Wir sind eine kleine GmbH in Deutschland und verkaufen Heimtextilien und Küchenbedarf. Unser monatlicher Marktplatzumsatz liegt bei ca. 45.000 EUR. Heute Morgen der Schock beim Einloggen ins Seller Central: Der Login erfolgte offenbar komplett ohne die übliche Zwei-Faktor-Abfrage, und die hinterlegte Bankverbindung (IBAN) wurde bereits ausgetauscht.
Noch schlimmer: Bei rund 14 offenen Bestellungen aus den letzten 12 Stunden wurden die Lieferadressen manipuliert und auf völlig fremde Empfänger umgeleitet. Wir haben sofort das Passwort geändert und die Benutzerberechtigungen geprüft, wissen aber nicht, ob nicht doch noch irgendwo eine fremde Sitzung aktiv ist.
Der Vorfall ist keine Stunde her, wir wollen jetzt bloß keine Panikreaktionen zeigen, sondern besonnen vorgehen. Wie sieht die richtige Schritt-für-Schritt-Reihenfolge aus bezüglich Kontowiederherstellung, Einfrieren der Auszahlungen und der Kommunikation mit den betroffenen Kunden?