Gabia-Datenleck, Kunden

Gabia-Datenleck: 2.998 Kunden betroffen – Schwachstelle in Web-Services

Veröffentlicht am: 23.09.2026 um 13:36 Uhr | Redaktion boerse-global.de

Gabia meldet kompromittierte Kundendaten von 2.998 Personen und prüft den Vorfall weiter; Passwörter waren bislang nicht betroffen.

Gabia bestätigt Datenabfluss nach Cyberangriff auf Web-Dienste
Ein dunkler, leerer Industrieflur mit kahlen Betonwänden und einer einzelnen flackernden Leuchtstofflampe an der Decke. Illustration mit AI erstellt.

Beim Cloud-Infrastrukturunternehmen Gabia ist es zu einem Sicherheitsvorfall gekommen. Externe Angreifer nutzten eine Schwachstelle in Web-Diensten des IT-Dienstleisters aus, wodurch personenbezogene Informationen von Kunden unberechtigt offengelegt wurden. Bestätigt ist bislang der Abfluss von Datensätzen von 2.998 Kunden.

Ablauf des Vorfalls und betroffene Daten

Der Vorfall ereignete sich am 21.09.2026 um 11:45 Uhr. Die Erstdetektion des unbefugten Zugriffs gelang Gabia am selben Tag um 13:05 Uhr. Ursache war ein externer Angriff, bei dem eine unzureichende Verifizierung externer Anfragen bestimmter Web-Service-Funktionen ausgenutzt wurde, um Zugriff auf interne Systeme zu erlangen.

Stand 15 Uhr sind 2.998 Kunden als betroffen bestätigt. Zu den kompromittierten Datenkategorien zählen der Name, die Nutzer-ID, die E-Mail-Adresse sowie die Mobiltelefonnummer.

Eine Offenlegung von Passwörtern wurde bislang nicht festgestellt und wird im Rahmen der laufenden Prüfung weiter untersucht. Gabia wies darauf hin, dass sich sowohl die Zahl der betroffenen Kunden als auch die betroffenen Datenkategorien im Zuge der weiteren Untersuchung noch verändern können.

Anzeige

Wer sich angesichts solcher Datenlecks um die Sicherheit der eigenen Konten sorgt, findet in dieser neuen Technologie eine wirksame Alternative zu klassischen Passwörtern. Erfahren Sie in diesem kostenlosen Report, wie Sie sich per Fingerabdruck oder Gesichtserkennung sicher und stressfrei einloggen. Passkeys als sichere Alternative jetzt kostenlos entdecken

Eingeleitete Gegenmaßnahmen und behördliche Meldung

Nach Feststellung des Zugriffs blockierte das Unternehmen den Zugangsweg sowie die Accounts der Angreifer und sicherte die Protokolldaten. Der Vorfall wurde an die Personal Information Protection Commission sowie an die Behörde KISA gemeldet.

Betroffene Kunden werden per E-Mail und SMS über den Vorfall in Kenntnis gesetzt. Gabia empfiehlt den Betroffenen vorsorglich eine Änderung ihrer Passwörter. Zudem warnt der Anbieter vor sekundären Schäden durch Phishing-Versuche sowie vor Credential-Stuffing, bei dem Angreifer versuchen könnten, erbeutete Zugangsdaten bei anderen Online-Diensten einzusetzen.

Anzeige

Da nach Datenabflüssen oft gezielte Phishing-Versuche folgen, ist eine proaktive Absicherung für Unternehmen und Nutzer unverzichtbar. Ein kostenloser Ratgeber zeigt in 4 konkreten Schritten, wie man psychologische Manipulationstaktiken entlarvt und Hacker-Angriffe effektiv stoppt. Gratis Anti-Phishing-Paket hier herunterladen

Angespannte Situation im Unternehmensumfeld

Der Sicherheitsvorfall trifft das Unternehmen in einer unternehmerisch schwierigen Phase. Am 17.09.2026 war das öffentliche Übernahmeangebot von Macquarie Asset Management gescheitert. Der Investor hatte 4.8000 Won je Aktie geboten.

Zum Fristablauf wurden jedoch lediglich 721.413 Aktien angedient, wodurch das Mindestziel von 3.267.629 Aktien verfehlt wurde. Infolgedessen wurde eine aufschiebende Bedingung des Kaufvertrags mit der größten Aktionärsgruppe, die einen Anteil von 24,4 Prozent hält, nicht erfüllt.

Zudem steht dem Unternehmen eine richtungsweisende Auseinandersetzung bevor: Vor einer für den 8. des Folgemonats angesetzten außerordentlichen Hauptversammlung konkurrieren Align Partners und der Vorstand mit eigenen Kandidaten um Posten für unabhängige Direktoren.

Disclaimer...

de | wissenschaft | 70166428 |