Ihr direkter Kontakt zu unserer
IT-Beratung:
Tel.: 05251/540195-10
Ihr direkter Kontakt zu unserem
technischen Support:
Tel.: 05251/540195-40
Ihr direkter Kontakt zu unserer
Zentrale:
Tel.: 05251/540195-0
29. September 2026
Cyberangriff auf GUTcert: 640 GByte Daten abgeflossen – potenzielles Risiko für die deutsche Energieinfrastruktur
Ein Cyberangriff auf die Berliner Zertifizierungsgesellschaft GUTcert sorgt derzeit für erhebliche Unruhe – nicht nur bei den direkt betroffenen Kunden, sondern potenziell auch in weiten Teilen der deutschen Energiebranche. Nach bisherigen Angaben sollen dabei rund 640 GByte an Daten abgeflossen sein, darunter offenbar auch Informationen mit Bezug zu kritischer Infrastruktur.
GUTcert zufolge haben sich unbekannte Täter bereits am 5. September 2026 unbefugt Zugriff auf Teile der IT-Systeme des Unternehmens verschafft. In den darauffolgenden Tagen sollen die Angreifer Daten in großem Umfang abgezogen haben – insgesamt ist von etwa 640 GByte die Rede.
Entdeckt wurde der Vorfall erst in der Nacht vom 9. auf den 10. September im Rahmen einer routinemäßigen Kontrolle. Laut Unternehmen wurden betroffene Kunden am 14. September informiert. Ebenfalls am 14. September wurde ein externer IT-Forensiker hinzugezogen, um den Vorfall aufzuklären und das Ausmaß einzugrenzen.
Warum der Vorfall für die Energiebranche besonders heikel ist
Die GUT Certifizierungsgesellschaft für Managementsysteme mbH mit Sitz in Berlin gehört zur französischen AFNOR Group (in Frankreich eine zentrale Institution im Normungswesen). GUTcert ist unter anderem in klassischen Zertifizierungs- und Auditfeldern aktiv – etwa für ISO-Standards wie ISO 9001 oder ISO 14001, für Prüfungen von Treibhausgasbilanzen sowie für Audits nach AZAV.
Brisant wird der Fall vor allem deshalb, weil GUTcert auch Zertifizierungen nach dem IT-Sicherheitskatalog für Energienetze (1a) und für Kraftwerke (1b) durchführt. Diese Nachweise sind für Betreiber von Strom- und Gasnetzen sowie Erzeugungsanlagen in Deutschland verpflichtend. Zudem fallen Prüfungsunterlagen rund um Systeme zur Angriffserkennung (SzA) in den Zuständigkeitsbereich des Unternehmens.
Welche Daten betroffen sein könnten
Nach dem bisherigen Stand der Ermittlungen sollen unter den abgeflossenen Daten unter anderem sein:
– personenbezogene Daten von Mitarbeitenden
– Finanz- und steuerrechtliche Unterlagen
– Kundendaten aus einer internen Projektablage, darunter Kontaktdaten
– Auditnachweise und Auditberichte
– Dokumentationen zu Managementsystemen und Verfahren
Zusätzlich wurde in Berichten darauf hingewiesen, dass auch besonders sensible Unterlagen betroffen sein könnten – etwa Betriebsstättenlisten und Netzstrukturpläne. Diese könnten Informationen zu Standorten von Umspannwerken, Ortsnetzstationen und Gasdruckregelanlagen enthalten sowie Hinweise auf IT- und OT-Strukturen bei Netzbetreibern. Nach aktuellem Kenntnisstand soll es keine Hinweise geben, dass die Nextcloud-Plattform des Unternehmens kompromittiert wurde.
Meldepflichten, Erpressungsversuche und offene Punkte
Da GUTcert für Kunden teilweise als Auftragsverarbeiter tätig sein dürfte, können sich für betroffene Unternehmen eigenständige Melde- und Prüfungspflichten ergeben – beispielsweise nach DSGVO. Organisationen, die unter das BSI-Sicherheitsgesetz oder die NIS2-Regulierung fallen, sollten zudem bewerten, ob ein meldepflichtiger Sicherheitsvorfall vorliegt.
GUTcert hat den Vorfall nach eigenen Angaben bei den Berliner Datenschutzbehörden und dem Landeskriminalamt gemeldet und das BSI freiwillig informiert. Zudem soll es am 12. und 15. September Erpressungsversuche der Angreifer gegeben haben, auf die das Unternehmen nicht eingegangen sei. Damit steigt das Risiko, dass die entwendeten Daten veröffentlicht werden.
Wie gravierend der Vorfall am Ende tatsächlich ist, hängt maßgeblich davon ab, ob und in welchem Umfang wirklich Netzpläne oder mögliche Schwachstelleninformationen betroffen sind. Sollten sich entsprechende Hinweise bestätigen, könnte der Schaden nach Einschätzung von Beobachtern deutlich größer sein als bei früheren Angriffen auf einzelne Energieakteure.
Ein aktuelles Sicherheitsupdate für Windows 11 sorgt in einigen Unternehmen für erhebliche Probleme: Nach der Installation von KB5124008 (Build 26200.9445) verlieren domänengebundene Windows-Clients offenbar ihre Vertrauensstellung zur Active-Directory-Domäne. Die Folge: Nutzer können sich am betroffenen Rechner nicht mehr anmelden, obwohl Benutzername und Kennwort korrekt sind. Ein Administrator hat das Verhalten in der Microsoft-Community beschrieben, reproduziert […]
Verschlüsselte Dateien, stillstehende Produktion, tote Telefonanlage – und niemand weiß, wer jetzt entscheidet. Warum gerade der Mittelstand im Visier steht und wie ein tragfähiges Schutzkonzept aussieht, das im Ernstfall wirklich hält.
Ein Dienstagmorgen, ein roter Bildschirm – und ein Lebenswerk am Abgrund. Die Geschichte von Herrn M. zeigt, warum eine IT-Roadmap heute über Wettbewerbsfähigkeit entscheidet. Und warum der Weckruf nicht erst die Ransomware sein muss.
Das BSI meldet täglich 119 neue Schwachstellen – ein Plus von 24 Prozent. Warum steigende Sicherheitsbudgets diese Lücke nicht schließen und welche vier Prinzipien Unternehmen 2026 wirklich resilient machen.
Eine Unterschrift in den USA – und Ihre gesamte Cloud-Strategie wackelt. Klingt übertrieben? Ist es nicht. Warum digitale Souveränität längst keine Buzzword-Debatte mehr ist, sondern über die Handlungsfähigkeit Ihres Unternehmens entscheidet.
Erst wirkt es wie ein kurzer Ausfall – bis klar wird: Es ist ein KI-gestützter Angriff. Warum diese Attacken sich wie Alltag anfühlen und was Sie jetzt tun können, um schneller zu erkennen und handlungsfähig zu bleiben.
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.