Sicherheitshinweis

Schadcode auf elbak.de

Veröffentlicht am 4. September 2026

Zwischen dem 30 August und 4. September 2026 war auf dieser Website Schadcode aktiv, den Unbefugte eingeschleust haben. Wenn Sie die Website in diesem Zeitraum aufgerufen haben, kann Ihr Gerät betroffen sein. Bitte lesen Sie die folgenden Hinweise.

Was Sie jetzt tun sollten Wichtig
  1. Gerät prüfen. Führen Sie einen vollständigen Scan mit einem aktuellen Schutzprogramm durch.
  2. Passwörter ändern, von einem anderen, sauberen Gerät aus. Beginnen Sie mit dem E-Mail-Postfach, weil sich darüber alle anderen Konten zurücksetzen lassen, danach Online-Banking, Bezahldienste und Cloud-Speicher. Solange das betroffene Gerät nicht bereinigt ist, werden neue Passwörter sofort wieder mitgelesen.
  3. Alle Sitzungen beenden. Die meisten Dienste bieten dafür „Von allen Geräten abmelden“. Damit werden gestohlene Sitzungs-Cookies wertlos, sie funktionieren sonst auch ohne Passwort und an der Zwei-Faktor-Abfrage vorbei.
  4. Zwei-Faktor-Authentifizierung neu einrichten, wo Sie sie nutzen.
  5. Abrechnungen kontrollieren. Prüfen Sie Konto- und Kreditkartenumsätze der letzten Wochen und lassen Sie die Karte im Zweifel sperren.
  6. Krypto-Wallets sofort umziehen. Übertragen Sie Guthaben auf eine neu erzeugte Wallet mit neuem Seed. Ein abgeflossener Seed lässt sich nicht zurückholen.
Was ist passiert

Am 1. September 2026 haben wir festgestellt, dass auf elbak.de fremder Programmcode ausgeführt wurde. Ziel des Angriffs war es, ein sogenanntes Infostealer-Programm auf den Geräten der Besucherinnen und Besucher zu installieren, Schadsoftware, die gespeicherte Zugangsdaten und andere persönliche Daten ausliest und an die Angreifer überträgt.

Das betroffene System wurde sofort abgeschaltet und durch eine separate, unabhängig geprüfte Installation ersetzt. Seit dem 4. September 2026 läuft die Website dort, frei von diesem Code.

Wer betroffen sein kann

Betroffen sein können alle Personen, die die Website zwischen dem 1. und 4. September 2026 aufgerufen haben. Das Risiko ist deutlich höher, wenn Sie nach einer gefälschten Captcha-Warnung Ihre Windows- oder Mac-Shell geöffnet und einen eingefügten Befehl mit Enter ausgeführt haben.

Ob der Code bereits vor diesem Zeitraum aktiv war, prüfen wir derzeit anhand der Server-Protokolle. Wir aktualisieren diesen Hinweis, sobald das geklärt ist.

Für Besuche außerhalb dieses Zeitraums besteht nach unserem derzeitigen Kenntnisstand kein Anlass zur Sorge.

Welche Daten betroffen sein können

Wir können nicht feststellen, welche Daten auf welchem Gerät tatsächlich ausgelesen wurden. Schadsoftware dieser Art greift typischerweise auf Folgendes zu:

  • im Browser gespeicherte Zugangsdaten und Passwörter
  • Sitzungs-Cookies, mit denen eine Anmeldung auch ohne Passwort möglich ist
  • gespeicherte Zahlungs- und Kreditkartendaten
  • Zugangsdaten und Schlüsseldateien von Krypto-Wallets
  • Inhalte der Zwischenablage sowie Dateien in gängigen Ordnern

Weil wir den Umfang nicht eingrenzen können, informieren wir vorsorglich alle Besucherinnen und Besucher des genannten Zeitraums.

Was wir unternommen haben
  • das betroffene System sofort abgeschaltet und damit die Auslieferung an Besucher gestoppt
  • die Website auf eine separate, unabhängig geprüfte Installation auf anderer Infrastruktur umgezogen
  • alle Zugangsdaten des Systems erneuert und aktive Sitzungen beendet
  • das betroffene System vollständig für die forensische Untersuchung gesichert
  • diesen Hinweis veröffentlicht, weil betroffene Besucherinnen und Besucher nicht einzeln kontaktiert werden können

Die Untersuchung, auf welchem Weg der Code auf die Website gelangte, dauert an.

Warum wir Sie nicht persönlich anschreiben

Wir wissen nicht, wer unsere Website besucht hat. Aufrufe hinterlassen bei uns keine Angaben, mit denen sich einzelne Personen ermitteln oder kontaktieren ließen, und die Website führt keine Benutzerkonten. Eine persönliche Benachrichtigung ist deshalb nicht möglich. Dieser öffentliche Hinweis tritt nach Art. 34 Abs. 3 lit. c DSGVO an ihre Stelle.

Fragen zu diesem Vorfall? Schreiben Sie uns an peach@elbak.gr. In Datenschutzangelegenheiten wenden Sie sich bitte an unsere Datenschutzbeauftragte Soula Triantafillou, soula.triantafillou@elbak.gr.

SEIT 1972 LIEFERN WIR WELTWEIT GRIECHENLANDS SONNENGEREIFTE FRÜCHTE

Im Herzen Griechenlands gelegen, zählt die Elbak S. A. landesweit zu den führenden Produzenten von konservierten Früchten. Handelsketten aus über 70 Ländern schätzen die konstant hochwertige Qualität unserer Produkte. Von der Saat über die Ernte bis hin zur Konservierung und Distribution übernehmen wir von der Elbak den gesamten Herstellungsprozess. Damit liefern wir Menschen rund um den Globus frischen und fruchtigen Genuss jeden Tag.

HANDGEPFLÜCKT &
NATÜRLICH

BESTE QUALITÄT
SEIT 1972

IM EINKLANG
MIT DER NATUR

RECYCLEBARE DOSEN

HANDGEPFLÜCKT &
NATÜRLICH

BESTE QUALITÄT
SEIT 1972

IM EINKLANG
MIT DER NATUR

RECYCLEBARE DOSEN

Moderne Produktionsanlagen, eingespielte Arbeitsprozesse und unsere pure Leidenschaft sorgen für Ergebnisse, die sich sehen lassen können

Erzeuger im Verbund

Jahre Erfahrung

Tonnen im Jahr

Stunden von der Ernte bis zur Verarbeitung

Elbak Früchte: immer fruchtig lecker

Lieferung in mehr als 70 Länder