Sicherheitshinweis zu unseren Websites


Die Sicherheit Ihrer Daten und unserer Systeme hat für uns einen hohen Stellenwert. Deshalb möchten wir Sie transparent über einen Sicherheitsvorfall informieren, der einige Websites der Block Gruppe betroffen hat.

Hintergrund zum Sicherheitsvorfall

Unbekannte haben sich über eine Sicherheitslücke Zugriff auf einen Webserver verschafft, auf dem mehrere Websites der Block Gruppe betrieben werden. Dadurch wurde vom 27.09.2026, ca. 19:15 Uhr, bis zum 29.09.2026, 14:28 Uhr, beim Aufruf dieser Websites ein fremdes Skript geladen.

Wir haben nach Bekanntwerden des Vorfalls umgehend reagiert. Die Sicherheitslücke wurde geschlossen, der eingeschleuste Schadcode entfernt und die betroffenen Systeme wurden überprüft. Zudem haben wir die zuständige Datenschutzaufsichtsbehörde über den Vorfall informiert.

Unsere bisherigen Prüfungen haben keine Hinweise darauf ergeben, dass auf dem Server gespeicherte Daten abgerufen wurden.

Hinweise für Besucher unserer Websites 

Während des genannten Zeitraums konnte beim Besuch der betroffenen Websites ein fremdes Skript geladen werden. Bei einem Teil der Besucher wurde dadurch eine gefälschte Sicherheitsabfrage angezeigt, die beispielsweise wie eine Abfrage von Cloudflare aussehen konnte.

Darin wurden Besucher aufgefordert, die Tastenkombination Windows + R zu verwenden, anschließend über Strg + V einen Befehl einzufügen und diesen mit Enter zu bestätigen.

Nur wenn diese Schritte tatsächlich ausgeführt wurden, besteht das Risiko, dass Schadsoftware auf dem jeweiligen Gerät installiert wurde, die unter anderem Zugangsdaten auslesen kann.

Wenn Sie unsere Websites besucht, eine solche Aufforderung aber nicht ausgeführt haben, müssen Sie nach unserem derzeitigen Kenntnisstand nichts weiter unternehmen.

Hinweise bei Nutzung unserer Formulare

Wenn Sie im genannten Zeitraum ein Formular auf einer der betroffenen Websites ausgefüllt und abgesendet haben, können wir derzeit nicht vollständig ausschließen, dass eingegebene Informationen möglicherweise mitgelesen werden konnten.

Wir empfehlen Ihnen daher vorsorglich, aufmerksam zu sein, wenn Sie E-Mails oder Anrufe erhalten, die sich auf eine in diesem Zeitraum gestellte Anfrage beziehen und Sie beispielsweise zur Eingabe von Zugangsdaten, zum Öffnen unbekannter Dateien oder zu anderen ungewöhnlichen Handlungen auffordern.

Wir nehmen den Vorfall ernst

Der verantwortungsvolle Umgang mit Daten und die Sicherheit unserer Systeme sind uns wichtig. Wir haben deshalb unmittelbar Maßnahmen zur Absicherung der betroffenen Systeme eingeleitet und prüfen den Vorfall weiterhin sorgfältig.

Wir bedauern die entstandene Unsicherheit und informieren transparent über den aktuellen Kenntnisstand. Sollten sich aus den weiteren Prüfungen neue relevante Erkenntnisse ergeben, werden wir entsprechend reagieren und hier informieren.