Source: Deutsche Nachrichten
Die GUTcert wurde Anfang September 2026 Opfer eines Hackerangriffs. Am 05.09.2026 haben sich unbekannte Dritte unbefugten Zugriff auf Teile der IT-Systeme verschafft; im Zeitraum vom 06.09. bis 09.09.2026 wurden rund 640 GB Daten entwendet. Der Vorfall wurde in der Nacht vom 09. auf den 10.09.2026 im Rahmen einer Routine-Tätigkeit entdeckt. Es wurden unmittelbar umfassende Maßnahmen eingeleitet, ein internes Krisenteam eingerichtet und ein externer IT-Forensik-Dienstleister mit der vollständigen Aufklärung des IT-Sicherheitsvorfalls beauftragt.
Die GUTcert hat den Vorfall am 11.09.2026 den zuständigen Behörden gemeldet: der Berliner Beauftragten für Datenschutz und Informationsfreiheit, dem Landeskriminalamt und zusätzlich dem Bundesamt für Sicherheit in der Informationstechnik (BSI). Sie steht seither mit den Behörden im laufenden Austausch.
Auf die Erpressungsversuche der Angreifer wurde und wird nicht eingegangen.
Im Sinne maximaler Transparenz informiert die GUTcert ihre Kunden, Auditorinnen und Auditoren, Mitarbeitenden und weiteren Stakeholder fortlaufend über den aktuellen Stand des Vorfalls.
Der Schutz von Kundendaten hat für die GUTcert höchste Priorität. Daher wurden bereits in der Vergangenheit umfassende technische und organisatorische Sicherheitsmaßnahmen etabliert und es wird konsequent daran gearbeitet, Prozesse und technische Systeme weiter zu verbessern.
Die forensische Untersuchung des Vorfalls dauert an. Aktuelles zum Sicherheitsvorfall wird fortlaufend auf einer eigens dafür eingerichteten Website veröffentlicht: Sicherheitsvorfall – GUTcert.
