Datenschutzverletzung - email info@gambio.de ist nicht bekannt

Thema wurde von uweschulze, 27. März 2026 um 18:38 Uhr erstellt.

  1. uweschulze
    uweschulze Erfahrener Benutzer
    Registriert seit:
    19. Mai 2014
    Beiträge:
    290
    Danke erhalten:
    4
    Danke vergeben:
    93
    Hallo, ich erhalte hier eine Mail, daß ich eine Datenschutzverletzung an die zuständige Behörde melden soll. Meine Rück-email mit Fragen die ich gern vor Meldung geklärt, wird nicht zugestellt. eMail info@gambio.de ist nicht bekannt.
    Was ist los ?

    Ist diese eMail etwa gefälscht ?

    gruß
    uwe
     
  2. Sylvia W.
    Sylvia W. Erfahrener Benutzer
    Registriert seit:
    8. August 2012
    Beiträge:
    80
    Danke erhalten:
    7
    Danke vergeben:
    36
    #2 Sylvia W., 27. März 2026 um 18:48 Uhr
    Zuletzt bearbeitet: 27. März 2026 um 19:05 Uhr
    Habe die auch gerade erhalten. 2 E-Mails kurz hintereinander.
    Vor allem, die 72-Stunden Frist zur Meldung sei bereits abgelaufen!
    Wieso haben wir bisher nichts erfahren, wenn der Vorfall schon ein paar Tage zurückliegt?

    Ich habe schon am 31.12.25 von dieser Adresse eine Patch Information wegen einer Sicherheitslücke erhalten. Aber als Cloudshop war das nicht so relevant.
     
  3. Futterkisterl
    Futterkisterl Aktives Mitglied
    Registriert seit:
    14. Juli 2021
    Beiträge:
    25
    Danke erhalten:
    4
    Danke vergeben:
    14
    Wir haben diese Meldung auch für beide Shops erhalten, was müssen wir da nun tun. ist diese Mail korrekt, oder ist diese eine Fälschung?

    Bitte um rasche Rückmeldung.

    Glg. Mario
     
  4. heikogerlach
    heikogerlach Mitglied
    Registriert seit:
    22. Mai 2015
    Beiträge:
    6
    Danke erhalten:
    2
    Danke vergeben:
    2
    Hallo Leute, bei mir das Gleiche. Um 17.05 die erste Mail "Wichtige Sicherheitsinformation - bitte Patch sofort installieren", um 18.13 die nächste Mail "DRINGEND – Empfohlene Sofortmaßnahme: Passwort-Reset für deine Endkunden" und eine Minute später noch eine Mail "DRINGEND – Datenschutzverletzung bei Gambio / deine Meldepflicht nach Art. 33 DSGVO"...

    Besonders irritiert mich, dass man mir dem richtigen Vornamen angesprochen wird... Dr. Google spuckt zu aktuellen Datenschutzverletzungen bei Gambio nichts aus.
     
  5. rainer_drees
    rainer_drees Mitglied
    Registriert seit:
    14. März 2018
    Beiträge:
    22
    Danke erhalten:
    0
    Danke vergeben:
    10
    Auch ich habe die 2 E-Mails bekommen, bin mir aber auch nicht sicher, ob das Fake ist, da ich hier auch nichts von Gambio direkt finde.
     
  6. Sylvia W.
    Sylvia W. Erfahrener Benutzer
    Registriert seit:
    8. August 2012
    Beiträge:
    80
    Danke erhalten:
    7
    Danke vergeben:
    36
    Klickt bloß keine links an, mir kommt das nicht echt vor. Von Gambio gab es vorher keine Meldung dazu und es soll zwischen 23. und 26. 03. schon passiert sein.

    Mit dem richtigen Vornamen werde ich mittlerweile in jeder 2. Spampost angesprochen, das sagt gar nichts.
    Es ist auch von niemandem unterzeichnet, nur allgemein.
     
  7. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.225
    Danke erhalten:
    1.657
    Danke vergeben:
    1.275
    also wir haben in beiden Shops nur die Mail mit dem Patch bekommen.
     
  8. steve.s
    steve.s Mitglied
    Registriert seit:
    18. Mai 2014
    Beiträge:
    8
    Danke erhalten:
    7
    Danke vergeben:
    5
    Guten Abend, Ich warte auch noch auf eine Rückmeldung vom Support. Bis das nicht geklärt ist, halte ich mich auch zurück. Wirkte etwas seltsam mit den beiden Mail‘s.
    VG Steve
     
  9. Frank Hopp
    Frank Hopp Aktives Mitglied
    Registriert seit:
    18. Januar 2012
    Beiträge:
    29
    Danke erhalten:
    6
    Danke vergeben:
    4
    Selfhosted keine Mail bekommen.
     
  10. Eisvogel
    Eisvogel Erfahrener Benutzer
    Registriert seit:
    4. April 2019
    Beiträge:
    180
    Danke erhalten:
    8
    Danke vergeben:
    148
    Bei uns ging heute um 17.05 Uhr eine Mail mit dem Hinweis auf einen Patch ein, den man - wie empfohlen wird - sehr schnell installieren soll, auch wenn man den vorherigen Patch schon installiert hat.
    Zitat:
    Auch falls du bereits den Patch aus unserer letzten E-Mail installiert hast, installiere bitte jetzt die aktualisierte Version. Sie ersetzt die vorherige und bietet erweiterten Schutz.

    Leider steht nicht dabei, welcher Patch (Versionsnummer) damit gemeint ist, eine Zuordnung fällt mir daher schwer. Ich habe gestern bereits das 'Security Update 2026-03 v.1.0 und 2026-03 v.1.1 installiert.

