{"id":327834,"date":"2026-07-26T00:01:27","date_gmt":"2026-07-25T22:01:27","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327834"},"modified":"2026-07-26T00:06:12","modified_gmt":"2026-07-25T22:06:12","slug":"gebets-app-des-papstes-leakt-nutzer-bene-hack-verunsichert-betroffene","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/26\/gebets-app-des-papstes-leakt-nutzer-bene-hack-verunsichert-betroffene\/","title":{"rendered":"Gebets-App des Papstes leakt Nutzer; BeNe-Hack verunsichert Betroffene"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Ich fasse mal zwei Sicherheitsthemen zu einem Sammelbeitrag zusammen. Das evangelischen Betroffenen-Netzwerk \"BeNe\" hat einen Cybervorfall erlitten, bei dem Daten abgeflossen sind. Das verunsichert Betroffene sexualisierter Gewalt. Zudem wurde bekannt, dass eine Gebets-App, die den \"Segen\" oder die Empfehlung des Papstes hat, seine Nutzer seit Monaten geleakt hat.<\/p>\n<p><!--more--><\/p>\n<h2>Hack des evangelischen Betroffenen-Netzwerks \"BeNe\"<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/eb5703299e274bbdbdc88247e0963cb7\" alt=\"\" width=\"1\" height=\"1\" \/>BeNe ist das K\u00fcrzel f\u00fcr \"Betroffenen Netzwerk\", eine Plattform, auf der Betroffene sexualisierter Gewalt in der Evangelischen Kirche in Deutschland (EKD) seit 2024 Erfahrungen austauschen k\u00f6nnen.<\/p>\n<p>Zum 21. Juli 2026 ging diese Plattform vor\u00fcbergehend offline (siehe <a href=\"https:\/\/www.ekd.de\/vernetzungsplattform-bene-voruebergehend-offline-97082.htm\" target=\"_blank\" rel=\"noopener\">Vernetzungsplattform BeNe vor\u00fcbergehend Offline<\/a>). Hintergrund war eine Sicherheitswarnung des BSI zur wp2shell-Schwachstelle in WordPress. Ich habe zum 19. Juli 2026 im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/19\/kritische-wordpress-schwachstelle-wp2shell-erlaubt-cms-uebernahme\/\">Kritische WordPress-Schwachstelle wp2shell erlaubt CMS-\u00dcbernahme<\/a> \u00fcber die Schwachstelle berichtet. Zu diesem Zeitpunkt waren meine WordPress-Blogs l\u00e4ngst aktualisiert.<\/p>\n<p>In obiger Mitteilung zur Vernetzungsplattform BeNe wurde das Ganze noch als Vorsichtsma\u00dfnahme deklariert und dass man pr\u00fcft, ob unerlaubte Zugriffe stattgefunden haben. Zum 23.7.2026 teilt die evangelische Kirche im Beitrag\u00a0<a href=\"https:\/\/www.ekd.de\/sicherheitsvorfall-auf-bene-aktualisierung-97133.htm\" target=\"_blank\" rel=\"noopener\">Sicherheitsvorfall auf BeNe &#8211; Aktualisierung<\/a> mit, dass ein Zugriff auf die Plattform BeNe von Dritten stattgefunden habe. Dazu hei\u00dft es:<\/p>\n<blockquote><p>Es steht fest, dass die Sicherheitsl\u00fccken f\u00fcr einen unbefugten Zugriff auf die Plattform genutzt wurden. Im Rahmen dieses Zugriffs wurden unberechtigte Administratorenaccounts angelegt, die identifiziert und entfernt wurden. Es wurden Protokolldaten, Nutzerkonten, laufende Serverprozesse und der Servercode eingehend auf Manipulationen gepr\u00fcft.<\/p>\n<p>Auf Basis der vorliegenden Erkenntnisse ist mit hoher Wahrscheinlichkeit davon auszugehen, dass Daten in gr\u00f6\u00dferem Ausma\u00df aus der Datenbank abgeflossen sind. Es ist deshalb auch mit hoher Wahrscheinlichkeit davon auszugehen, dass sich unter den abgeflossenen Daten auch die verschl\u00fcsselten Passw\u00f6rter der Nutzenden und die, basierend auf den Passw\u00f6rtern, verschl\u00fcsselten Beitr\u00e4ge in privaten Foren und die privaten Nachrichten befinden k\u00f6nnen. Gelingt es einem Angreifer, die Passw\u00f6rter zu entschl\u00fcsseln, ist es m\u00f6glich in einem zweiten Schritt auch die zugeh\u00f6rigen privaten Inhalte zu entschl\u00fcsseln.