Sicherheitshinweis zu unserer Website
Unsere auf WordPress basierte Website war vom 30. August bis zum 11. September 2026 durch einen unbefugten Zugriff manipuliert. In dieser Zeit wurde Besucherinnen und Besuchern unter Umständen ein gefälschtes Captcha-Fenster angezeigt. Es forderte dazu auf, einen vorgegebenen Text zu kopieren und in ein Windows-Eingabefenster einzufügen. Wer dem gefolgt ist, hat möglicherweise Schadsoftware auf dem eigenen Gerät installiert (Methode „ClickFix”).
Sie sind nicht betroffen, wenn Sie unsere Seite nur gelesen haben; das bloße Aufrufen führt zu keiner Infektion. Wenn Sie sich an eine solche Abfrage erinnern und ihr gefolgt sind: Gerät vom Netzwerk trennen, vollständige Virenprüfung durchführen, wichtige Passwörter von einem anderen Gerät aus ändern, Zwei-Faktor-Authentifizierung aktivieren, bei geschäftlichen Geräten die IT-Betreuung hinzuziehen.
In dem System waren die Adressen unseres Newsletter-Verteilers gespeichert: E-Mail-Adresse, teilweise Name, Anmeldedatum. Bankverbindungen, Zahlungsdaten oder Mandatsinformationen waren dort nicht gespeichert. Ob die Adressen ausgelesen wurden, lässt sich nicht abschließend feststellen. Falls ja, kann dies zu gezielten Werbe- oder Betrugsmails führen, möglicherweise scheinbar in unserem Namen. Wir fragen Sie niemals per E-Mail nach Passwörtern.
Wir wurden am 11. September 2026 durch einen externen Sicherheitshinweis aufmerksam und haben noch am selben Tag den Schadcode entfernt und die Website zurückgesetzt. Anschließend haben wir alle Zugangsdaten gewechselt, eine Zwei-Faktor-Authentifizierung ist eingerichtet, alle Aktualisierungen eingespielt und eine Schutzsoftware installiert. Die Sicherheitslücke ist geschlossen; den Vorfall haben wir der LDI NRW gemeldet.
Fragen: welcome@boesherzgoebel.de, +49 2159 69649700.