\/#comment-224430\">Kommentar hier<\/a>, der einen Sicherheitsvorfall negiert und das Ganze schl\u00fcssig als schrittweise Erh\u00f6hung der Sicherheitsma\u00dfnahmen zur besseren Absicherung der Kundenkonten erkl\u00e4rt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/20\/sharepoint-server-werden-ueber-0-day-schwachstelle-cve-2025-53770-angegriffen\/\">Sharepoint-Server werden \u00fcber 0-day Schwachstelle (CVE-2025-53770) angegriffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/22\/patch-fuer-sharepoint-server-2016-china-hinter-angriffen-ca-100-organisationen-kompromittiert\/\" rel=\"bookmark\">Patch f\u00fcr Sharepoint Server 2016; China hinter Angriffen, ca. 400 Organisationen kompromittiert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/07\/06\/ingram-micro-hat-ransomware-infektion-erlitten\/\" rel=\"bookmark\">Ingram Micro hat Ransomware-Infektion erlitten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/03\/25\/mindfactory-insolvenz-bestaetigt-kundenvertrauen-sinkt-bei-cyberport\/\" rel=\"bookmark\">Mindfactory-Insolvenz best\u00e4tigt; Kundenvertrauen sinkt bei Cyberport<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/05\/06\/it-distributor-siewert-kau-insolvenz-bestaetigt\/\" rel=\"bookmark\">IT-Distributor Siewert &amp; Kau: Insolvenz zum 5.5.2025 best\u00e4tigt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Frage an die Leserschaft, ob jemand da vielleicht n\u00e4heres wei\u00df. Der Anbieter api.de informiert Kunden, dass man \"aus Sicherheitsgr\u00fcnden\" die Passw\u00f6rter f\u00fcr den Online-Shop zur\u00fcck gesetzt habe. Weitere Informationen gibt es dazu leider nicht &#8211; klingt aber irgendwie nach &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/07\/24\/passwort-reset-beim-api-online-shop-was-ist-das-los\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[4328],"class_list":["post-313902","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=313902"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/313902\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=313902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=313902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=313902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}