Falls Sie am 17.07.2026 eine E-Mail von Compilatio mit dem Betreff „Maßnahme erforderlich – Passwort zurücksetzen aufgrund vermuteter böswilliger Aktivitäten„ bedeutet, dass ein oder mehrere Zugriffsversuche auf Ihr Benutzerkonto festgestellt wurden.
Beschreibung des Vorfalls
Die Dienste von Compilatio verfügen über zahlreiche Sicherheitsmaßnahmen, um die Vertraulichkeit Ihrer Daten und den Schutz Ihres Kontozugangs zu gewährleisten, unter anderem gegen „Brute-Force“-Angriffe. Bei dieser Technik werden sehr viele Anmeldeversuche unternommen, bis das Passwort geknackt ist.
Dennoch haben wir am 13.07.2026 festgestellt, dass bei einigen Benutzerkonten „Brute-Force“-Angriffe stattgefunden hatten.
In vielen Fällen folgten auf diese Kontozugriffe die folgenden Maßnahmen:
- Änderung der Sprache der Benutzeroberfläche auf Spanisch
- Löschen alter Dokumente des Benutzers
- Hochladen eines oder mehrerer Dokumente
- Auswertung der Dokumente
- Analyseberichte herunterladen
- Löschen der analysierten Dokumente
Dies lässt vermuten, dass die Person(en), die auf Ihr Konto zugegriffen hat (haben), die Dienste von Compilatio nutzen wollte(n), ohne die Nutzungsgebühren zu entrichten.
Auswirkungen für die betroffenen Nutzer
Falls ein Dritter Zugriff auf Ihr Konto erlangt hat, könnte er möglicherweise:
- Bestimmte Daten einsehen, ändern und löschen (persönliche Angaben, Passwort, hochgeladene Dokumente, Analyseberichte)
- Die Software nutzen: Dokumente hochladen und Analysen starten
Was kann ich tun, wenn ich davon betroffen bin?
Der erste Schritt besteht darin, wieder einen sicheren Zugriff auf Ihr Benutzerkonto herzustellen.
Verwenden Sie dazu den Link Passwort vergessen? über die Anmeldeseite von Compilatio.
Sie müssen ein neues „starkes“ und „einzigartiges“ Passwort festlegen.
Stark, damit es nicht leicht zu erraten ist, und einzigartig, damit Ihr Passwort nicht in einer Liste häufig verwendeter Passwörter auftaucht.
Sobald Sie sich in Ihrem Konto angemeldet haben, bitten wir Sie, zu überprüfen, ob Änderungen an Ihren Daten vorgenommen wurden.
Gehen Sie dazu in das Benutzermenü, Punkt Meine Einstellungen, Registerkarte Meine Aktionen. Sie können die Liste der zuletzt mit Ihrem Konto durchgeführten Aktionen einsehen. Überprüfen Sie, ob die aufgeführten Aktionen mit den von Ihnen selbst durchgeführten Aktionen übereinstimmen.
Sollten Sie Handlungen feststellen, die nicht von Ihnen selbst vorgenommen wurden und Ihnen Schaden zufügen, wenden Sie sich bitte an den Support (support@compilatio.net), indem wir die Liste dieser Maßnahmen veröffentlichen.
Verfolgung des Vorfalls und seiner Behebung
- Datum der Meldung eines Verdachtsfalls: 10. Juli 2026
- Datum der Erkennung der Sicherheitslücke: 13. Juli 2026
- Datum der Identifizierung der betroffenen Konten: 17. Juli 2026
- Datum des ältesten beobachteten Falls: März 2025
- Datum des Beschlusses: 18. Juli 2026
Durchgeführte Korrekturmaßnahmen:
- 13.07.2026:
- Verstärkung des Schutzsystems gegen Brute-Force-Angriffe
- 17.07.2026:
- Ermittlung der Benutzerkonten, bei denen an einem Tag mehr als 100 fehlgeschlagene Anmeldeversuche verzeichnet wurden, gefolgt von einer erfolgreichen Anmeldung
- Zurücksetzen der Passwörter der betroffenen Konten und Versand einer Informations-E-Mail an das Benutzerkonto, um über das Verfahren zum Zurücksetzen des Passworts zu informieren, einschließlich Anweisungen zur Erstellung eines sicheren Passworts
- Meldung des Vorfalls bei der CNIL
- 18.07.2026:
- Einrichtung eines Systems zur vorübergehenden Sperrung einer IP-Adresse aufgrund einer zu hohen Anzahl fehlerhafter Anfragen
Nächste Schritte
- Mitteilung an die Verwaltungsorgane und für die Datenverarbeitung Verantwortlichen der betroffenen Einrichtungen
- Begleitung durch einen Experten für System- und Anwendungspenetrationstests: Durchführung eines Black-Box-Tests, gefolgt von einem Grey-Box-Test. Planung eines jährlichen Tests
- Einrichtung der Zwei-Faktor-Authentifizierung
- Bei der Erstellung eines neuen Passworts wird überprüft, ob es nicht in Listen mit durchgesickerten Passwörtern enthalten ist