Beim Zertifizierungsdienstleister GUTcert wurden nach eigenen Angaben zwischen dem 6. und 9. September 2026 rund 640 Gigabyte Daten gestohlen. Welche Kunden und Unterlagen betroffen sind, wird weiterhin untersucht. Als möglicherweise betroffene Inhalte nennt GUTcert unter anderem Prüfberichte, dokumentierte Mängel und Netzstrukturpläne.
Für Kunden steht damit eine konkrete Frage im Raum: Welche Informationen über den eigenen Betrieb lagen beim Dienstleister? Die bestätigte Datenmenge allein beantwortet das nicht.
Was ein Prüfbericht verraten kann
Ein Prüfbericht kann Hinweise auf Schwachstellen enthalten, die gezielte Angriffe erleichtern. Er beschreibt allerdings einen Zustand zum Zeitpunkt der Prüfung. Eine damals dokumentierte Feststellung belegt nicht automatisch eine heute noch offene Sicherheitslücke.
Diesen Unterschied erläutert auch ENTEGA in ihrer Stellungnahme. Das Unternehmen kann eine Betroffenheit eingereichter Unterlagen nicht ausschließen. Die eigene IT und die Versorgungssicherheit seien durch den Vorfall beim Dienstleister nicht beeinträchtigt worden. ENTEGA-Kundendaten seien nicht betroffen, weil solche Daten für die Zertifizierungen nicht weitergegeben würden.
GUTcert bestätigt den unbefugten Zugriff ab dem 5. September und die Entdeckung in der Nacht vom 9. auf den 10. September. Eine tatsächliche Veröffentlichung entwendeter Daten kann das Unternehmen laut seinen FAQ derzeit weder bestätigen noch ausschließen.
Fünf Fragen für Ihre interne Prüfung
Welche Unterlagen haben Sie übergeben? Stellen Sie zusammen, welche Berichte, technischen Nachweise und Kontaktdaten beim Dienstleister liegen. Beginnen Sie mit den tatsächlich übermittelten Dateien.
Welche Informationen könnten einen Angriff erleichtern? Lassen Sie Ihre IT prüfen, ob Unterlagen noch aktuelle technische Details oder sicherheitsrelevante Feststellungen enthalten. Halten Sie offene und bereits behobene Punkte getrennt fest.
Waren Zugänge enthalten? Prüfen Sie Zugangsdaten, Zertifikate und Freigabelinks in den übermittelten Unterlagen. Klären Sie mit Ihrer IT, welche Berechtigungen vorsorglich erneuert oder entzogen werden sollten.
Wie bestätigen Sie ungewöhnliche Nachrichten? Vereinbaren Sie einen bekannten, unabhängigen Kontaktweg für auffällige Anfragen. Eine Telefonnummer oder ein Link aus der fraglichen Nachricht genügt dafür nicht.
Wer hält die weitere Klärung zusammen? Benennen Sie eine zuständige Person für Rückfragen beim Dienstleister und die interne Abstimmung. Dokumentieren Sie bestätigte Erkenntnisse, offene Fragen und den nächsten Prüftermin.
Für Ihren nächsten Auftrag lohnt sich dieselbe Bestandsaufnahme: Welche Unterlagen braucht der Dienstleister tatsächlich, wer erhält Zugriff und wie lange sollen sie dort bleiben?
Wenn Sie Unterstützung bei dieser Bestandsaufnahme benötigen, können Sie ein Gespräch mit PrimeITler beginnen.
Korrektur vom 3. Oktober 2026: Überschrift, Vorspann und Einordnung wurden präzisiert. Die rund 640 Gigabyte bezeichnen den gesamten bestätigten Datenabfluss. Welche Dokumente betroffen sind, wird weiterhin untersucht.
