Update, Bonn, 6. August 2026
Im Juli 2026 erfolgte ein Angriff auf eine Netzwerkkomponente des IDOS, über die versucht wurde, auf interne Systeme zuzugreifen.
Unmittelbar nach der Entdeckung des Vorfalls hat IDOS gemeinsam mit externen IT-Sicherheitsspezialist*innen eine umfassende Untersuchung eingeleitet. Diese ist weit fortgeschritten, aber noch nicht vollständig abgeschlossen.
Die betroffene Netzwerkkomponente, die als Einfallstor identifiziert wurde, ist inzwischen vollständig erneuert. Darüber hinaus überarbeiten wir derzeit die Absicherung unserer gesamten IT-Infrastruktur.
Datensicherheit
Alle bislang dem Angriff zugeordneten Zugriffsversuche auf interne Systeme sind gescheitert. Auf den bisher untersuchten Systemen wurden keine Hinweise auf eine Kompromittierung festgestellt. Es wurden keine Daten verschlüsselt durch Ransomware. Ein Zugriff auf gespeicherte Daten konnte bislang ebenfalls nicht festgestellt werden. Nach aktuellem Kenntnisstand gibt es zudem keine Hinweise auf einen Datenabfluss.
Nach derzeitigem Stand besteht für externe Partner*innen kein Handlungsbedarf. Es liegen keine Hinweise darauf vor, dass Daten aus der Zusammenarbeit mit IDOS betroffen sind.
Vorsichtshalber haben wir den Sachverhalt dennoch unserer Datenschutzbeauftragten vorgelegt und vorsorglich der zuständigen Datenschutzaufsichtsbehörde gemeldet. Ein Zugriff auf personenbezogene Daten konnte bislang nicht festgestellt werden. Sollte sich dieser Sachstand ändern, wofür es derzeit keine Anhaltspunkte gibt, würden wir erneut informieren.
E-Mails und Erreichbarkeit des IDOS
Derzeit sind unsere E-Mail- und Dokumenten-Systeme weiterhin vorsorglich vom Netzwerk getrennt. E-Mails, die seit dem 27. Juli 2026 an uns gesendet wurden, erreichen uns deshalb nicht. Sie werden nicht zwischengespeichert und werden nach einiger Zeit mit einem Hinweis auf die Nichterreichbarkeit an die Absender*innen zurückgesendet. Wir bitten darum, diese E-Mails nach Wiederherstellung unserer Erreichbarkeit erneut zu versenden. Nach aktuellem Stand rechnen wir mit einer Wiederaufnahme des E-Mail-Betriebs voraussichtlich bis Freitag, 14. August. Über den genauen Zeitpunkt informieren wir gesondert auf unserer Website sowie über die Sozialen Medien LinkedIn und Bluesky.
Prof. Dr. Anna-Katharina Hornidge, Dr. Axel Berger, Margret Heyen