Falls Sie am 17.07.2026 eine E-Mail von Compilatio mit dem Betreff „Maßnahme erforderlich – Passwort zurücksetzen aufgrund vermuteter böswilliger Aktivitäten„ bedeutet, dass ein oder mehrere Zugriffsversuche auf Ihr Benutzerkonto festgestellt wurden.
Beschreibung des Vorfalls
Die Dienste von Compilatio verfügen über zahlreiche Sicherheitsmaßnahmen, um die Vertraulichkeit Ihrer Daten und den Schutz Ihres Kontozugangs zu gewährleisten, unter anderem gegen „Brute-Force“-Angriffe. Bei dieser Technik werden sehr viele Anmeldeversuche unternommen, bis das Passwort geknackt ist.
Dennoch haben wir am 13.07.2026 festgestellt, dass bei einigen Benutzerkonten „Brute-Force“-Angriffe stattgefunden hatten.
In vielen Fällen folgten auf diese Kontozugriffe die folgenden Maßnahmen:
- Änderung der Sprache der Benutzeroberfläche auf Spanisch
- Löschen alter Dokumente des Benutzers
- Hochladen eines oder mehrerer Dokumente
- Auswertung der Dokumente
- Analyseberichte herunterladen
- Löschen der analysierten Dokumente
Dies lässt vermuten, dass die Person(en), die auf Ihr Konto zugegriffen hat (haben), die Dienste von Compilatio nutzen wollte(n), ohne die Nutzungsgebühren zu entrichten.
Auswirkungen für die betroffenen Nutzer
Falls ein Dritter Zugriff auf Ihr Konto erlangt hat, könnte er möglicherweise:
- Bestimmte Daten einsehen, ändern und löschen (persönliche Angaben, Passwort, hochgeladene Dokumente, Analyseberichte)
- Die Software nutzen: Dokumente hochladen und Analysen starten
Was kann ich tun, wenn ich davon betroffen bin?
Der erste Schritt besteht darin, wieder einen sicheren Zugriff auf Ihr Benutzerkonto herzustellen.
Verwenden Sie dazu den Link Passwort vergessen? über die Anmeldeseite von Compilatio.
Sie müssen ein neues „starkes“ und „einzigartiges“ Passwort festlegen.
Stark, damit es nicht leicht zu erraten ist, und einzigartig, damit Ihr Passwort nicht in einer Liste häufig verwendeter oder bereits kompromittierter Passwörter auftaucht.
Wenn Sie dasselbe Passwort für Compilatio und andere Dienste verwenden, empfehlen wir Ihnen, es für alle betroffenen Konten zu ändern, insbesondere für das mit Ihrem Compilatio-Konto verknüpfte E-Mail-Konto.
Sobald Sie sich in Ihrem Konto angemeldet haben, bitten wir Sie, zu überprüfen, ob Änderungen an Ihren Daten vorgenommen wurden.
Gehen Sie dazu in das Benutzermenü, Punkt Meine Einstellungen, Registerkarte Meine Aktionen. Sie können die Liste der zuletzt mit Ihrem Konto durchgeführten Aktionen einsehen. Überprüfen Sie, ob die aufgeführten Aktionen mit den von Ihnen selbst durchgeführten Aktionen übereinstimmen.
Sollten Sie Handlungen feststellen, die nicht von Ihnen selbst vorgenommen wurden und Ihnen Schaden zufügen, wenden Sie sich bitte an den Support (support@compilatio.net), indem wir die Liste dieser Maßnahmen veröffentlichen.
Verfolgung des Vorfalls und seiner Behebung
- Datum der Meldung eines Verdachtsfalls: 10. Juli 2026
- Datum der Erkennung der Sicherheitslücke: 13. Juli 2026
- Datum der Identifizierung der betroffenen Konten: 17. Juli 2026
- Datum des ältesten beobachteten Falls: März 2025
- Datum des Beschlusses: 18. Juli 2026
Durchgeführte Korrekturmaßnahmen:
- 13.07.2026:
- Verstärkung des Schutzsystems gegen Brute-Force-Angriffe
- 17.07.2026:
- Ermittlung der Benutzerkonten, bei denen an einem Tag mehr als 100 fehlgeschlagene Anmeldeversuche verzeichnet wurden, gefolgt von einer erfolgreichen Anmeldung
- Zurücksetzen der Passwörter der betroffenen Konten und Versand einer Informations-E-Mail an das Benutzerkonto, um über das Verfahren zum Zurücksetzen des Passworts zu informieren, einschließlich Anweisungen zur Erstellung eines sicheren Passworts
- Meldung des Vorfalls bei der CNIL
- 18.07.2026:
- Einrichtung eines Systems zur vorübergehenden Sperrung einer IP-Adresse aufgrund einer zu hohen Anzahl fehlerhafter Anfragen
- 22.07.2026:
- Meldung des Vorfalls – sofern uns mindestens ein Ansprechpartner bekannt ist – an den/die für die Datenverarbeitung Verantwortlichen, den/die Ansprechpartner der Einrichtung und den Datenschutzbeauftragten
- 23.07.2026:
- Automatische Sperrung von Konten bei deutlich ungewöhnlicher Nutzung
- 24.07.2026:
- Vollständige Sperrung von IP-Adressen:
- Stammend aus Quellen, die Netzwerke auflisten, die als „SPAM“ und „Top Attackers“ gelten
- Bei mehreren Tausend fehlgeschlagenen Anmeldeversuchen
- Vollständige Sperrung von IP-Adressen:
- 26.07.2026
- Einrichtung der Zwei-Faktor-Authentifizierung (2FA) über einen Bestätigungscode, der an die E-Mail-Adresse des Benutzers gesendet wird
Nächste Schritte
- Begleitung durch einen Experten für System- und Anwendungspenetrationstests: Durchführung eines Black-Box-Tests, gefolgt von einem Grey-Box-Test. Planung eines jährlichen Tests
- Bei der Erstellung eines neuen Passworts wird überprüft, ob es nicht in Listen mit durchgesickerten Passwörtern enthalten ist
- Hinzufügen von Benachrichtigungen zu:
- Die große Anzahl fehlgeschlagener Verbindungsversuche
- Automatische Sperrungen bei einer zu hohen Anzahl fehlerhafter Verbindungen
- Bei jeder verdächtigen Anmeldung eine 2FA-Authentifizierung anfordern