{"id":317263,"date":"2025-10-21T02:18:59","date_gmt":"2025-10-21T00:18:59","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317263"},"modified":"2025-10-21T15:30:40","modified_gmt":"2025-10-21T13:30:40","slug":"cyber-vorfall-bei-christ-group-juweliere-angreifer-melden-sich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/21\/cyber-vorfall-bei-christ-group-juweliere-angreifer-melden-sich\/","title":{"rendered":"Cyber-Vorfall bei Christ Group (Juweliere) &#8211; Angreifer melden sich"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Bei der Christ Group &#8211; allgemein als Kette von Schmuckverk\u00e4ufern bzw. Juwelieren bekannt &#8211; wurde vom 2 Wochen ein Cyberangriff bekannt. Das Unternehmen hat den Angriff best\u00e4tigt und eine Verlautbarung ver\u00f6ffentlicht. Nun haben die Angreifer damit begonnen, Daten zu ver\u00f6ffentlichen und es stellt sich heraus, dass das Statement der Christ Group nicht so ganz zutreffend war.<\/p>\n<p><!--more--><\/p>\n<h2>Die Christ Group best\u00e4tigt Cyberangriff<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/f87b439656464693bdf13ac19873b706\" alt=\"\" width=\"1\" height=\"1\" \/>Die Christ Group bezeichnet sich als marktf\u00fchrendes Juwelierunternehmen, welches die erste Adresse f\u00fcr hochwertigen Schmuck und Uhrmacherkunst sei. Eigent\u00fcmerin ist die Morellato Group. Seit 1863 bietet CHRIST Echtschmuck-Kollektionen in den Bereichen Diamant, Gold und Perle an. Das Unternehmen hat 2000 Mitarbeiter.<\/p>\n<p><a href=\"https:\/\/www.christ-corporate.com\/en\/2025\/09\/information-regarding-the-cyber-attack-on-christ\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/63QjH83v\/image.png\" alt=\"Sicherheitsmitteilung der Christ Group\" width=\"601\" height=\"1452\" \/><\/a><\/p>\n<p>In einer nicht datierten <a href=\"https:\/\/www.christ-corporate.com\/2025\/09\/information-zu-cyber-angriff-auf-die-christ-group\/\" target=\"_blank\" rel=\"noopener\">Mitteilung an die Presse<\/a> hat die Christ Group vor zwei Wochen (siehe <a href=\"https:\/\/www.linkedin.com\/posts\/cyber-news-live_schmuck-uhren-jetzt-online-kaufen-christde-activity-7380938633412923393-gtGa\" target=\"_blank\" rel=\"noopener\">LinkedIn-Post<\/a>) eine ziemlich verschwurbelte Erkl\u00e4rung ver\u00f6ffentlicht (das Original ist am Artikelende als Kopie einsehbar).<\/p>\n<ul>\n<li>In der Erkl\u00e4rung best\u00e4tigt die Christ Group einen Cyberangriff zu einem ungenannten Zeitpunkt auf die IT der Gruppe.<\/li>\n<li>Dank der umfassenden Sicherheitsma\u00dfnahmen sei der Angriff fr\u00fchzeitig erkannt und sofort einged\u00e4mmt worden, so dass es nicht zu einer Verschl\u00fcsselung von Systemen kam.<\/li>\n<\/ul>\n<p>Der Betrieb der Online-Shops konnte weiterlaufen. Die Firma hat sofort mehrere externe Spezialisten f\u00fcr Cyber Incident Response und IT-Forensik hinzugezogen, um das Ausma\u00df des Angriffs zu analysieren. Alle zust\u00e4ndigen Beh\u00f6rden seien \u00fcber den Vorfall informiert worden, hei\u00dft es.