{"id":322848,"date":"2026-03-22T00:03:01","date_gmt":"2026-03-21T23:03:01","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=322848"},"modified":"2026-03-20T12:07:46","modified_gmt":"2026-03-20T11:07:46","slug":"sicherheitsvorfall-bei-sap-dienstleister-in4md-service-gmbh","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/03\/22\/sicherheitsvorfall-bei-sap-dienstleister-in4md-service-gmbh\/","title":{"rendered":"Sicherheitsvorfall bei SAP-Dienstleister In4MD Service GmbH"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Kurzer Nachtrag \u00fcber einen Sicherheitsvorfall bei der In4MD Service GmbH, der sich bereits zum 14. M\u00e4rz 2026 ereignet hat. Die In4MD Service GmbH ist meinen Informationen nach ein Dienstleister im SAP-Umfeld und wurde Opfer eines Cyberangriffs auf seine IT-Systeme. Kunden wurden inzwischen informiert.<\/p>\n<p><!--more--><\/p>\n<p>Mir ist die Information aus der Leserschaft zugegangen, wobei die Quelle nicht genannt werden wollte. Die In4MD Service GmbH hat den Sachverhalt best\u00e4tigt, mir liegt das nachfolgende Schreiben vor.<\/p>\n<blockquote>\n<div>\n<div>\n<p class=\"gmail-x_MsoNormal\"><b>Gesendet:<\/b>\u00a0Sonntag, 15. M\u00e4rz 2026 21:56<br \/>\n<b>Betreff:<\/b>\u00a0Sicherheitsvorfall bei der In4MD Service GmbH vom 14.03.2026<\/p>\n<\/div>\n<\/div>\n<p class=\"gmail-x_elementtoproof\">Sehr geehrte Damen und Herren, liebe Kunden,<\/p>\n<p class=\"gmail-x_elementtoproof\">wir kontaktieren Sie heute, um sie \u00fcber einen Sicherheitsvorfall bei der In4MD Service GmbH zu informieren.<\/p>\n<p class=\"gmail-x_elementtoproof\"><b>Was ist passiert?<\/b><\/p>\n<p class=\"gmail-x_elementtoproof\">Am Samstag, den 14.03.2026, haben sich unbefugte Angreifer Zugang zu internen Systemen der in4MD Service verschafft. Sobald der Vorfall durch uns festgestellt wurde (ca. 08:00 Uhr), haben wir alle Systeme vollst\u00e4ndig heruntergefahren, um einen weiteren Zugriff durch die Angreifer zu unterbinden. Wir haben noch am selben Tag die Polizei sowie das Landeskriminalamt informiert.<\/p>\n<p class=\"gmail-x_elementtoproof\">Nach aktuellem Stand der Untersuchungen sind Sie als Kunde nicht direkt von diesem Vorfall betroffen, da es keine Hinweise auf unerlaubte Zugriffsversuche aus unseren Netzwerken auf Ihre Systeme gab. Aufgrund der gebotenen Vorsicht informieren wir Sie, dass wir zum jetzigen Zeitpunkt nicht ausschlie\u00dfen k\u00f6nnen, dass es zu einem Datenverlust oder einem Abfluss von Daten auf in4MD Service Seite gekommen ist. Die Untersuchungen hierzu laufen.<\/p>\n<p class=\"gmail-x_elementtoproof\"><b>Unsere bisherigen Ma\u00dfnahmen<\/b><\/p>\n<ul type=\"disc\">\n<li class=\"gmail-x_MsoNormal\">Sofortige Abschaltung aller Systeme im Rechenzentrum<\/li>\n<li class=\"gmail-x_MsoNormal\">Einschaltung von Polizei und Landeskriminalamt noch am 14.03.2026<\/li>\n<li class=\"gmail-x_MsoNormal\">Laufende forensische Untersuchung des Vorfalls (unterst\u00fctzt durch externe Security Experten)<\/li>\n<li class=\"gmail-x_MsoNormal\">Aufbau eines sicheren, alternativen Kommunikationskanals<\/li>\n<li class=\"gmail-x_MsoNormal\">Meldung gem\u00e4\u00df Art. 33 DSGVO bei der zust\u00e4ndigen Datenschutzaufsichtsbeh\u00f6rde \u2013 fristgerecht binnen 72 Stunden. Das Aktenzeichen teilen wir Ihnen umgehend mit.<\/li>\n<li class=\"gmail-x_MsoNormal\">Meldung gem\u00e4\u00df \u00a7 28 BSIG beim BSI \u2013 ebenfalls fristgerecht eingeleitet. Der Vorfall erf\u00fcllt die Kriterien eines erheblichen Sicherheitsvorfalls nach Art. 10 lit. a und lit. c sowie Art. 3 Abs. 1 lit. e der EU-Durchf\u00fchrungsverordnung zur NIS-2. Die Meldungs-ID an BSI lautet 19708.