<\/p>\n<p>Nach Muster und Umfang der Zugriffe handelt es sich mit sehr gro\u00dfer Wahrscheinlichkeit um einen automatisierten Bot-Angriff und nicht um einen gezielten Angriff auf BeNe. Was genau abgerufen wurde, kann aktuell und aufgrund der datensparsamen Erfassungen im System nicht mit letzter Gewissheit festgestellt werden. Erfahrungsgem\u00e4\u00df zielen Angriffe dieser Art bei WordPress zun\u00e4chst auf Nutzendendaten und Passw\u00f6rter ab.<\/p><\/blockquote>\n<p>Zum 24. Juli 2026 wurde im Beitrag\u00a0<a href=\"https:\/\/www.evangelisch.de\/inhalte\/257523\/24-07-2026\/missbrauchs-betroffene-von-sicherheitsluecke-netzwerk-verunsichert\">Missbrauchs-Betroffene von Sicherheitsl\u00fccke in Netzwerk verunsichert<\/a> dieser Cybervorfall angesprochen. Denn der Sicherheitsvorfall im evangelischen Betroffenen-Netzwerk \"BeNe\" hat viele Betroffene sexualisierter Gewalt verunsichert. Auf der Plattform seien pers\u00f6nliche Erfahrungen mit sexualisierter Gewalt, gesundheitliche Folgen und sehr private Lebenssituationen in einem gesch\u00fctzten Raum geteilt worden, hei\u00dft es in einer Mitteilung von Betroffenenvertretern. Es ist davon auszugehen, dass diese Informationen abgeflossen sind. Was mit den Daten geschehen ist, ist bislang unklar. Das BSI warnt derweil vor Phishing-Angriffen &#8211; f\u00fcr die Betroffenen k\u00f6nnte es noch problematischer werden, wenn sehr privates \u00f6ffentlich werden sollte.<\/p>\n<h2>Gebets-App des Papstes leakt Nutzerdaten<\/h2>\n<p>Dann gibt es noch die \"Gebets-App\", die mit dem \"Segen\" das Papstes von Hunderttausenden Gl\u00e4ubigen genutzt wird. Nur hat der \"Segen des Papstes\" nicht viel geholfen, man h\u00e4tte besser einen Security-Sachverst\u00e4ndigen ansprechen sollen.<\/p>\n<p><a href=\"https:\/\/www.theregister.com\/security\/2026\/07\/24\/popes-official-prayer-app-commits-cardinal-sin-leaks-700k-users-info\/5278603\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-327837\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Prayer-App.jpg\" alt=\"Prayer-App\" width=\"593\" height=\"381\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Prayer-App.jpg 593w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/07\/Prayer-App-300x193.jpg 300w\" sizes=\"auto, (max-width: 593px) 100vw, 593px\" \/><\/a><\/p>\n<p>The Register berichtet in <a href=\"https:\/\/www.theregister.com\/security\/2026\/07\/24\/popes-official-prayer-app-commits-cardinal-sin-leaks-700k-users-info\/5278603\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass \"Click To Pray\", eine vom Papst empfohlene Gebets-App mit Hunderttausenden Nutzern weltweit, ein veritables Problem hat. Die App hat monatelang die Namen und E-Mail-Adressen der Nutzer gegen\u00fcber Dritten preisgegeben. Das geht aus <a href=\"https:\/\/bobdahacker.com\/blog\/click-to-pray\" target=\"_blank\" rel=\"noopener\">Angaben<\/a> einer ethischen Hackerin mit dem Alias BobDaHacker hervor, die angibt, die Sicherheitsl\u00fccke bereits vor sechs Monaten entdeckt und gemeldet zu haben, jedoch ohne Erfolg. Scheint doch eine windige Sicherheitsstrategie zu sein, wenn man auf \"den Segen des Papstes oder dessen Empfehlung\" setzt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich fasse mal zwei Sicherheitsthemen zu einem Sammelbeitrag zusammen. Das evangelischen Betroffenen-Netzwerk \"BeNe\" hat einen Cybervorfall erlitten, bei dem Daten abgeflossen sind. Das verunsichert Betroffene sexualisierter Gewalt. Zudem wurde bekannt, dass eine Gebets-App, die den \"Segen\" oder die Empfehlung des &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/26\/gebets-app-des-papstes-leakt-nutzer-bene-hack-verunsichert-betroffene\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-327834","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327834"}],"version-history":[{"count":2,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327834\/revisions"}],"predecessor-version":[{"id":327839,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327834\/revisions\/327839"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}