<\/p>\n<p>Laut aktuellem Kenntnisstand auf Basis der IT-forensischen Analysen haben die Angreifer, laut der Unternehmensmitteilung, auf personenbezogene Daten zugegriffen und einen Teil davon abgeleitet. Es bestehe zudem das theoretische Risiko, dass die Angreifer diese Daten auch eingesehen haben und sie unautorisierten Dritten bekannt geworden sind, hie\u00df es. Potentiell betroffen sein k\u00f6nnten Kundennummern, personenbezogene Daten wie Name und Kontaktinformationen (u.a. Adressdaten), sowie Informationen, die der Vertragsschlie\u00dfung und Auftragsvergabe dienlich sein k\u00f6nnten (z.B.\u00a0 Kaufhistorie, Einwilligungserkl\u00e4rungen).<\/p>\n<h2>Reaktion der Angreifergruppe World Leaks<\/h2>\n<p>Das am Artikelende verlinkte Statement der Christ Group hat wohl die Angreifergruppe Worldleaks m\u00e4chtig ge\u00e4rgert. Ein Leser wies mich per Mail darauf hin (danke), dass Worldleaks eine eigene Stellungnahme ERKL\u00c4RUNG ALS ANTWORT AUF DIE UNWAHRHEITEN VON CHRIST im Darknet ver\u00f6ffentlicht habe.<\/p>\n<p>Die Erpressergruppe Gruppe st\u00f6rt sich an der Christ Group-Erkl\u00e4rung \"Dank unserer umfassenden Sicherheitsma\u00dfnahmen wurde der Angriff fr\u00fchzeitig erkannt und sofort einged\u00e4mmt, wodurch die Verschl\u00fcsselung der IT-Systeme verhindert werden konnte.\" Die Gruppe der Angreifer weist in ihrer Erkl\u00e4rung darauf hin, dass \"World Leaks\" keine IT-Systeme verschl\u00fcssele, sondern nur Daten f\u00fcr Erpressungszwecke abzieht. Dadurch konnte auch nichts verhindert werden, sondern es ist imho juristisches Sch\u00f6nsprech der Christ Group f\u00fcr die allgemeine Presse.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/KzqZV35v\/image.png\" alt=\"Daten der Christ Group\" width=\"484\" height=\"503\" \/><\/p>\n<p>Zudem scheint die IT der Christ Group auch nicht ganz verstanden zu haben, wie lange die Cybergruppe Zugriff auf die Systeme hatte. In obigem Screenshot ist eine zweiw\u00f6chige L\u00fccke zwischen den Zeitstempeln der von der Gruppe extrahierten Daten zu finden, schreiben die Angreifer. Gleichzeitigt stellen sie die Frage, wie dies mit der Behauptung einer \"fr\u00fchzeitigen Erkennung\" durch die IT bzw. Sicherheitssysteme von Christ vereinbar sei?<\/p>\n<p>Die Cyber-Gang schreibt, dass die gesamte Erkl\u00e4rung der Christ Group \"voller L\u00fcgen\" sei. Die Angreifer geben an, monatelang unbemerkt im Netzwerk der Christ-Gruppe unterwegs gewesen zu sein. Dabei habe man 1\/3 der gesamten Daten des Unternehmens entwendet, was 10 TB unkomprimiert entspricht. Diese Daten umfassen nahezu alle wertvollen Daten, \u00fcber die die Christ Group verf\u00fcgt.<\/p>\n<p>In der Erkl\u00e4rung der Angreifer hei\u00dft es: \"Sie versuchen, sich selbst als gro\u00dfartige Bewahrer von Kundendaten darzustellen. Sie sagen ihren Kunden, sie sollten einfach akzeptieren, dass ihre Daten ver\u00f6ffentlicht werden, und rechtfertigen dies mit der Ausrede, dass 'Sicherheit nicht absolut ist'\".<\/p>\n<p>In Wirklichkeit sei es um die IT-Sicherheit bei CHRIST miserabel bestellt, gibt die Gruppe an. Die meisten Rechner h\u00e4tten seit vier Jahren keine Sicherheitsupdates mehr erhalten. Ein lokaler Juwelier habe eine bessere Sicherheit als die Christ Group, hei\u00dft es.