    In der Mail steht auch, dass man den dringend zu installierenden Patch auch im Kundenportal findet. Dort steht aber nur der Patch 2026-03 v1.1 mit Releasedatum 26.03.2026 zum Download bereit, Heißt das, dass ich, da ich diesen gestern installiert habe, beruhigt sein kann?


    Nebenbei: die Links in der Mail machen wirklich skeptisch, da sie offenbar auf eine andere Domain als zu Gambio führen
     
  11. Eisvogel
    Eisvogel Erfahrener Benutzer
    Registriert seit:
    4. April 2019
    Beiträge:
    180
    Danke erhalten:
    8
    Danke vergeben:
    148
    #11 Eisvogel, 27. März 2026 um 21:00 Uhr
    Zuletzt bearbeitet: 30. März 2026 um 00:34 Uhr
    Außerdem steht in der Mail:
    Wir empfehlen zusätzlich, euren Hosting-Anbieter zu kontaktieren, um zu prüfen, ob euer Shop von der Schwachstelle betroffen ist.

    Wie läuft so etwas ab? Beim Hosting Anbieter einfach durchgeben: "bitte Shop prüfen"? Oder braucht man da einen konkreten Hinweis, wonach die suchen sollen? Habe sowas noch nicht gemacht, daher die Frage.
     
  12. Hendrik M. (Gambio)
    Hendrik M. (Gambio) Super-Moderator
    Mitarbeiter
    Registriert seit:
    18. Juli 2025
    Beiträge:
    103
    Danke erhalten:
    158
    Danke vergeben:
    155
    Hallo zusammen,

    wir haben euren Beitrag gesehen und melden uns hier direkt, um Klarheit zu schaffen.

    Die E-Mails, die ihr heute erhalten habt - die Sicherheitsinformation mit dem Patch sowie die Information zur Datenschutzverletzung und eurer Meldepflicht nach Art. 33 DSGVO - sind echt und wurden von uns versendet.

    Den Patch findet ihr direkt im Kundenportal zum Download - ihr müsst keine Links in der Mail anklicken.

    Bitte ergreift die empfohlenen Maßnahmen zeitnah.

    Viele Grüße Euer Gambio-Team
     
  13. Eisvogel
    Eisvogel Erfahrener Benutzer
    Registriert seit:
    4. April 2019
    Beiträge:
    180
    Danke erhalten:
    8
    Danke vergeben:
    148
    Nochmal bitte kurz zur Klarstellung: der Patch, um den es jetzt geht, ist das Security Update 2023-06 v1.1, das bereits gestern als die Folgeversion des Security Updatte 2023-06 v1.0 veröffentlicht wurde?
     
  14. Hendrik M. (Gambio)
    Hendrik M. (Gambio) Super-Moderator
    Mitarbeiter
    Registriert seit:
    18. Juli 2025
    Beiträge:
    103
    Danke erhalten:
    158
    Danke vergeben:
    155
    Genau. Das Security Update 2026-03 v1.0 bzw. v1.1 ist der erwähnte Patch.
     
  15. heikogerlach
    heikogerlach Mitglied
    Registriert seit:
    22. Mai 2015
    Beiträge:
    6
    Danke erhalten:
    2
    Danke vergeben:
    2
    Hallo nochmal,
    also wenn man sich hier nicht verarscht vorkommt...

    Die E-Mail an info@gambio.de kommt zurück mit dem Hinweis:
    "The email account that you tried to reach does not exist"

    ...und wie soll ich meine Endkunden informieren? Mit Board-Mitteln, die nicht existieren oder soll ich jedem Einzelnen eine Mail verfassen?
     
  16. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.359
    Danke erhalten:
    6.385
    Danke vergeben:
    1.129
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Bei uns kam auch nichts an.
     
  17. Hendrik M. (Gambio)
    Hendrik M. (Gambio) Super-Moderator
    Mitarbeiter
    Registriert seit:
    18. Juli 2025
    Beiträge:
    103
    Danke erhalten:
    158
    Danke vergeben:
    155
    Wir haben das Problem mit der E-Mail Adresse gerade geprüft und keine Probleme feststellen können.

    Bzgl. der Board-Mittel: Eröffne gerne ein Support Ticket, damit wir dir helfen können.
     
  18. Hendrik M. (Gambio)
    Hendrik M. (Gambio) Super-Moderator
    Mitarbeiter
    Registriert seit:
    18. Juli 2025
    Beiträge:
    103
    Danke erhalten:
    158
    Danke vergeben:
    155
    In dem Falle gerne eine E-Mail an uns schreiben bzw. Support Ticket öffnen, damit wir euch Informationen und Unterstützung geben können.
     
  19. Eisvogel
    Eisvogel Erfahrener Benutzer
    Registriert seit:
    4. April 2019
    Beiträge:
    180
    Danke erhalten:
    8
    Danke vergeben:
    148
    Wieso bekommen einzelne Shopbetreiber die Nachricht mit dem Datenschutzverstoß und dem Reset der Passwörter für die Endkunden und andere - wie wir - nur die Email mit dem Sicherheitspatch?
     
  20. Anonymous
    Anonymous Mitglied
    Registriert seit:
    1. März 2018
    Beiträge:
    9
    Danke erhalten:
    4
    Danke vergeben:
    3
    Selfhosted. Wir haben keine Mail bekommen. Irgendwie ist das ja besorgniserregend seitens gambio. Einige Shops bekommen diese Mails, andere nicht.

    Irgendwie sehr suspekt alles. Kann gambio nicht einfach ein offizielles Statement irgendwo posten mit Anleitung, was jetzt für jeden Gambioshopbetreiber zu tun ist?