Important Notice

*English Version below*

Sehr geehrte Damen und Herren,  

mit dieser öffentlichen Bekanntmachung möchten wir Sie über eine Datenschutzverletzung bei der bonding-studierendeninitiative e. V. und deren Umstände informieren.   

Was genau ist passiert? 

Am 01.05.2024 um 8:00 Uhr, stellten wir fest, dass einige unserer Server nicht mehr erreichbar waren. Anschließend, um 11 Uhr, mussten wir feststellen, dass wir Opfer eines Hackerangriffs wurden, wodurch Daten verschlüsselt und möglicherweise auch Datensätze kopiert worden sind. 

Derzeit ist nicht nachvollziehbar, wie die Hacker Zugriff auf unsere Server erlangten. Inwiefern eine Weitergabe oder weitere Nutzung dieser Daten durch die Hacker erfolgt ist und ob es zu weiteren Zugriffen gekommen ist, ist uns derzeit nicht bekannt. Wir arbeiten derzeit intensiv an der Aufklärung des Vorfalls. 

Welche Daten sind betroffen? 

Betroffen sind Daten unserer Kunden, unserer Lieferanten und Teilnehmenden Studierenden. Auf den betroffenen Laufwerken befanden sich Vertragsdokumente mit unseren Kunden, Teilnehmerlisten mit Studierenden von unseren Veranstaltungen, Dokumente resultierend aus unserer Veranstaltungsorganisationen und Bilder von vergangenen Veranstaltungen. 

Welche Folgen hat die Datenschutzverletzung auf den Schutz Ihrer personenbezogenen Daten? 

Obwohl wir unverzüglich Abhilfemaßnahmen eingeleitet haben, bestand potenziell die Gefahr, dass unbefugter Zugriff auf personenbezogene Daten (wie Vor- und Nachnamen, E-Mail-Adressen, Telefonnummern, Kontodaten, Vertragsdaten und Bilder) genommen wurde, um diese ggf. missbräuchlich zu verwenden.  

Welche Abhilfemaßnahmen haben wir getroffen?  

Wir haben alle betroffenen Systeme abgeschaltet, um einen weiteren Zugriff der Hacker zu unterbinden. Gleich nachdem die Verletzung aufgefallen ist, haben wir unseren Datenschutzbeauftragten kontaktiert und haben unverzüglich die zuständige Datenschutzaufsichtsbehörde über den Vorfall informieren. Es wurde außerdem eine Strafanzeige durch uns erstattet. 

Da die Hacker Ihre E-Mail-Adresse oder Telefonnummer für Phishing verwenden könnten, raten wir Ihnen keine Mails von unbekannten Absendern zu öffnen oder Ihre Daten weiterzugeben. Bitte achten Sie auch auf Unregelmäßigkeiten auf Ihren Konten oder auf unberechtigte Zugriffsversuche.   

Kontaktdaten unseres Datenschutzbeauftragten:  

Proliance GmbH / www.datenschutzexperte.de 
Datenschutzbeauftragter 
Leopoldstr. 21 
80802 München 
datenschutzbeauftragter@datenschutzexperte.de 

 

*English Version*

Dear Sir or Madam  

With this public announcement, we would like to inform you about a data breach at bonding-studierendeninitiative e. V. and the circumstances surrounding it.  

What exactly happened?  

On 01.05.2024 at 8:00 a.m., we noticed that some of our servers were no longer accessible. Subsequently, at 11 a.m., we discovered that we had been the victim of a hacker attack, which had encrypted data and possibly also copied data records.
It is currently not clear how the hackers gained access to our servers. We are currently unaware of the extent to which this data has been passed on or used by the hackers and whether there has been any further access. We are currently working intensively to clarify the incident.  

What data is affected?  

Data from our customers, suppliers and participating students is affected. The affected drives contained contract documents with our customers, participant lists with students from our events, documents resulting from our event organizations and images from past events.  

What consequences does the data breach have for the protection of your personal data?  

Although we took immediate measures to remedy the situation, there was a potential risk that unauthorized access to personal data (such as first and last names, e-mail addresses, telephone numbers, account data, contract data and images) could have been gained in order to misuse it.  

What corrective measures have we taken?  

We have shut down all affected systems to prevent further access by the hackers. As soon as we became aware of the breach, we contacted our data protection officer and immediately informed the relevant data protection supervisory authority about the incident. We also filed a criminal complaint. As the hackers could use your e-mail address or telephone number for phishing, we advise you not to open any e-mails from unknown senders or to pass on your data. Please also watch out for irregularities on your accounts or unauthorized access attempts.  

Contact details of our data protection officer:  

Proliance GmbH / www.datenschutzexperte.de  
Data Protection Officer  
Leopoldstr. 21  
80802 Munich  
datenschutzbeauftragter@datenschutzexperte.de