Am 04.11.2025 wurde bekannt, dass die Christ Group Ziel eines Cyberangriffs geworden ist. Betroffen sind personenbezogene Daten wie Kundennummern, Namen, Kontakt- und Adressdaten sowie Vertrags- und Kaufhistorien samt Einwilligungserklärungen. Finanzdaten, Passwörter oder Kreditkartendaten wurden laut Unternehmen nicht entwendet.
Der technische Hintergrund: Unbefugte Dritte erhielten Zugriff auf Systeme des Unternehmens und konnten Daten abziehen. Es erfolgte keine Datenverschlüsselung (kein klassisches Ransomware-Szenario).
Das Unternehmen betreibt über 200 Filialen in Deutschland und Österreich sowie einen Online-Vertrieb.
Nach eigenen Angaben hatte Christ bereits vor dem Angriff verschiedene Sicherheitsmaßnahmen umgesetzt, darunter regelmäßige Penetrationstests, Mitarbeiterschulungen zur IT-Sicherheit, Multi-Faktor-Authentifizierung sowie weitere technische und organisatorische Schutzmaßnahmen.
Infolge des Vorfalls kündigte das Unternehmen an, mittel- und langfristige Verbesserungen der Sicherheitsvorkehrungen zu erarbeiten und umzusetzen, um die Systeme künftig besser zu schützen.
Für Kund:innen der Juwelierkette gilt nun besondere Vorsicht: Sie sollten aufmerksam auf verdächtige E-Mails, Anrufe, SMS oder Social-Media-Nachrichten achten, die Teil von möglichen Phishing- oder Social-Engineering-Angriffen sein könnten.
SiBa empfiehlt:
- Unternehmen sollten Zugriffe und Rechte auf Kundendaten konsequent nach dem Prinzip des Least Privilege vergeben und regelmäßig prüfen.
- Für betroffene Kund:innen empfiehlt sich erhöhte Wachsamkeit gegenüber Phishing-Versuchen, da Namen und Kontaktinformationen bekannt sein könnten.
- Nach Sicherheitsvorfällen sollten Unternehmen ihre IT-Infrastruktur härten, etwa durch Penetrationstests, Mitarbeiterschulungen und den Einsatz moderner Authentifizierungsverfahren.
- Kund:innen sollten regelmäßig ihre persönlichen Daten überprüfen (z. B. ob Adress- oder Vertragsdetails unautorisiert geändert wurden) und bei Auffälligkeiten unverzüglich reagieren.
Wer kann mir helfen:
Wie schütze ich mich?
Quelle der Meldung:
Cyberangriff auf Juwelierkette Christ Group: Kundendaten und Verträge betroffen – Security-Insider