FAQ zum Cyberangriff
Häufig gestellte Fragen
Einzelheiten zum Vorfall
Wann ist der Angriff erfolgt?
Wir haben am 09.11.2024 erste Unregelmäßigkeiten festgestellt. Daraufhin wurden automatisch intensive Überprüfungen durch unsere IT-Spezialisten sowie auch externe Experten-Teams und Behörden eingeleitet. Dass Daten entwendet wurden, können wir zum aktuellen Zeitpunkt der Ermittlungen nicht bestätigen.
Wie konnte es zu so einem Vorfall kommen?
Wir legen höchsten Wert auf bestmöglichen Schutz der Daten unserer Kunden. Die Sicherheitsmaßnahmen werden laufend überprüft und angepasst. Aber gegen einen komplexen Angriff, wie er nun erfolgt ist, gibt es leider keinen hundertprozentigen Schutz.
Umfang und Auswirkungen
Sind bei der Cyber-Attacke sensible Kundendaten betroffen?
Zum jetzigen Kenntnisstand können wir das weder bestätigen noch ausschließen, da die Ermittlungen noch in vollem Gange sind.
Schadensbegrenzung und Gefahrenabwehr
Welche Schritte wurden unternommen, um weitere Zugriffe zu verhindern?
Unsere Sicherungssysteme reagierten umgehend, wir trennten die Internetverbindung und starteten sofort gemeinsam mit unseren Sicherheitspartnern die Analyse. Die endgültigen Resultate der IT-Forensik stehen jedoch noch aus.
Meldung und Berichterstattung
Was wurde bisher unternommen?
Wir haben unverzüglich Sofortmaßnahmen eingeleitet, die den Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI) sowie interner und externer Sicherheitsberater folgen. Kontakte zu entsprechenden Behörden wurden ebenfalls aufgenommen.
Wann wird die Untersuchung abgeschlossen sein?
Gemeinsam mit unseren externen Experten arbeiten wir mit höchster Priorität an der gründlichen und lückenlosen Aufklärung der Situation. Der finale Abschluss der Analyse kann zum jetzigen Zeitpunkt nicht genannt werden. Wir sind uns der datenschutzrechtlichen Relevanz und unserer Verantwortung gegenüber unseren Stakeholdern bewusst.
Ermittlungen und Forensik
Führen wir eine forensische Untersuchung durch? Wer führt sie durch?
Ja, wir führen derzeit eine umfassende forensische Untersuchung durch. Wir haben ein Team aus internen und externen Experten zusammengestellt, um diese Untersuchung durchzuführen.
Wie lauten die vorläufigen Ergebnisse? Gibt es Hinweise darauf, wie lange die Angreifer Zugang hatten?
Da die Ermittlungen noch nicht abgeschlossen sind, können wir keine weiteren Einzelheiten nennen.
Kommunikation und Support
Wann gibt es Neuigkeiten?
Wann immer es Berichtenswertes gibt, informieren wir Sie auf unserer Website im Newsbereich sowie dieser FAQ-Page umgehend über neue Entwicklungen.
Informationen für Rehabilitand:innen
Ist eine Anmeldung mit dem BFW-Email-Account möglich?
Ja, Sie können sich über Ihre privaten Endgeräte (Handy, Tablet, Laptop, PC etc.) problem- und gefahrlos in Ihrem BFW-Email-Account einloggen. Bitte nutzen Sie NICHT vom BFW Oberhausen ausgegebene Endgeräte, bis wir Ihnen hier Entwarnung geben.
Können die Cloud-Dienste genutzt werden?
Ja, unsere Cloud-Dienste (Microsoft-Anwendungen) wurden mit einer speziellen Antiviren-Software gescannt und sind sicher nutzbar.
Auch hier gilt: Bitte nutzen Sie nur Ihre privaten Endgeräte (Handy, Tablet, Laptop, PC etc.) und NICHT die vom BFW Oberhausen ausgegebenen Geräte.
Wenn Sie auf Dateien aus der Cloud zugreifen, bitten wir Sie, diese nur im Browser zu öffnen und nicht herunterzuladen. Dies ist eine reine Vorsichtsmaßnahme.
Können USB-Sticks mit Daten aus dem BFW an privaten Endgeräten genutzt werden?
Ja, dies ist möglich, bevor Sie auf die Dateien auf Ihrem privaten Endgerät zugreifen empfehlen wir, den Stick vorher mit einem Antiviren-Programm zu prüfen.
Informationen für Leistungsträger
Wie kann das BFW Oberhausen derzeit erreicht werden?
Aufgrund der Cyber-Attacke sind die Mitarbeitenden des BFW Oberhausen derzeit nur sehr eingeschränkt per E-Mail erreichbar.
Die Telefonanlage ist von der Attacke nicht betroffen, Sie können daher unsere Mitarbeitenden problemlos telefonisch erreichen.