<\/p>\n<p>Die Christ-Gruppe weigere sich, die geforderte L\u00f6segeldsumme, die weniger als 0,50 \u20ac pro Kunde betrage, zu zahlen, um die Ver\u00f6ffentlichung der Daten zu verhindern, hei\u00dft es von den Angreifern. Gut, hier kann ich die Christ Group verstehen: Niemals an Cyberangreifer zahlen &#8211; wenn dies alle machen, trocknet das Gesch\u00e4ftsmodell der finanziell motivierten Angreifer aus.<\/p>\n<p>Sieht so aus, als ob die Angreifer nicht am\u00fcsiert \u00fcber die Weigerung zur Zahlung von L\u00f6segeld w\u00e4ren und sich \u00fcber die Verlautbarungen der Christ Group ge\u00e4rgert haben. Ob die Behauptungen der Cyberangreifer, dass Rechner seit Jahren ungepatcht waren, was die Angriffsfl\u00e4che war (m\u00f6glicherweise ein System in einem der Christ-L\u00e4den) etc. muss offen bleiben. Kann alles zutreffen oder gelogen sein, wir k\u00f6nnen es nicht \u00fcberpr\u00fcfen. Was sich aber herauskristallisiert, ist, dass es bei der Christ Group zu einer \"sehr gesch\u00f6nten Stellungnahme\" gekommen zu sein scheint, die dem Unternehmen jetzt auf die F\u00fc\u00dfe fallen k\u00f6nnte. Die nachfolgende Stellungnahme zeigt mir bereits, dass weniger die Information, was genau passiert ist, im Vordergrund steht, sondern dass viel Text den Sachverhalt, dass Kundendaten abgeflossen sind, vernebelt werden soll. Wenn eine Pressemitteilung nicht mal ein Datum, an der sie ver\u00f6ffentlicht wurde, tr\u00e4gt, wei\u00df ich schon, was ich vom Inhalt halten sollte.<\/p>\n<hr \/>\n<p><strong>Stellungnahme von Christ<\/strong><\/p>\n<h2>Information zu Cyber-Angriff auf die CHRIST Group<\/h2>\n<p>Hiermit m\u00f6chten wir Sie dar\u00fcber informieren, dass die CHRIST Group (CHRIST Juweliere und Uhrmacher seit 1863 GmbH, Valmano GmbH, NXT LVL GmbH) Opfer eines gezielten kriminellen Cyber-Angriffs wurde, und Ihnen die aktuellen Informationen hierzu zur Verf\u00fcgung stellen.<\/p>\n<p><strong>Keine Einschr\u00e4nkungen in der Verf\u00fcgbarkeit unserer Gesch\u00e4fte<\/strong><\/p>\n<p>Dank unserer umfassenden Sicherheitsma\u00dfnahmen wurde der Angriff fr\u00fchzeitig erkannt und sofort einged\u00e4mmt, so dass es nicht zu einer Verschl\u00fcsselung von Systemen kam. Bestellungen in unseren Online-Shops waren und sind uneingeschr\u00e4nkt m\u00f6glich und werden ausgeliefert, auch in unseren Filialen gibt es keine gr\u00f6\u00dferen Einschr\u00e4nkungen. Alle Ansprechpersonen sind unter den bekannten Kontaktdaten per E-Mail und Telefon erreichbar.<\/p>\n<p><strong>Analyse des Vorfalls durch IT-Spezialisten &amp; Zusammenarbeit mit Beh\u00f6rden<\/strong><\/p>\n<p>Umgehend nach Erkennung des Vorfalls haben wir mehrere externe Spezialisten f\u00fcr Cyber Incident Response und IT-Forensik hinzugezogen, um das Ausma\u00df des Angriffs zu analysieren. Alle zust\u00e4ndigen Beh\u00f6rden wurden \u00fcber den Vorfall informiert und wir stehen in engem Austausch mit ihnen: Wir haben den Vorfall fristgerecht bei der Landesbeauftragten f\u00fcr Datenschutz und Informationsfreiheit Nordrhein-Westfalen gemeldet und au\u00dferdem Strafanzeige beim Landeskriminalamt Nordrhein-Westfalen erstattet.