Zum Inhalt springen
PrimeITler

IT-Sicherheit

GUTcert bestätigt Datendiebstahl: Was Kunden jetzt prüfen sollten

Bei GUTcert wurden nach eigenen Angaben rund 640 GB Daten gestohlen. Welche Kunden und Unterlagen betroffen sind, wird untersucht. Fünf Prüffragen für Betriebe.

PrimeITler Redaktion2 Min
Schematische Verbindung zwischen Betrieb, Prüfdienstleister und Datenabfluss

Beim Zertifizierungsdienstleister GUTcert wurden nach eigenen Angaben zwischen dem 6. und 9. September 2026 rund 640 Gigabyte Daten gestohlen. Welche Kunden und Unterlagen betroffen sind, wird weiterhin untersucht. Als möglicherweise betroffene Inhalte nennt GUTcert unter anderem Prüfberichte, dokumentierte Mängel und Netzstrukturpläne.

Für Kunden steht damit eine konkrete Frage im Raum: Welche Informationen über den eigenen Betrieb lagen beim Dienstleister? Die bestätigte Datenmenge allein beantwortet das nicht.

Was ein Prüfbericht verraten kann

Ein Prüfbericht kann Hinweise auf Schwachstellen enthalten, die gezielte Angriffe erleichtern. Er beschreibt allerdings einen Zustand zum Zeitpunkt der Prüfung. Eine damals dokumentierte Feststellung belegt nicht automatisch eine heute noch offene Sicherheitslücke.

Diesen Unterschied erläutert auch ENTEGA in ihrer Stellungnahme. Das Unternehmen kann eine Betroffenheit eingereichter Unterlagen nicht ausschließen. Die eigene IT und die Versorgungssicherheit seien durch den Vorfall beim Dienstleister nicht beeinträchtigt worden. ENTEGA-Kundendaten seien nicht betroffen, weil solche Daten für die Zertifizierungen nicht weitergegeben würden.

GUTcert-Chronologie: Zugriff ab 5. September, Datenabfluss vom 6. bis 9. September, Entdeckung in der Nacht zum 10. September
Angaben von GUTcert, Quellenstand 30. September 2026, geprüft am 3. Oktober 2026.

GUTcert bestätigt den unbefugten Zugriff ab dem 5. September und die Entdeckung in der Nacht vom 9. auf den 10. September. Eine tatsächliche Veröffentlichung entwendeter Daten kann das Unternehmen laut seinen FAQ derzeit weder bestätigen noch ausschließen.

Fünf Fragen für Ihre interne Prüfung

  1. Welche Unterlagen haben Sie übergeben? Stellen Sie zusammen, welche Berichte, technischen Nachweise und Kontaktdaten beim Dienstleister liegen. Beginnen Sie mit den tatsächlich übermittelten Dateien.

  2. Welche Informationen könnten einen Angriff erleichtern? Lassen Sie Ihre IT prüfen, ob Unterlagen noch aktuelle technische Details oder sicherheitsrelevante Feststellungen enthalten. Halten Sie offene und bereits behobene Punkte getrennt fest.

  3. Waren Zugänge enthalten? Prüfen Sie Zugangsdaten, Zertifikate und Freigabelinks in den übermittelten Unterlagen. Klären Sie mit Ihrer IT, welche Berechtigungen vorsorglich erneuert oder entzogen werden sollten.

  4. Wie bestätigen Sie ungewöhnliche Nachrichten? Vereinbaren Sie einen bekannten, unabhängigen Kontaktweg für auffällige Anfragen. Eine Telefonnummer oder ein Link aus der fraglichen Nachricht genügt dafür nicht.

  5. Wer hält die weitere Klärung zusammen? Benennen Sie eine zuständige Person für Rückfragen beim Dienstleister und die interne Abstimmung. Dokumentieren Sie bestätigte Erkenntnisse, offene Fragen und den nächsten Prüftermin.

Für Ihren nächsten Auftrag lohnt sich dieselbe Bestandsaufnahme: Welche Unterlagen braucht der Dienstleister tatsächlich, wer erhält Zugriff und wie lange sollen sie dort bleiben?

Wenn Sie Unterstützung bei dieser Bestandsaufnahme benötigen, können Sie ein Gespräch mit PrimeITler beginnen.

Korrektur vom 3. Oktober 2026: Überschrift, Vorspann und Einordnung wurden präzisiert. Die rund 640 Gigabyte bezeichnen den gesamten bestätigten Datenabfluss. Welche Dokumente betroffen sind, wird weiterhin untersucht.

Häufige Fragen

Sind alle Kunden und Prüfberichte von GUTcert betroffen?

Welche Unternehmen und Unterlagen in welchem Umfang betroffen sind, wird laut GUTcert weiterhin untersucht.

Muss ich sämtliche Zugangsdaten meines Betriebs ändern?

Prüfen Sie zunächst mit Ihrer IT, ob geteilte Unterlagen Zugangsdaten, Zertifikate oder Freigabelinks enthielten. GUTcert empfiehlt eine vorsorgliche Prüfung und gegebenenfalls Erneuerung der betreffenden Berechtigungen.

Wie prüfen wir ungewöhnliche Nachrichten?

Lassen Sie ungewöhnliche oder sicherheitsrelevante Anfragen über einen bereits bekannten, unabhängigen Kontaktweg bestätigen. Verwenden Sie dafür nicht die Kontaktdaten aus der fraglichen Nachricht.

IT-SicherheitMittelstandCyberangriffDatenschutzLieferkette
Thomas Fosu Serwah, Gründer von PrimeITler
Thomas Fosu SerwahGründer & Inhaber · Mainz

Verantwortet PrimeITler. Hilft Unternehmen und Schulen, IT und digitale Vorhaben verständlich einzuordnen und mit verbindlichem Festpreis vor dem Start umzusetzen.

Über PrimeITler & Gründer →

Ihr nächster Schritt

Wenn das Thema Ihren Betrieb betrifft, klären wir zuerst Ausgangslage und nächsten sinnvollen Schritt.