Update zum Sicherheitsvorfall: Status Quo & Gemeinsamer Weg zurück zur Normalität

Thema wurde von Hendrik M. (Gambio), 30. März 2026 erstellt.

  1. Reinecke
    Reinecke Erfahrener Benutzer
    Registriert seit:
    22. März 2013
    Beiträge:
    95
    Danke erhalten:
    9
    Danke vergeben:
    60
    Bin verzweifet: das Kundenvertrauen ist im Eimer. Mehrere Kunden wollen aufgrund der Benachrichtigung Ihr Konto gelöscht haben. Und wollen genau wissen, was alles abgefangen wurde. Sitze nur noch und beantworte Mail, kann aber keinen so richtig beruhigen.
    Der Weg zur Normalität ist in weiter Ferne !
     
  2. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.803
    Danke erhalten:
    388
    Danke vergeben:
    1.181
    Einfach hier:
    Kundenportal -> Mein Konto -> Forum
    (Link nur für registrierte Nutzer sichtbar.)
     
  3. carsten_hermann
    carsten_hermann Erfahrener Benutzer
    Registriert seit:
    28. Mai 2017
    Beiträge:
    103
    Danke erhalten:
    6
    Danke vergeben:
    9
    Wir sind auch sehr unzufrieden... Leider werden wohl Tickets einfach geschlossen ohne eine darin gestellte Frage oder Fragen zu beantworten.

    Aber es gab bei dem Heise Beitrag (weiter vorn) einen Link zu Gambio, der wohl noch nicht von Gambio SELBT hier genannt wurde: https://www.gambio.de/sicherheit sind einige Dinge aufgeführt...
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. Februar 2017
    Beiträge:
    460
    Danke erhalten:
    119
    Danke vergeben:
    150
    Geile Nummer. Am 30. den Thread eröffnen und so ein ausführliches Ding vom 29. hier nicht zu verlinken, unabhängig vom Startposting, da packste dir doch an den Kopf ...
     
  5. Frank Hopp
    Frank Hopp Aktives Mitglied
    Registriert seit:
    18. Januar 2012
    Beiträge:
    33
    Danke erhalten:
    6
    Danke vergeben:
    5
    Danke allen für die ausführliche Hilfe. Ich habe es hinbekommen und bei mir ist alles grün.

    Jetzt warte ich noch auf die Antwort von All-inkl ob die was finden.
    Grüße
    Frank
     
  6. Anonymous
    Anonymous G-WARD 2015/2016
    Registriert seit:
    20. Februar 2012
    Beiträge:
    9.241
    Danke erhalten:
    1.664
    Danke vergeben:
    1.286
    Schon lustig, wenn der Angriff am 24.03. war und die Info dazu am 26.03. kam........
     
  7. Frank Hopp
    Frank Hopp Aktives Mitglied
    Registriert seit:
    18. Januar 2012
    Beiträge:
    33
    Danke erhalten:
    6
    Danke vergeben:
    5
    Nachtrag,
    nachdem der Test mit dem Script hier aus dem Forum nichts gefunden hat und mir All-inkl eben folgendes geantwortet hat:
    "
    Unser Virenscanner hat keinen aktuellen Schadcode auf dem FTP gefunden. Wenden Sie sich bitte an Gambio und lassen Sie die Sicherheitslücke mit einem entsprechenden Patch schließen."
    gehe ich davon aus, das ich verschont wurde.

    Leider habe ich von Gambio zwar eine Antwort mit Fachchinesisch (ich bin Laie) erhalten, aber ich hätte erwartet, wenn ich Support bezahle (den Hub habe ich noch nie benutzt und werde ihn auch nie benutzten), diesen auch erhalte.
    Grüße
    Frank
     
  8. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Januar 2016
    Beiträge:
    108
    Danke erhalten:
    17
    Danke vergeben:
    37
    Hast Du auch den Ordner "logs" im Tool hinzugefügt?
    Screenshot.jpg
     
  9. Reinecke
    Reinecke Erfahrener Benutzer
    Registriert seit:
    22. März 2013
    Beiträge:
    95
    Danke erhalten:
    9
    Danke vergeben:
    60
    Frage: hat auch jemand von der Landesbeauftragte für Datenschutz nach der Meldung (zu der wir ja verpflichtet waren lt. Gambio( diese Mail bekommen, weis nicht was ich antworten soll.:

