Stand: 09. September 2026
Vectorsoft war in den letzten Wochen von einem Cyberangriff betroffen. Infolge des Vorfalls sind Teile unserer internen IT-Infrastruktur und mehrere Geschäftsprozesse derzeit nur eingeschränkt oder nicht verfügbar.
Wir arbeiten mit hoher Priorität an der sicheren Wiederherstellung unserer Systeme. In diesem Blogbeitrag informieren wir Sie über den aktuellen Stand und die für Sie wichtigsten Hinweise.
Was ist geschehen?
Die Vectorsoft AG wurde im August 2026 Opfer einer so genannten Ransomware-Attacke. Wir haben unmittelbar nach dem Angriff eine forensische Untersuchung des Vorfalls durch einen spezialisierten Dienstleister für IT-Sicherheit eingeleitet, um u.a. zu untersuchen, ob bei dem Angriff Daten abgeflossen sind. Inzwischen haben unsere Untersuchungen ergeben, dass es den Angreifern gelungen ist, Daten unseres Unternehmens zu erbeuten und diese im Darknet zu veröffentlichen. Das Darknet ist ein Teil des Internet, der nicht auf herkömmliche Weise (z.B. über Google) auffindbar und nur durch bestimmte Browser nutzbar ist sowie die einschlägige Webseite im Darknet nur mit entsprechendem technischen (Zusatz-)Wissen zu erreichen ist. Die Daten lassen sich somit für den durchschnittlichen Internetnutzer nicht ohne Weiteres abrufen und sind keinesfalls für jedermann auffind- oder einsehbar.
Bei den veröffentlichten Daten handelt es sich u.a. um PDF- und Office-Dokumente , die Namen und gegebenenfalls weitere Daten wie Adressen und Unterschriften unserer Kunden und Geschäftspartner beinhalten. Wir haben die Erkenntnisse aber bereits den zuständigen Strafverfolgungsbehörden zur Kenntnis gebracht. Die Polizei ermittelt. Parallel haben wir die zuständige Datenschutzaufsichtsbehörde informiert.
Aktueller Stand
Die Wiederherstellung unserer Systeme ist inzwischen weit fortgeschritten. Bereits heute stehen wesentliche Geschäftsprozesse wieder zur Verfügung.
Im Zuge des Wiederaufbaus haben wir an zahlreichen Stellen zusätzliche Sicherheitsmaßnahmen umgesetzt und unsere IT-Infrastruktur weiter abgesichert.
Im Laufe der kommenden Woche sollen schrittweise alle Mitarbeitenden wieder arbeitsfähig sein. Parallel werden die noch ausstehenden Systeme und Services kontrolliert wiederhergestell
Was bedeutet das für Sie?
Nach aktuellem Kenntnisstand beschränkt sich der Vorfall auf unsere interne IT-Infrastruktur. Es liegen keine Hinweise darauf vor, dass Systeme unserer Kunden oder deren Endkunden durch den Angriff kompromittiert wurden oder dass hierüber auf dort gespeicherte Daten zugegriffen wurde.
Von dem Datenabfluß können auch Vertragsunterlagen betroffen sein. Diese können insbesondere Namen und Kontaktdaten von Ansprechpartnern bzw. zeichnungsberechtigten Personen, Unterschriften sowie Vertragsinhalte und Konditionen enthalten.
Wir bitten Sie daher um besondere Aufmerksamkeit bei ungewöhnlichen Kontaktaufnahmen, Zahlungsaufforderungen oder Mitteilungen über geänderte Bankverbindungen.
Nach einem Cyberangriff und dem Abfluss von Daten kommt es mitunter vermehrt zu Spam- und sogenannten Phishingmails. Phishingmails sind gefälschte E-Mails, mit denen sich als vertrauenswürdiger Absender ausgeben wird und Menschen dazu verleiten werden sollen, auf einen Betrug hereinzufallen. Wir bitten daher um erhöhte Aufmerksamkeit bei verdächtigen E-Mails und insbesondere solchen, die Vectorsoft AG und unsere Mitarbeiter:innen als vermeintliche Absender ausweisen und/oder in denen Sie zu ungewöhnlichen Handlungen wie z.B. Überweisungen an geänderte Kontoverbindungen aufgefordert werden. Das gilt auch dann, wenn dabei womöglich an tatsächliche frühere E-Mail-Korrespondenz angeknüpft wird. Wir bitten zudem, nicht auf verdächtigen E-Mails zu antworten oder Anlagen und Links in entsprechenden E-Mails zu öffnen.
Achten Sie insoweit bitte auf verdächtige Kontaktversuche, insbesondere in Verbindung mit Rechnungen. Sollten Sie verdächtige Vorkommnisse mitbekommen, wenden Sie sich bitte direkt an Ihre Bank und besprechen weitere Sicherheitsvorkehrungen. Sollte Ihr Konto tatsächlich missbräuchlich verwendet worden sein, erstatten Sie bitte außerdem Anzeige bei der Polizei.
Wir bedauern, wenn es durch den Cyberangriff zu Unannehmlichkeiten gekommen ist. Sollten weitere Fragen bestehen, wenden Sie sich gerne jederzeit an uns.
Wir halten Sie auf dem Laufenden
Sobald uns neue gesicherte Erkenntnisse vorliegen oder weitere Services wieder zur Verfügung stehen, aktualisieren wir die Informationen auf dieser Seite.
Für dringende Rückfragen erreichen Sie uns unter:
Kontakt Allgemein
Vectorsoft AG
Nadja-Marina Halkic
Telefonnummer: +49 (0) 6104 6600
Kontakt Datenschutzbeauftragter
SIX DATENSCHUTZ GmbH
Ronald Baranowski
Telefonnummer: +49 (0) 6101 – 982 94 22
E-Mail: