Liebe Kundinnen und Kunden,
am Dienstag, den 28.07.2026 haben
wir Unregelmäßigkeiten im Zusammenhang mit Bestellungen über unseren Webshop
festgestellt. Betroffen waren Bestellungen, die im Zeitraum vom Montag, den
27.07.2026, 11:26 Uhr bis zum Dienstag, den 28.07.2026, 11:30 Uhr per Kreditkarte vorgenommen wurden. Konkret konnten
wir ermitteln, dass die Bestellungen nicht über den vorgesehenen
Checkout-Prozess abgeschlossen wurden. Unverzüglich nach der Feststellung
kontaktierten wir den für den Checkout-Prozess verantwortlichen Dienstleister.
Dieser erklärte noch am
Dienstagabend, den 28.07.2026, insbesondere, dass 1. kein Datenleck oder ein
sonstiges Sicherheitsproblem besteht, 2. in keiner Weise Kunden von uns oder
deren Daten betroffen seien und 3. das Problem bereits behoben wurde. Über das
Ergebnis einer konkreten Analyse wollte man uns dann gesondert informieren.
Im weiteren Verlauf der Woche
erreichten uns vereinzelt E-Mails von Kunden, die auf Unregelmäßigkeiten bei
ihren Kreditkartenbuchungen hinwiesen. Zu diesem Zeitpunkt konnten wir die
gemeldeten Fehlbuchungen noch nicht mit den zuvor festgestellten Unregelmäßigkeiten
im Bestellprozess in Verbindung bringen. Aufgrund der uns vorliegenden
Informationen gingen wir zunächst davon aus, dass kein Zusammenhang besteht.
Am Freitag, den 31.07.2026, haben
wir dann über Shopify, den Anbieter der E-Commerce-Plattform, welche wir für
unseren Webshop nutzen, erfahren, dass unser Unternehmen im Zeitraum vom
Montag, den 27.07.2026 bis zum Dienstag, den 28.07.2026 Opfer eines
Cyberangriffs wurde.
Konkret enthielt eine von uns im
Zusammenhang mit dem Bestellprozess eingesetzte Software eines Shopify Partners
Schadsoftware. Durch den Einsatz dieser Schadsoftware wurden Bestellungen nicht
auf die Checkout-Seite in unserem Webshop, sondern auf eine betrügerische Seite
eines unberechtigten Dritten weitergeleitet.
Nach aktuellem Kenntnisstand ist
davon auszugehen, dass der oder die Täter Zugriff auf die Daten erlangen konnte(n),
die Nutzer im Rahmen des Bestellvorgangs eingegeben haben bzw. eingeben sollten.
Betroffen sein können daher insbesondere Namen und Adressdaten der Bestellenden
sowie Kreditkartendaten, sofern diese von dir manuell eingegeben
wurden. Zu den betroffenen Kreditkartendaten gehören insbesondere der Name
des Karteninhabers, die Kreditkartennummer, das Ablaufdatum sowie der
Sicherheitscode (CVC/CVV).
Nach unserer Kenntnis nicht
betroffen waren Kunden, die folgende Zahlungsmittel verwendet haben:
· PayPal
· Apple Pay /Google Pay / Shop Pay
· Abo-Kunden.
Aufgrund der Art der betroffenen
Daten besteht insbesondere das Risiko, dass die erlangten Kreditkartendaten von
unberechtigten Dritten für betrügerische Transaktionen verwendet werden. Dies
hat sich in einzelnen Fällen bereits durch von Kunden gemeldete unberechtigte
Kreditkartenabbuchungen bestätigt. Darüber hinaus kann nicht ausgeschlossen
werden, dass die betroffenen Daten für weitere betrügerische Aktivitäten,
insbesondere Täuschungs- oder Phishing-Versuche, verwendet werden.
Unmittelbar nach Bekanntwerden des
Vorfalls (d.h. noch am Freitag, den 31.07.2026) haben wir uns mit unserem
Datenschutzbeauftragten abgestimmt und den Hessischen Beauftragten für
Datenschutz und Informationsfreiheit über die zu diesem Zeitpunkt bei uns
vorhandenen Kenntnisse informiert.
Die Auswertung des Vorfalls mit
den Dienstleistern dauert derzeit noch an. Soweit uns bekannt ist, waren von
dem Cyberangriff nicht nur wir, sondern ca. 20 weitere Webshops betroffen.
Nach aktuellem Kenntnisstand ist
davon auszugehen, dass in Bezug auf unseren Webshop alle Personen betroffen
sein können, die zwischen Montag, dem 27.07.2026, 11.26 Uhr, und Dienstag,
dem 28.07.2026, 11.30 Uhr versucht haben, über unseren Webshop zu
bestellen.
Was solltest du jetzt tun,
wenn du betroffen sein könntest?
Ø Wir empfehlen dir dringend, deine Kreditkartenumsätze sorgfältig zu überprüfen und
auf unbekannte oder nicht von dir veranlasste Abbuchungen zu achten.
Ø Solltest du unberechtigte Kreditkartenabbuchungen feststellen, wende dich bitte
unverzüglich an deine kartenausgebende Bank bzw. dein Kreditkarteninstitut.
Lasse die betroffene Kreditkarte sperren und veranlasse gegebenenfalls eine
Rückbuchung der unberechtigten Zahlungen (Chargeback-Verfahren).
Ø Wir empfehlen dir außerdem, vorsorglich bei deinem Kreditkarteninstitut
nachzufragen, ob eine Ersatzkarte mit einer neuen Kartennummer ausgestellt
werden sollte.
Ø Bitte sei besonders aufmerksam gegenüber verdächtigen E-Mails, SMS oder
Telefonanrufen. Unberechtigte Dritte könnten versuchen, die erlangten
Informationen für weitere Betrugs- oder Phishing-Versuche zu nutzen. Gib daher
niemals Passwörter, Sicherheitscodes oder weitere Zahlungsinformationen
aufgrund einer unerwarteten Aufforderung weiter.
Ø Bitte überprüfe deine Kreditkartenabrechnungen auch nach einer Sperrung oder einem
Austausch der Kreditkarte weiterhin regelmäßig.
Wir bedauern diesen Vorfall
außerordentlich. Der Schutz unserer Kundendaten genießt für uns höchste
Priorität. Bereits vor dem Vorfall hatten wir umfassende technische und
organisatorische Sicherheitsmaßnahmen zum Schutz unsere Daten implementiert.
Gleichwohl lässt sich trotz eines angemessenen Sicherheitsniveaus ein
erfolgreicher Cyberangriff nach dem heutigen Stand der Technik nicht in jedem
Fall vollständig ausschließen.
Wir haben unmittelbar nach
Bekanntwerden des Vorfalls die ergriffenen Maßnahmen noch einmal geprüft. Die
betreffende Funktion für den Vorfall wurde bereits mit der am 28.07.2026 erfolgten
Fehlerbehebung angepasst, sodass Bestellungen seit diesem Zeitpunkt über
unseren Webshop wieder ordnungsgemäß und sicher über den vorgesehenen
Checkout-Prozess abgewickelt werden können. Unser Webshop kann daher wieder
uneingeschränkt genutzt werden.
Darüber hinaus arbeiten wir
gemeinsam mit unseren Dienstleistern an einer umfassenden Analyse des Vorfalls,
um die Ursachen vollständig aufzuklären und weitere geeignete Schutzmaßnahmen
abzuleiten.
Für Rückfragen stehen wir dir
selbstverständlich gerne unter 017621241491 zur Verfügung.
Wir bedanken uns für dein
Verständnis.



