Wichtige Sicherheitsinformation: Bitte neues Passwort setzen (Login zurückgesetzt)
Wir informieren Sie über einen Sicherheitsvorfall in unserem Online-Shop kirstein.de. Als Vorsichtsmaßnahme haben wir Kunden-Logins zurückgesetzt - Ihr bisheriges Passwort ist nicht mehr gültig.
Was ist passiert?
Am 27.02.2026 um 17:05 Uhr haben wir eine sicherheitsrelevante Auffälligkeit festgestellt. Wir haben sofort reagiert: ab 17:10 Uhr lief der Shop im Wartungsmodus, um 17:20 Uhr haben wir den Shop vollständig offline genommen. Es kam zu einem Cyberangriff im Zusammenhang mit einem Modul unseres Online-Shops. Die identifizierte Ursache wurde behoben und zusätzliche Schutzmaßnahmen wurden aktiviert.
Welche Daten können betroffen sein?
Nach aktuellem Stand kann nicht ausgeschlossen werden, dass Zugangsdaten zu Shopkonten betroffen sind. Dies kann dazu führen, dass Ihre E-Mail-Adresse Unbefugten offengelegt wurde. Ihr Passwort wurde hingegen nicht im Klartext gespeichert, sondern als nicht direkt lesbarer Prüfwert (Hash). Daraus lässt sich das Passwort nicht einfach ablesen.
Nach unseren bisherigen Prüfungen liegen keine Hinweise vor, dass Adressdaten oder weitere Kundendaten (z. B. Liefer-/Rechnungsanschriften, Bestell- oder Zahlungsdaten) betroffen sind.
Waren Zahlungsdaten betroffen?
Nein. Wir speichern keine Bank-/Kreditkartendaten und keine Zugangsdaten zu Zahlungsdiensten. Die Zahlungsabwicklung erfolgt über externe Zahlungsdienstleister (z. B. PayPal, Amazon Pay, easyCredit) - Zahlungsdaten waren daher nicht betroffen.
Was haben wir als Sofortmaßnahme getan?
Wir haben unverzüglich reagiert, Systeme abgesichert und geprüft sowie Belege/Protokolle gesichert. Außerdem wurden die zuständigen Stellen informiert (Datenschutzbeauftragter, Polizei, Datenschutzaufsichtsbehörde).
Als Vorsichtsmaßnahme haben wir:
- die Sicherheitslücke geschlossen und Schutzmechanismen/Monitoring verstärkt
- aktive Logins/Sitzungen beendet
- Kunden-Logins zurückgesetzt
Was müssen Sie jetzt tun? (wichtig)
Wir möchten Sie zu Ihrer eigenen Sicherheit bitten, ein neues Passwort zu setzen:
- Öffnen Sie Ihren Browser und rufen Sie kirstein.de direkt auf - bitte nicht über Links aus E-Mails. Nutzen Sie auf der Anmelde-Seite die Funktion Passwort vergessen?.
- Wenn Sie dieses Passwort auch an anderer Stelle verwendet haben: Bitte ändern Sie es auch dort.
- Verwenden Sie ein neues, einzigartiges Passwort (idealerweise mit Passwortmanager).
Warum ist das wichtig, obwohl Passwörter nicht im Klartext gespeichert sind?
Passwörter liegen als Prüfwerte (Hashwerte) vor. Dennoch kann - abhängig von der Passwortstärke - nicht ausgeschlossen werden, dass Passwörter durch automatisierte Verfahren erraten/abgeleitet werden könnten. Daher erzwingen wir das Zurücksetzen und empfehlen dringend, Passwörter nicht mehrfach zu verwenden.
Wichtiger Hinweis: Vorsicht vor gefälschten Nachrichten (Phishing)
Wir empfehlen Ihnen, bei unerwarteten Kontaktaufnahmen besondere Vorsicht walten zu lassen und keine sensiblen Informationen weiterzugeben.
- Wir fragen Sie niemals nach Ihrem Passwort.
- Offizielle Absender-Domain ist ausschließlich @kirstein.de.
- Bitte geben Sie Ihre Zugangsdaten nur direkt auf kirstein.de ein.
Kontakt
Für Fragen zum Datenschutzvorfall steht Ihnen folgende Kontaktadresse zur Verfügung: [email protected].
Wenn Sie bei uns nur als Gast bestellt oder nie ein Passwort gesetzt haben, ist für Sie keine Passwort-Aktion erforderlich - bitte lesen Sie die Hinweise zu Phishing dennoch aufmerksam.
Wir bedauern diesen Vorfall sehr. Ihre Sicherheit hat für uns höchste Priorität. Deshalb informieren wir Sie transparent und haben unmittelbar Maßnahmen ergriffen, um Ihr Konto zu schützen und ähnliche Vorfälle künftig noch besser zu verhindern.
Musikhaus Kirstein