<\/li>\n<li class=\"gmail-x_MsoNormal\">H\u00e4rtung der IT-Infrastruktur<\/li>\n<li class=\"gmail-x_MsoNormal\">Vollst\u00e4ndige Sicherheits\u00fcberpr\u00fcfung aller eingesetzten Endger\u00e4te<\/li>\n<\/ul>\n<p class=\"gmail-x_elementtoproof\"><b>Erreichbarkeit<\/b><\/p>\n<p class=\"gmail-x_elementtoproof\">Bitte nutzen Sie f\u00fcr alle R\u00fcckfragen zu diesem Vorgang ausschlie\u00dflich:<\/p>\n<p>E-Mail:\u00a0<u><a title=\"mailto:support@in4md-service.de\" href=\"mailto:support@in4md-service.de\">support@in4md-service.de<\/a><\/u><\/p>\n<p class=\"gmail-x_elementtoproof\">Zudem haben Sie die M\u00f6glichkeit unseren Datenschutzbeauftragten, Daniel Steffen, zu kontaktieren:<\/p>\n<p>E-Mail:\u00a0<u><a title=\"mailto:datenschutzbeauftragter@novidata.de\" href=\"mailto:datenschutzbeauftragter@novidata.de\">datenschutzbeauftragter@novidata.de<\/a><\/u><\/p>\n<p class=\"gmail-x_elementtoproof\">Wir werden Sie bei wichtigen neuen Erkenntnissen informieren und bitten Sie, etwaige R\u00fcckfragen ausschlie\u00dflich \u00fcber die oben genannten Kontaktwege an uns zu richten. Aufgrund des erh\u00f6hten Kommunikationsaufkommens wird es jedoch zu erheblichen Verz\u00f6gerungen bei der Beantwortung ihrer R\u00fcckfragen geben. Dies betrifft insb. auch an uns gerichtete Tickets und Serviceanfragen. Wir bitten dies zu entschuldigen.<\/p>\n<p class=\"gmail-x_elementtoproof\"><b>Was bedeutet das f\u00fcr Sie<\/b><\/p>\n<p class=\"gmail-x_elementtoproof\">Als Vorsorgema\u00dfnahme empfehlen wir Ihnen die folgenden Schritte:<\/p>\n<ul type=\"disc\">\n<li class=\"gmail-x_MsoNormal\">Setzen Sie Passw\u00f6rter von Nutzeraccounts von in4MD Service Mitarbeiter:innen in ihrer Landschaft zur\u00fcck (SAP-User, VPN-Zug\u00e4nge, OS-\/DB-User, etc.).<\/li>\n<li class=\"gmail-x_MsoNormal\">Rotieren Sie Passw\u00f6rter von User Accounts und Zug\u00e4ngen, die mit In4MD Service Mitarbeiter:innen geteilt sind.<\/li>\n<li class=\"gmail-x_MsoNormal\">Pr\u00fcfen Sie, ob Sie gegen\u00fcber zust\u00e4ndigen Aufsichtsbeh\u00f6rden ggf. einer Meldepflicht unterliegen.<\/li>\n<\/ul>\n<p class=\"gmail-x_elementtoproof\">Zur Wiederherstellung der Betriebsf\u00e4higkeit nehmen wir in den kommenden Tagen Kontakt mit Ihnen auf.<\/p>\n<p class=\"gmail-x_elementtoproof\">Wir bedauern den Vorfall au\u00dferordentlich und arbeiten mit Hochdruck daran, die Situation vollst\u00e4ndig aufzukl\u00e4ren.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Nachtrag \u00fcber einen Sicherheitsvorfall bei der In4MD Service GmbH, der sich bereits zum 14. M\u00e4rz 2026 ereignet hat. Die In4MD Service GmbH ist meinen Informationen nach ein Dienstleister im SAP-Umfeld und wurde Opfer eines Cyberangriffs auf seine IT-Systeme. Kunden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/03\/22\/sicherheitsvorfall-bei-sap-dienstleister-in4md-service-gmbh\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-322848","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322848","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=322848"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322848\/revisions"}],"predecessor-version":[{"id":322849,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/322848\/revisions\/322849"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=322848"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=322848"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=322848"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}