<\/p>\n<p><strong>Stand zur Datensicherheit<\/strong><\/p>\n<p>Laut aktuellem Kenntnisstand auf Basis der IT-forensischen Analysen haben die Angreifer auf personenbezogene Daten zugegriffen und einen Teil davon abgeleitet. Es besteht zudem das theoretische Risiko, dass die Angreifer diese Daten auch eingesehen haben und sie unautorisierten Dritten bekannt geworden sind.<\/p>\n<p><u>Nicht betroffen sind Passw\u00f6rter, Kreditkartendaten oder andere Daten in Zusammenhang mit Zahlungen.<\/u><\/p>\n<p>Potentiell betroffen sein k\u00f6nnten Kundennummern, personenbezogene Daten wie Name und Kontaktinformationen (u.a. Adressdaten), sowie Informationen, die der Vertragsschlie\u00dfung und Auftragsvergabe dienlich sein k\u00f6nnten (z.B.\u00a0 Kaufhistorie, Einwilligungserkl\u00e4rungen). Wir bedauern diesen Vorfall sehr und m\u00f6chten Ihnen einige wichtige Hinweise an die Hand geben, wie Sie sich grunds\u00e4tzlich, aber vor allem in dieser Situation, sch\u00fctzen k\u00f6nnen.<\/p>\n<p>Verhalten Sie sich im Internet bitte generell vorsichtig: Seien Sie wachsam beim \u00d6ffnen von E-Mail-Anh\u00e4ngen, beim Anklicken von Verlinkungen sowie bei Downloads sowie gegen\u00fcber verd\u00e4chtigen Aktivit\u00e4ten (E-Mails, Anrufe, Textnachrichten, Social-Media-Anfragen).<\/p>\n<p>Bitte beachten Sie, dass CHRIST Sie niemals direkt kontaktieren wird, um sensible Daten wie Kreditkarteninformationen, Bankverbindungen oder Passw\u00f6rter abzufragen.<\/p>\n<p>Wenn Sie sich grunds\u00e4tzlich \u00fcber die Gefahr von Datenmissbrauch informieren m\u00f6chten, bieten die Verbraucherzentralen dazu weitere Informationen, Hinweise und auch Beratung an:\u00a0<a href=\"https:\/\/www.verbraucherzentrale.de\/wissen\/digitale-welt\/datenschutz\/welche-folgen-identitaetsdiebstahl-im-internet-haben-kann-17750\" target=\"_blank\" rel=\"noopener\">Verbraucherzentrale: m\u00f6gl. Folgen von Identit\u00e4tsdiebstahl<\/a><\/p>\n<p><strong>Erh\u00f6hung der Schutzma\u00dfnahmen<\/strong><\/p>\n<p>Eine 100-prozentige Sicherheit im Bereich IT gibt es nicht \u2013 dennoch haben wir uns in der Vergangenheit auf m\u00f6gliche Cyberangriffe vorbereitet, unter anderem durch regelm\u00e4\u00dfige Penetrationstests unserer kritischen Systeme, Mitarbeiterschulungen zur IT-Sicherheit, den konsequenten Einsatz von Multi-Faktor-Authentifizierung sowie weitere technische und organisatorische Schutzma\u00dfnahmen. Aufgrund des Vorfalls f\u00fchren wir derzeit \u2013 parallel zu den tiefenforensischen Untersuchungen \u2013 engmaschige Pr\u00fcfungen der Netzwerke und Systeme als proaktive Sicherheitsma\u00dfnahme durch. Neben den bereits kurzfristig umgesetzten Ma\u00dfnahmen werden wir weitere mittel- und langfristige Verbesserungen der Sicherheitsvorkehrungen ableiten und implementieren, um unsere bestehenden Schutzma\u00dfnahmen noch weiter zu erh\u00f6hen und unsere Systeme weiter zu h\u00e4rten.