„Betreff: Sicherheitswarnung: Phishing-Mail mit Share-Link mit der Bezeichnung “Frau Kleinert shared Wigol-INV-DOC-00391 with you" – Informationen für Betroffene Sehr geehrte Damen und Herren,wir möchten Sie über die aktuellen Entwicklungen zum oben genannten Sicherheitsvorfall (Phishing-Attacke) informieren.Am 14.10.205 erfolgte ein unbefugtes Versenden von Spam-Mails über den Mailaccount einer Mitarbeiterin unseres Unternehmens an 597 externe Kunden. Die versendeten E-Mails enthielten einen Share-Link mit der Bezeichnung “Frau Kleinert shared Wigol-INV-DOC-00391 with you". Wir informierten daraufhin unverzüglich unseren IT-Dienstleister und unseren Datenschutzbeauftragten zur Unterstützung in dieser Sache. Nach derzeitigem Stand sind keine Schäden (z.B. Fälle bei Empfängern, die auf Links geklickt haben) bekannt geworden. Ein Datenfluss bei Wigol ist ebensowenig festzustellen. Es gibt keine Hinweise auf eine weitergehende Infiltration oder einen Angriff auf interne Systeme.Bisher haben die forensischen Untersuchungen ergeben, dass die Versendung der Mails auf einer sog. Phishing-Falle beruht. Es muss auf eine Phishing-Mail geklickt worden sein, kurz bevor die ersten Spam-Mails versendet wurden. Eine Sicherheitslücke bei Wigol konnte nicht festgestellt werden. Das betroffene E-Mail-Konto wird weiterhin überwacht, um sicherzustellen, dass keine weiteren unbefugten Aktivitäten stattfinden. Nach aktuellem Stand betrifft der Vorfall ausschließlich das Konto der betroffenen Benutzerin und stellt keinen Angriff auf das gesamte IT-System dar.Zur weiteren Stärkung unserer Datensicherheit erfolgen regelmäßig interne Sensibilisierungsmaßnahmen für alle Mitarbeitenden, insbesondere mit Blick auf den sicheren Umgang mit digitalen Systemen sowie das frühzeitige Erkennen potenzieller Bedrohungen. Auch im Nachgang dieses Vorfalls werden wir gezielt weitere Sensibilisierungen durchführen, um das Bewusstsein für Cybersicherheit zu schärfen.Der Vorfall wurde der zuständigen Datenschutzaufsichtsbehörde gemäß Art. 33 DSGVO fristgerecht gemeldet. Eine Benachrichtigung der betroffenen Kunden gemäß Art. 34 DSGVO ist per Mail nicht möglich, da Massenemails in dieser Größenordnung seitens Microsoft blockiert werden, daher informieren wir betroffene Kunden alternativ über unsere Webseite.Bitte beachten Sie, dass in Folge des Sicherheitsvorfalls Betrugsversuche, Identitätsdiebstähle sowie weitere Phishing-Attacken erfolgen können. Wir empfehlen daher folgende Maßnahmen:Verdächtige Nachrichten mit unserem Absender sind zu löschen, klicken Sie insbesondere nicht auf Links und öffnen Sie keine Anhänge.Prüfen Sie Ihre Systeme mit aktueller Anti-Schadsoftware (z. B. Antivirensoftware).Ändern Sie Passwörter, falls Sie Verdacht haben, Daten eingegeben zu haben.Sobald sich neue Erkenntnisse ergeben oder sich die Einschätzung der Lage ändert, werden wir Sie selbstverständlich unverzüglich informieren. Unser Ziel ist es, größtmögliche Transparenz zu schaffen und Sie bestmöglich zu schützen.Sollten Sie im Zusammenhang mit dem Vorfall Schäden oder Beeinträchtigungen erlitten haben, bitten wir Sie, sich umgehend mit uns in Verbindung zu setzen. Wir werden jeden Hinweis ernst nehmen und individuell prüfen.Für Fragen zum Datenschutz können Sie sich vertrauensvoll an unseren Datenschutzbeauftragten Herrn Armin Fladung unter cad@institut-cad.de wenden.Wir bedauern den Vorfall sehr und danken Ihnen für Ihr Verständnis und Ihre Unterstützung!Mit freundlichen GrüßenMichael StacheGeschäftsführung - Wigol W. Stache GmbH“