Die GvW Graf von Westphalen Rechtsanwälte Steuerberater Partnerschaft mbB wurde am 25. Juli 2026 Ziel einer breit angelegten Phishing-Attacke auf mehr als 100 Mitarbeitende. Der Angriff wurde noch am selben Abend erkannt. Betroffen war eine kleine Zahl von Benutzerkonten; in einem Fall gelangte Schadsoftware zur Ausführung, über die Daten aus unserem Netzwerk abgeflossen sind.
Wir haben unmittelbar nach Bekanntwerden reagiert und insbesondere die betroffenen Benutzerkonten gesperrt, alle offenen Sitzungen beendet sowie Passwörter und die Multi-Faktor-Authentifizierung zurückgesetzt. Die betroffenen Endgeräte wurden außer Betrieb genommen und ersetzt. Unsere Systeme werden fortlaufend durch ein externes Security Operations Center überwacht. Der Vorfall wurde der zuständigen Datenschutz-Aufsichtsbehörde gemeldet.
Da wir aktuell noch nicht wissen, ob und falls ja, welche unserer Daten ggf. durch die Angreifer eingesehen oder gar transferiert werden konnten, möchten wir Ihnen noch einige Hinweise geben.
Das können Sie jetzt tun:
- Seien Sie besonders aufmerksam bei Nachrichten und E-Mails, die Ihnen ungewöhnlich vorkommen – zum Beispiel durch Tippfehler im Text oder aufgrund der E-Mail-Adresse des Senders.
- Informieren Sie sich bei Bedarf, wie mit verdächtigen E-Mails umgegangen werden soll.
- Weitere Informationen und Handlungsempfehlungen zur Datensicherheit finden Sie auf den Webseiten des Bundesamtes für Sicherheit in der Informationstechnik sowie des Bundeskriminalamtes.
Der Schutz Ihrer Daten hat höchste Priorität für uns. Sobald wir nähere Erkenntnisse über Datenzugriffe der Angreifer haben, werden wir etwaig betroffene Personen persönlich darüber informieren. Sollten Sie Rückfragen zum Vorfall haben, erreichen Sie uns unter datenschutz@gvw.com.
Über weitere Entwicklungen halten wir Sie auf dieser Seite auf dem Laufenden.
Ihr GvW Graf von Westphalen Team