    Sie geben an, dass der Vorfall derzeit noch untersucht wird. Ich fordere Sie unter Bezugnahme auf Art. 58 Abs. 1 lit. a DS-GVO auf, mir Ihren abschließenden Bericht bzw. Ihre abschließende Dokumentation der Verletzung des Schutzes personenbezogener Daten gemäß Art. 33 Abs. 5 DS-GVO bereitzustellen, sobald dieser vorliegt. Der Abschlussbericht muss insbesondere den aktuellen Stand der in Art. 33 Abs. 3 DS-GVO geforderten Informationen und Ihre Risikobeurteilung umfassen. Weiterhin sollte der Abschlussbericht eine chronologische Darstellung der Ereignisse und getroffenen Maßnahmen, das Ergebnis der Ursachenuntersuchung und die technischen und organisatorischen Maßnahmen umfassen, die getroffen wurden oder geplant sind, um einen solchen Vorfall künftig zu verhindern.

    Ich möchte Sie auch auf die ergänzenden Informationen auf meiner Webseite hinweisen: https://www.ldi.nrw.de/cyberangriff.

    Für den Eingang Ihrer Stellungnahme habe ich mir eine Frist bis zum 24.4.2026 vorgemerkt.
     
  10. Orange Raven
    Orange Raven Erfahrener Benutzer
    Registriert seit:
    3. April 2013
    Beiträge:
    419
    Danke erhalten:
    251
    Danke vergeben:
    60
    An der Stelle vorweg: Die folgende Antwort ist nur aus meiner Erfahrung und nicht juristisch oder im Sinne des Datenschutzes fundiert.

    Aus der DSGVO:
    Der Verantwortliche dokumentiert Verletzungen des Schutzes personenbezogener Daten einschließlich aller im Zusammenhang mit der Verletzung des Schutzes personenbezogener Daten stehenden Fakten, ihrer Auswirkungen und der ergriffenen Abhilfemaßnahmen. 2Diese Dokumentation muss der Aufsichtsbehörde die Überprüfung der Einhaltung der Bestimmungen dieses Artikels ermöglichen.

    Das kann man mit Hilfe meines Skriptes erstellen, wobei das für Laien nicht einfach sein düfte aus den Logs das entsprechende zusammenzuschreiben. Nimm gern Kontakt zu mir auf, dann kann ich dir zumindest zusammenschreiben, welche Hinweise es gibt und wie die Zeitschiene war.

    Das musst du dann zusammen mit den von dir ergriffenen Maßnahmen dokumentieren. Also dass du den Patch eingespielt hast, wie du die Kunden informiert hast, dass DB-Passwort und und Adminpasswörter geändert wurden usw.

    Speichern. PDF rauslassen und an die Behörde schicken.

    Kann da gern, was die technischen Inhalte angeht, behilflich sein. Das ist dann allerdings nicht mehr gratis, das nur als transparente Info. Schick gern eine Mail an info@orange-raven.de
     
  11. Reinecke
    Reinecke Erfahrener Benutzer
    Registriert seit:
    22. März 2013
    Beiträge:
    95
    Danke erhalten:
    9
    Danke vergeben:
    60
    Lieben HERZLICHEN Dank an orange-raven für die Unterstützung. Komme evtl. auf die Hilfe des Skriptes zurück, falls meine Abschlussmeldung die ich vor ein paar Minuten versendet habe, (musste weg, damit ich es aus dem Kopf bekomme)
    nicht ausreichend ist.
     
  12. Anonymous
    Anonymous Aktives Mitglied
    Registriert seit:
    9. Juli 2018
    Beiträge:
    42
    Danke erhalten:
    2
    Danke vergeben:
    13
    Habe HEUTE ein nettes Mail von Gambio bekommen:=) OHNE WORTE
    Time to say GOOD BYE


    Hallo lieber Gambio-Kunde,

    im Rahmen der Aufarbeitung des Sicherheitsvorfalls vom März 2026 (Zeitraum 23.–26. März) haben wir bei einer Überprüfung festgestellt, dass du unsere ersten Benachrichtigungen leider nicht erhalten hast. Mögliche Ursachen hierfür können unter anderem sein, dass unsere E-Mails in deinem Spam-Ordner gelandet sind, dass die bei uns hinterlegte E-Mail-Adresse nicht mehr aktuell ist, oder dass dein Postfach zum damaligen Zeitpunkt nicht erreichbar war.

