Ende März 2025 haben Cyberkriminelle Online-Konten von Menschen bei der Bundesagentur für Arbeit (BA) gehackt. Dabei konnten sie bei einigen wenigen Nutzern die Bankverbindung (IBAN) ändern. Die gute Nachricht: Es entstand kein Schaden – dank schneller Reaktion der Behörde und neuen Sicherheitsregeln. In diesem Blogbeitrag erklären wir dir den Vorfall verständlich und einfach – Schritt für Schritt.
1. Wie lief der Angriff ab?Seit 24. April 2025 dürfen Änderungen der Bankverbindung nur noch mit der sogenannten BundID vorgenommen werden. Diese hängt an einem hohen Vertrauensniveau und soll Manipulationen deutlich erschweren.
b) Zwei-Faktor-Authentifizierung wird PflichtSeit 29. April 2025 gilt: Alle Nutzer müssen beim Login einen zweiten Faktor nutzen – z. B. Passkeys (biometrische Verfahren), One-Time Passcodes (TOTP) oder die BundID.
Damit wurde eine Schutzmaßnahme verpflichtend, die vorher nur empfohlen war.
4. Einschränkungen bei Online-LeistungenDer Angriff zeigt: Nicht nur Behörden-Server sind gefährdet – oft liegt die Schwachstelle auf dem Gerät der Nutzer. Ein unsicheres Smartphone oder ein infizierter PC reichen Hackern aus.
b) Manipulierte Bankverbindungen sind gefährlichSelbst scheinbar kleine Änderungen wie eine andere IBAN können große Folgen haben – zum Beispiel wenn Versicherungs- oder Arbeitslosengeld-Beträge an Kriminelle fließen.
c) Mehrfaktor-Schutz ist ein MussDie verpflichtende Nutzung von Zwei-Faktor-Authentifizierung (2FA) und sicheren Logins zeigt: Sicherheitsmaßnahmen müssen verbindlich sein, nicht optional.
6. Tipps für deine eigene SicherheitDer kontrollierte Angriff auf Nutzerkonten bei der Bundesagentur für Arbeit im März 2025 zeigt, wie verletzlich digitale Dienste sein können – selbst wenn Behörden gut geschützt sind. Dank schneller, gezielter Maßnahmen (Sperrung, sichere Logins, 2FA) konnte Schaden abgewendet werden.
Für uns alle heißt das: Digitale Sicherheit ist keine Option, sondern Pflicht. Mit sicheren Geräten, geschützten Zugangsdaten und aktivem Schutz wie 2FA können wir uns wirksam vor Betrug und Angriffen schützen.
Sie haben Fragen zu diesem Artikel? Rufen Sie uns gern unter 09122 6937302 an und vereinbaren Sie einen Gesprächstermin. Oder senden Sie uns einfach eine Nachricht. Wir freuen uns, Sie kennenzulernen!
Ihr Team von Datenschutz Prinz
Hier haben Sie die Möglichkeit, für alle Blog-Beiträge, die wir auf unserer Webseite veröffentlichen, Updates zu erhalten.
Damit verpassen Sie keine Neuigkeiten mehr in Sachen Datenschutz!
Um hier diese Inhalte zu sehen, stimmen Sie bitte zu, dass diese in die Webseite von https://www.datenschutz-prinz.de/ geladen werden.