forumNeues Thema

Nach Cyberangriff auf Telekom-Anbieter: Was tun mit unseren Unternehmensdaten?

SSonerTeilnehmer
Funktion
Metallbau
Organisationsform
Filialkette
Beigetreten
Dez. 2023
Nachricht
76

Doki · Unternehmenswebsite · 2025

#1

Wir betreiben einen Lebensmittelgroßhandel in Marseille mit 8 Mitarbeitern, 10 Firmen-Mobilfunkverträgen und einem festen Glasfaseranschluss im Büro. Gestern Morgen wurde bekannt, dass unser französischer Großanbieter Opfer eines massiven Cyberangriffs wurde und Millionen Kundendaten – Verträge, Kontaktdaten und Bankverbindungen (IBAN) – gestohlen wurden.

Vom Anbieter kam für unser Geschäftskonto noch keine direkte Mitteilung, aber im Kundenportal sind unsere Rechnungen, Firmen-IBANs, Namen der Mitarbeiter und Vertragsdetails hinterlegt. Bei jährlich rund 6.000 Euro Rechnungsvolumen: Sind unsere Firmenkonten oder Mitarbeiter jetzt akut in Gefahr?

Wie verhalten wir uns Kunden und Lieferanten gegenüber, und welche internen Sicherheitsmaßnahmen sollten wir als Erstes ergreifen?

YYağmur Y***Teilnehmer
Funktion
Verwaltungsleiter
Branche
Möbelproduktion
Organisationsform
mittelständisches Unternehmen
Beigetreten
Dez. 2024
Nachricht
2

Doki · Log-Management-Einrichtung · 2025

Nützlichste Antwort#2

Kurz gesagt: Ändern Sie sofort die Passwörter im Kundenportal des Anbieters, kontaktieren Sie Ihre Hausbank, um unberechtigte Lastschriften und SEPA-Einzüge auf Ihre IBAN per Freigabesperre abzusichern, und sensibilisieren Sie Ihr Team für gezielte Phishing-Versuche im Namen des Anbieters.

Bei Leaks bei Telekommunikationsanbietern werden meist Ausweisdaten, Rechnungshistorien und Bankdaten abgegriffen. Mit der reinen IBAN kann niemand direkt Ihr Konto leerräumen, aber man kann gefälschte SEPA-Lastschriften anlegen. Um das zu verhindern: 1) Bank anrufen und festlegen, dass neue SEPA-Gläubiger nur nach manueller Freigabe durch die Buchhaltung abbuchen dürfen (oder Whitelist anlegen), 2) Passwort des Telekom-Portals ändern und sicherstellen, dass es nirgendwo sonst genutzt wird, 3) beim Anbieter eine Sperre für unautorisierte SIM-Karten-Tausche (SIM-Swapping) hinterlegen lassen.

Die größte Gefahr ist gezieltes Phishing. Da die Angreifer Kundennummern und Rechnungshöhen kennen, rufen sie gern in der Buchhaltung an und locken unter Vorwänden wie „Rechnungskorrektur“ oder „Kontoabgleich“ auf Fake-Links. Weisen Sie alle Mitarbeiter an, keinen Mitteilungen per Mail oder Telefon blind zu vertrauen – Vorgänge immer nur direkt im offiziellen Portal prüfen.

YYiğit N***Teilnehmer
Funktion
Produktmanager
Branche
E-Commerce
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Sept. 2024
Nachricht
115
#3

Als Erstes ab zur Bank und eine strikte Freigaberegel für Lastschriften einrichten lassen. Nur vorab definierte Firmen dürfen abbuchen, jede neue Lastschrift muss über den Tisch der Buchhaltung. Über diese Lücke versuchen es Betrüger meistens als Erstes.

OOkan F***Experte
Funktion
Fintech-Produktmanager
Organisationsform
Filialkette
Beigetreten
Aug. 2023
Nachricht
146
#4

Falls Firmen-Mails oder Bankzugänge über SMS-2FA laufen, sofort auf Authentifikator-Apps umstellen. Sollte die Infrastruktur des Anbieters kompromittiert sein, besteht die Gefahr, dass SMS-Codes über SIM-Swapping abgefangen werden.

GGizem Ö***Teilnehmer
Funktion
Test-Spezialist
Branche
Beratung
Organisationsform
Regionalhändler
Beigetreten
Juli 2024
Nachricht
257
#5

Schickt sofort eine Rundmail an alle Mitarbeiter: Auf keinen Link in SMS oder Mails klicken die angeblich vom Anbieter kommen. Fake-Nachrichten à la „Rechnung unbezahlt“ oder „Anschluss gesperrt“ werden in den nächsten Tagen massiv zunehmen.