<\/p>\n<p><strong>H\u00e4ufig gestellte Fragen:<\/strong><\/p>\n<p><strong><em>Was ist passiert?<\/em><\/strong><\/p>\n<p>Die CHRIST Group (CHRIST Juweliere und Uhrmacher seit 1863 GmbH, Valmano GmbH, NXT LVL GmbH) ist Opfer eines gezielten kriminellen Cyber-Angriffs, bei dem unautorisierte Dritte Zugriff auf Daten erlangen konnten.<\/p>\n<p><strong><em>Welche Daten sind betroffen?<\/em><\/strong><\/p>\n<p><u>Nicht betroffen sind Passw\u00f6rter, Kreditkartendaten oder andere Daten in Zusammenhang mit Zahlungen.<\/u><\/p>\n<p>Potentiell betroffen sein k\u00f6nnten Kundennummern, personenbezogene Daten wie Name und Kontaktinformationen (u.a. Adressdaten), sowie Informationen, die der Vertragsschlie\u00dfung und Auftragsvergabe dienlich sein k\u00f6nnten (z.B.\u00a0 Kaufhistorie, Einwilligungserkl\u00e4rungen).<\/p>\n<p><strong><em>Was hat CHRIST unternommen?<\/em><\/strong><\/p>\n<p>Wir haben umgehend nach Erkennung des Vorfalls entsprechende Gegenma\u00dfnahmen eingeleitet, die relevanten Beh\u00f6rden informiert und externe Spezialisten hinzugezogen, um Art und Umfang des Angriffs zu analysieren.<\/p>\n<p><strong><em>Was kann ich jetzt tun?<\/em><\/strong><\/p>\n<p>Verhalten Sie sich im Internet bitte generell vorsichtig: Seien Sie wachsam beim \u00d6ffnen von E-Mail-Anh\u00e4ngen, beim Anklicken von Verlinkungen sowie bei Downloads sowie gegen\u00fcber verd\u00e4chtigen Aktivit\u00e4ten (E-Mails, Anrufe, Textnachrichten, Social-Media-Anfragen).<\/p>\n<p><strong><em>An wen kann ich mich wenden?<\/em><\/strong><\/p>\n<p>F\u00fcr datenschutzrelevante Anfragen in diesem Zusammenhang wenden Sie sich auch gerne an:\u00a0datenschutzbeauftragter@christ.de<\/p>\n<p>Als Unternehmen mit \u00fcber 160 Jahren Tradition werden wir auch diese Herausforderung meistern: Wir investieren weiterhin kontinuierlich in unsere technische Sicherheit \u2013 entsprechend unserem Leitbild, jederzeit innovativ und zukunftsorientiert zu handeln. CHRIST steht f\u00fcr erstklassige Qualit\u00e4t und exzellenten Service \u2013 und diese Werte werden wir auch weiterhin hochhalten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bei der Christ Group &#8211; allgemein als Kette von Schmuckverk\u00e4ufern bzw. Juwelieren bekannt &#8211; wurde vom 2 Wochen ein Cyberangriff bekannt. Das Unternehmen hat den Angriff best\u00e4tigt und eine Verlautbarung ver\u00f6ffentlicht. Nun haben die Angreifer damit begonnen, Daten zu ver\u00f6ffentlichen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/21\/cyber-vorfall-bei-christ-group-juweliere-angreifer-melden-sich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-317263","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317263","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317263"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317263\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317263"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317263"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317263"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}