    Wir haben sofort gehandelt, als uns dieses aufgefallen ist. Es ist uns extrem wichtig, dass auch dein Shop den bestmöglichen Schutz erhält. Deshalb informieren wir dich jetzt umgehend über die notwendigen Schritte.

    Der aktuelle Stand

    Der Vorfall ist auf unserer Seite vollständig aufgearbeitet und die Sicherheitslücken in unserer Infrastruktur sind geschlossen. Da du einen Self-Hosted Shop betreibst, benötigen wir nun noch deinen persönlichen Einsatz. Bitte gehe die folgenden Schritte der Reihe nach durch.
     
  13. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.376
    Danke erhalten:
    6.402
    Danke vergeben:
    1.129
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Der Ansatz ist eine absolute Frechheit!
    Bei soviel die das nicht bekommen haben die Ursache beim Empfänger zu suchen ist echt dreist! Ich habe im Admin nachgeschaut es gab keine Mail die in Spam oder gar zurück gewiesen wurde. Folglich eher nie versendet wurde.
    Und wenn Mail Adresse falsch.... Warum kommt dann die Mail an?
    Mein Tipp. Falsche Selektion der Empfänger. Usw! Aber zu 99 Prozent nicht beim Empfänger ein Fehler!
     
  14. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.376
    Danke erhalten:
    6.402
    Danke vergeben:
    1.129
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    [rate mal...
    QUOTE="Hendrik M. (Gambio), post: 439206, member: 42358"]Den Sicherheitspatch findest du hier:

    Security Update 2026-03 v1.1 für Gambio v4.0 bis v4.6 ((Link nur für registrierte Nutzer sichtbar.))

    Security Update 2026-03 v1.1 für Gambio v4.7-4.8 ((Link nur für registrierte Nutzer sichtbar.))

    Security Update 2026-03 v1.1 für Gambio v4.9 und höher ((Link nur für registrierte Nutzer sichtbar.))[/QUOTE]
     
  15. bsvs
    bsvs Erfahrener Benutzer
    Registriert seit:
    19. Februar 2016
    Beiträge:
    78
    Danke erhalten:
    16
    Danke vergeben:
    41
    Wir haben diese Infomail auch erst gestern von Gambio erhalten. :(

    Unser Shop ist auf Version 5.0.1.0. Welchen Sicherheitspatch sollen wir installieren? Die Gambio-Exploid-Prüfung läuft (dauert bei 466329 Logfiles) und der Hostinganbieter ist informiert.

    Bin auch grad im Download-Bereich bei Gambio verwirrt. Es gibt ein Update auf 5.0.2.0. Aber wenn ich im Kundeportal unter Shops schaue, steht da, es ist ein Update für den Shop verfügbar und mir schlägt es folgendes Update vor: "5.0.1.0 auf 26.03.0"?! Was soll das denn bitte für ein Update sein? Der Sicherheitspatch?
     
  16. heinzsoft-shop.de
    heinzsoft-shop.de Erfahrener Benutzer
    Registriert seit:
    7. Juli 2014
    Beiträge:
    357
    Danke erhalten:
    172
    Danke vergeben:
    53
    Hier findest du den Link zum Patch für Gambio 4.9 und höher: https://www.gambio.de/forum/threads...emeinsamer-weg-zurueck-zur-normalitaet.52782/
     
  17. Joachim Schubert
    Joachim Schubert Erfahrener Benutzer
    Registriert seit:
    15. Juni 2012
    Beiträge:
    696
    Danke erhalten:
    112
    Danke vergeben:
    210
  18. Anonymous
    Anonymous Aktives Mitglied
    Registriert seit:
    30. Juni 2020
    Beiträge:
    33
    Danke erhalten:
    7
    Danke vergeben:
    11
    Keine Sorge, diese Seiten verweisen auf dich. Dagegen kannst du nichts machen, schadet auch nicht.
     
  19. Joachim Schubert
    Joachim Schubert Erfahrener Benutzer
    Registriert seit:
    15. Juni 2012
    Beiträge:
    696
    Danke erhalten:
    112
    Danke vergeben:
    210
    ok, danke, aber wie sage ich das google :)
     
  20. Anonymous
    Anonymous Aktives Mitglied
    Registriert seit:
    30. Juni 2020
    Beiträge:
    33
    Danke erhalten:
    7
    Danke vergeben:
    11
    Wenn du die Anzeige in der Search Console meinst, unter Links - hier brauchst du nichts zu unternehmen.