EEsra A***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Gesundheitswesen
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Dez. 2025
Nachricht
9
#6

Wir waren vor zwei Monaten bei einem anderen Anbieter von so einem Leak betroffen. Zwei Wochen später kam eine Fake-Rechnung über 840 Euro an unsere Buchhaltung, sah täuschend echt aus und sogar die Kundennummer stimmte. Haben es im letzten Moment gemerkt. Passt höllisch auf.

HHasan U***TeilnehmerCommunity-Mitglied
Beigetreten
Mai 2024
Nachricht
41
#7

Waren im Portal des Anbieters feste IP-Routings oder Fernzugriffseinstellungen für euer Büro hinterlegt? Habt ihr nachgehakt, ob wirklich nur Rechnungsdaten oder auch Systemeinstellungen für das Netzwerk abgeflossen sind?

Edit: Ich habe ein paar Tippfehler korrigiert.

HHüsniye C***Teilnehmer
Funktion
IT-Sicherheitsexperte
Branche
Versicherungswesen
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Apr. 2022
Nachricht
295

Doki · Markenidentität · 2024

#8

sind beim selben anbieter, seit gestern morgen herrscht hier panik und haben direkt die bank angerufen und sperre für sepa reinmachen lassen. halt buchhaltung ist auch geimpft keine komischen mails zu beantworten.

NNergisTeilnehmer
Funktion
Compliance-Spezialist
Beigetreten
Jan. 2024
Nachricht
104
#9

Bei Datenabflüssen von Unternehmens- und Bankdaten sollten die offiziellen Meldungen des Anbieters lückenlos archiviert und die Kontobewegungen täglich auf Unregelmäßigkeiten geprüft werden.

EEmre G***Teilnehmer
Funktion
Vertriebsleiter
Branche
Sicherheitsdienste
Organisationsform
mittelständisches Unternehmen
Beigetreten
Feb. 2025
Nachricht
68
#10

Nach einem ähnlichen Leak letztes Jahr wurde versucht, die Firmennummer eines Partners per SIM-Swapping zu kapern. Zum Glück fiel mitten in der Nacht auf, dass das Handy plötzlich kein Netz mehr hatte, und die Konten wurden sofort gesperrt. Sobald Leitungen grundlos tot sind, sofort handeln.

VVolkan A***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2023
Nachricht
74
#11

danke fürs Schreiben dann die meisten Vorfälle beginnen nicht mit einer Schwachstelle sondern mit eienm geleakten Passwort.

entscheidend ist nicht die Zahl sondern worauf sie sich bezihet und übrigens wenn deine Situation anders ist ändert sich das natürlich.

ÖÖzge T***Teilnehmer
Funktion
Qualitätsprüfer
Branche
Schmuck
Organisationsform
Werkstatt
Beigetreten
Feb. 2023
Nachricht
193
#12

Ich stimme zu, möchte das sogar besonders betonen. Das allein zu versuchen, ist der teuerste Weg.

Wer bei telekom cyberangriff was tun hetzt, stolpert alle an derselben Stelle. Viel Erfolg.

AAytenNeues Mitglied
Funktion
Hausmannskost
Organisationsform
Team mit 8 Personen
Beigetreten
Nov. 2024
Nachricht
28
#13

Letztes Jahr haben wir fast genau dasselbe erlebt. Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

ÖÖzgür K***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2023
Nachricht
4
#14

Du hast recht, ich bin denselben Weg gegangen. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.

OOrhan O***Teilnehmer
Funktion
Vorstandsmitglied
Branche
Fischerei
Organisationsform
mittelständisches Unternehmen
Beigetreten
Juni 2023
Nachricht
17
#15

Da hast du recht. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

An deiner Stelle würde ich so vorgehen.

BBeyza T***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2024
Nachricht
336
#16

Ich bin ein kleines Unternehmen, ich erzähle es aus meiner Sicht. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten. Korrigiert mich, falls ich falsch liege.

OOsman B***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2025
Nachricht
252
#17

Richtig.

CCaner G***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2023
Nachricht
218
#18

Da verstehe ich etwas nicht ganz. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

An deiner Stelle würde ich so vorgehen.

İİsmail K***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
E-Commerce
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Jan. 2022
Nachricht
28
#19

Ich erzähle mal, was mir passiert ist vielleicht hilft es euch. Ein nicht getestetes Backup ist kein Backup.

Lösungen die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt. Viel Erfolg.

KKerem O***Teilnehmer
Funktion
Spielestudio
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2024
Nachricht
98
#20

Teilweise stimme ich zu teilweise nicht. Wenn du zu einem Thema drei verschiedene Antworten bekommst war die Frage falsch gestellt.

Scheut euch nicht zu fragen, wer nicht fragt, zahlt am Ende mehr. Wenn es jemand anders macht würde mich das auch interessieren.

Dieses Thema wurde geschlossen.Der Moderator hat das Thema als gelöst markiert. Wenn du ein ähnliches Problem hast, kannst du ein neues Thema erstellen.
Neues Thema