IT-Sicherheitsvorfall melden
Sie haben eine verdächtige E-Mail, schadhafte Datei oder einen möglichen Sicherheitsvorfall mit Bezug zu Grant Thornton festgestellt? Bitte informieren Sie unser Computer Security Incident Response Team (CSIRT).
Das CSIRT ist die zentrale Anlaufstelle für die Annahme, Bewertung und Koordination von IT-Sicherheitsmeldungen.
Was können Sie uns melden?
Bitte informieren Sie uns, wenn Sie einen möglichen IT-Sicherheitsvorfall mit Bezug zu Grant Thornton beobachten. Dazu gehören insbesondere:
- Verdächtige oder schädliche E-Mails
E-Mails, die scheinbar von Grant Thornton stammen und beispielsweise ungewöhnliche Links, Aufforderungen oder Dateianhänge enthalten. - Schadsoftware oder auffällige Dateien
Dateien oder Anhänge mit möglichem Schadcode, die über Grant Thornton übermittelt wurden oder einen erkennbaren Bezug zu Grant Thornton haben. - Missbrauch von Absendern oder Identitäten
Verdacht auf gefälschte oder missbräuchlich verwendete Grant Thornton-E-Mail-Adressen, Benutzerkonten oder Unternehmensidentitäten. - Unbeabsichtigte Offenlegung von Informationen
Versehentlich oder unberechtigt übermittelte Daten und Dokumente sowie Hinweise auf einen möglichen Datenabfluss. - Auffälligkeiten in Systemen oder Diensten
Ungewöhnliches Verhalten oder verdächtige Aktivitäten im Zusammenhang mit öffentlich erreichbaren Systemen und digitalen Diensten von Grant Thornton. - Mögliche technische Schwachstellen
Hinweise auf Sicherheitslücken in öffentlich zugänglichen Anwendungen, Webseiten oder Systemen von Grant Thornton.
Sie sind sich nicht sicher, ob es sich tatsächlich um einen Sicherheitsvorfall handelt?
Melden Sie uns auch einen begründeten Verdacht. Unser CSIRT prüft und bewertet den gemeldeten Sachverhalt.
Für allgemeine technische Fragen, Anwendungsprobleme oder Serviceanfragen nutzen Sie bitte die bekannten Support- und Servicekontakte.
Welche Informationen benötigen wir?
Je genauer Ihre Angaben sind, desto schneller können wir den Sachverhalt einordnen und erforderliche Maßnahmen einleiten. Bitte übermitteln Sie uns – soweit bekannt – folgende Informationen:
- Ihre Kontaktdaten
Name, Organisation sowie eine E-Mail-Adresse oder Telefonnummer für mögliche Rückfragen. - Zeitpunkt der Beobachtung
Datum und möglichst genaue Uhrzeit, zu der der Vorfall aufgetreten ist oder festgestellt wurde. - Betroffenes System oder Kommunikationsmittel
Beispielsweise E-Mail, Webseite, Anwendung, Benutzerkonto, Endgerät oder Datei. - Beschreibung des Sachverhalts
Was haben Sie beobachtet? Wie ist Ihnen die Auffälligkeit aufgefallen und welche Schritte wurden bereits unternommen? - Mögliche Auswirkungen
Wurden beispielsweise Daten offengelegt, Konten missbraucht, Schadsoftware ausgeführt oder Systeme beeinträchtigt? - Technische Hinweise
Soweit vorhanden: Absender- und Empfängeradressen, Betreffzeilen, Internetadressen (URLs), IP-Adressen, Dateinamen oder angezeigte Fehlermeldungen. - Geeignete Nachweise
Screenshots, Protokollauszüge oder andere Informationen, die uns bei der Untersuchung unterstützen können.
Verdächtige E-Mails übermitteln
Bitte senden Sie eine verdächtige E-Mail möglichst als Anlage und nicht nur als einfache Weiterleitung. Dadurch bleiben die für die Untersuchung wichtigen technischen Informationen der ursprünglichen Nachricht erhalten.
Bitte beachten
- Öffnen Sie verdächtige Links oder Dateianhänge nicht erneut.
- Nehmen Sie keine eigenständigen Untersuchungen oder Veränderungen an betroffenen Systemen vor.
- Übermitteln Sie keine Passwörter oder Zugangsdaten.
- Beschränken Sie personenbezogene oder vertrauliche Informationen auf das für die Bearbeitung erforderliche Maß.
- Nutzen Sie für besonders vertrauliche oder umfangreiche Informationen unseren gesicherten Übermittlungsweg.
Auch unvollständige Meldungen helfen uns weiter. Falls zusätzliche Angaben erforderlich sind, nehmen wir Kontakt mit Ihnen auf.