Wichtige Information zu Ihren Kundendaten
Sehr geehrte Kundin, sehr geehrter Kunde,
wir informieren Sie gemäß Artikel 34 der Datenschutz-Grundverordnung
(DSGVO) über einen Sicherheitsvorfall bei unserem Onlineshop nr-01.de.
Nach derzeitigem Kenntnisstand können auch personenbezogene Daten
betroffen sein, die wir zu Ihrer Person gespeichert haben.
Was ist passiert?
Am 29. Juli 2026 haben wir festgestellt, dass sich unbefugte Dritte
Zugriff auf Systeme unseres Onlineshops verschafft hatten. Nach aktuellem
Untersuchungsstand bestand diese unbefugte Zugriffsmöglichkeit über einen
längeren Zeitraum – erste technische Spuren deuten auf Ende
Februar/Ende März 2026 hin – bis zur Abschaltung des Shops am
29. Juli 2026.
Wir haben den Shop nach Bekanntwerden umgehend vom Netz genommen, den
unbefugten Zugriff beendet und eine spezialisierte IT-Forensik-Firma mit
der Untersuchung beauftragt. Außerdem haben wir den Vorfall der
zuständigen Datenschutzaufsichtsbehörde gemeldet. Die forensische
Untersuchung dauert derzeit noch an. Bislang konnte weder bestätigt noch
sicher ausgeschlossen werden, dass personenbezogene Daten tatsächlich
ausgelesen oder kopiert wurden.
Welche Daten können betroffen sein?
Abhängig davon, welche Angaben Sie bei uns hinterlegt haben, können
folgende Daten betroffen sein: Name und Anschrift, E-Mail-Adresse und
Telefonnummer, gegebenenfalls Geburtsdatum, Ihre Kundenkonto- und
Bestelldaten sowie der zu Ihrem Kundenkonto gespeicherte Passwort-Hash.
Ihr Passwort wurde nicht im Klartext gespeichert, sondern als Hashwert.
Dennoch kann nicht vollständig ausgeschlossen werden, dass versucht wird,
diesen Hashwert technisch auszuwerten. Bank- oder Kontodaten von Ihnen
sind nicht betroffen, da wir für Zahlungen ausschließlich externe
Zahlungsdienstleister einsetzen und keine Bankverbindungen oder
Kreditkartennummern unserer Kundinnen und Kunden in unseren Systemen
speichern.
Welche möglichen Folgen bestehen?
Die betroffenen Informationen könnten insbesondere missbraucht werden für:
- gezielte betrügerische E-Mails, SMS oder Anrufe (Phishing), die sich z. B. auf tatsächliche Bestellungen beziehen;
- Versuche, Zugang zu anderen Benutzerkonten zu erhalten (insbesondere wenn Sie dasselbe Passwort auch anderswo verwenden);
- sowie Identitätsmissbrauch unter Verwendung Ihrer persönlichen Daten.
Uns liegen derzeit keine konkreten Hinweise darauf vor, dass Ihre Daten
bereits missbräuchlich verwendet wurden.
Welche Maßnahmen haben wir ergriffen?
Bereits erfolgt: Wir haben den Onlineshop unmittelbar
außer Betrieb genommen, den unbefugten Zugriff beendet, die relevanten
Systeme und verfügbaren Protokolldaten für die forensische Untersuchung
gesichert, eine externe IT-Forensik-Firma eingeschaltet und die
zuständige Datenschutzaufsichtsbehörde informiert.
In Umsetzung: Wir setzen betroffene Zugangsdaten,
Systempasswörter und Sicherheitsschlüssel zurück und bauen die
Shopumgebung auf einer bereinigten und neu abgesicherten Systembasis
wieder auf; ergänzend werden weitere technische Sicherheitsmaßnahmen
umgesetzt.
Alle bisherigen Kundenpasswörter werden zudem technisch ungültig gemacht.
Bei Ihrer nächsten Anmeldung müssen Sie deshalb ein neues Passwort
festlegen. Sollten sich aus der laufenden Untersuchung wesentliche neue
Erkenntnisse ergeben, werden wir Sie erneut informieren.
Was sollten Sie jetzt tun?
1. Mehrfach verwendete Passwörter ändern
Falls Sie Ihr bisheriges nr-01.de-Passwort auch bei anderen Onlinediensten
verwenden, ändern Sie es dort bitte unverzüglich. Verwenden Sie für jeden
Dienst ein eigenes, ausreichend langes Passwort und aktivieren Sie
– soweit verfügbar – zusätzlich eine
Zwei-Faktor-Authentifizierung.
|
Hinweis: Der Shop ist vorübergehend nicht erreichbar,
da wir ihn derzeit auf einer neu abgesicherten Systembasis wieder
aufbauen. Bitte setzen Sie Ihr nr-01.de-Passwort erst dann neu, wenn
der Shop wieder online ist. Bei Ihrer nächsten Anmeldung werden Sie
automatisch zur Vergabe eines neuen Passworts aufgefordert. Rufen Sie
nr-01.de dazu bitte immer selbst über Ihren Browser auf – wir
senden Ihnen in dieser Nachricht bewusst keinen Link.
|
2. Vorsicht bei Nachrichten und Anrufen
|
Seien Sie besonders vorsichtig bei E-Mails, SMS oder Anrufen, die sich
auf Ihre Bestellungen, Ihr Kundenkonto oder angeblich offene Zahlungen
beziehen. Geben Sie keine Passwörter, Zugangscodes oder Zahlungsdaten
weiter und öffnen Sie keine verdächtigen Anhänge oder Links.
Wir werden Sie niemals per E-Mail oder Telefon nach Ihrem
Passwort fragen.
|
An wen können Sie sich wenden?
Ansprechstelle für den Sicherheitsvorfall und den Schutz Ihrer Daten:
Nr-01.de e.K., Herr Gerd-Dieter Düring
Diekweg 7b, 26160 Bad Zwischenahn
E-Mail: [email protected]
Sie haben außerdem das Recht, sich bei einer
Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere:
Der Landesbeauftragte für den Datenschutz Niedersachsen,
Prinzenstraße 5, 30159 Hannover, Telefon 0511 120-4500,
[email protected]
|
Wir bedauern den Vorfall und die damit verbundenen möglichen Risiken und
Unannehmlichkeiten sehr. Wir arbeiten mit Unterstützung externer Fachleute
daran, den Vorfall vollständig aufzuklären und die Sicherheit unserer
Systeme weiter zu erhöhen.
Mit freundlichen Grüßen
Gerd-Dieter Düring Nr-01.de e.K.
|