Sicherheitsradar Sicherheitsradar
  • News
  • Tools
  • Tutorials
  • Glossar
JETZT: „The Länd“-Shop gehackt: Gefälschte Bezahlseite plünderte Kundenkonten
Sicherheitsradar.deSicherheitsradar.de
Schriftgröße ändernAa
Search
Copyright © 2025 Sicherheitsradar.de
News

„The Länd“-Shop gehackt: Gefälschte Bezahlseite plünderte Kundenkonten

Sebastian
von
Sebastian
Sebastian
vonSebastian
Ich bin Sebastian, Gründer von Sicherheitsradar.de 🙂✌️ IT-Sicherheit ist für mich nicht nur ein Beruf, sondern eine echte Leidenschaft. Seit 2019 arbeite ich im Bereich Cybersecurity...
Follow:
Zuletzt aktualisiert 13. Januar 2026
5 Minuten Lesezeit
SHARE

Die Imagekampagne „The Länd“ sollte Baden-Württemberg als innovativen Standort präsentieren. Jetzt steht das Land mit einem peinlichen Sicherheitsvorfall in den Schlagzeilen: Hacker haben den offiziellen Merchandise-Shop kompromittiert und Kundenkonten geplündert. Ich erkläre dir, was passiert ist und warum dieser Fall auch für dich als Online-Shopper wichtig ist.

Inhalt
  • Was ist passiert?
  • 25.000 weitere Shops potenziell betroffen
  • Was das Staatsministerium unternommen hat
  • Was du jetzt tun solltest
  • Warum dieser Fall wichtig ist

Was ist passiert?

Zwischen dem 27. und 29. Dezember 2025 nutzten unbekannte Angreifer eine sogenannte Zero-Day-Schwachstelle im Shopsystem aus. Bei einer Zero-Day-Lücke handelt es sich um eine Sicherheitslücke, die dem Softwarehersteller noch nicht bekannt ist und für die es daher noch kein Update gibt. Das macht solche Schwachstellen besonders gefährlich.

Die Angreifer gingen dabei äußerst raffiniert vor. Sie verschafften sich nicht nur Zugriff auf Kundendaten wie Namen und E-Mail-Adressen, sondern manipulierten gezielt die Bezahlseite des Shops. Kunden, die in diesem Zeitraum bestellten, wurden auf eine täuschend echt aussehende Fake-Zahlungsseite umgeleitet. Dort gaben sie ahnungslos ihre Kreditkartendaten ein, die direkt bei den Kriminellen landeten.

Das Perfide daran: Selbst bei der Bestellung kostenloser Produkte wie den bekannten „Nett hier“-Aufklebern wurden Zahlungsdaten abgefragt und gestohlen. Die Täter nutzten die erbeuteten Informationen anschließend für unautorisierte Abbuchungen, meist im dreistelligen Bereich.

25.000 weitere Shops potenziell betroffen

Der Shop der Landesregierung nutzte das Shopsystem Gambio in einer selbst gehosteten Variante. Laut Hersteller betrifft die ausgenutzte Sicherheitslücke etwa 25.000 weitere Online-Shops, die dieselbe Software einsetzen. Gambio veröffentlichte am 30. Dezember 2025 ein Notfall-Sicherheitsupdate und stufte die Lücke als kritisch ein.

Das Problem bei selbst gehosteten Shops: Der Betreiber ist selbst für Updates verantwortlich. Anders als bei Cloud-Lösungen, wo der Anbieter zentral Sicherheitslücken schließt, müssen Shop-Betreiber aktiv werden und Patches einspielen. Viele kleine Unternehmen haben dafür weder die Zeit noch das technische Know-how, was sie zu leichten Zielen macht.

Was das Staatsministerium unternommen hat

Nach Bekanntwerden des Vorfalls reagierte das Staatsministerium Baden-Württemberg umgehend. Der Shop wurde offline genommen und Strafanzeige gegen Unbekannt erstattet. Alle betroffenen Kunden erhielten eine Benachrichtigung per E-Mail. Der Landesdatenschutzbeauftragte wurde eingeschaltet und prüft derzeit, ob alle Informationspflichten nach der DSGVO erfüllt wurden.

Wann der Shop wieder öffnet, ist derzeit unklar. Vor einer Wiedereröffnung sollen strengere Sicherheitsmaßnahmen implementiert werden, darunter eine Zwei-Faktor-Authentifizierung für Administratoren.

Was du jetzt tun solltest

Falls du zwischen dem 27. und 29. Dezember 2025 im „The Länd“-Shop bestellt hast, solltest du sofort deine Kontoauszüge und Kreditkartenabrechnungen prüfen. Achte dabei besonders auf unbekannte Buchungen mit dem Verwendungszweck „Monobank“ oder anderen ausländischen Zahlungsempfängern.

Bei verdächtigen Abbuchungen kontaktiere umgehend deine Bank. Wer schnell handelt, hat gute Chancen auf eine Rückerstattung. Das Staatsministerium nimmt Hinweise zum Vorfall unter shop@thelaend.de entgegen.

Generell empfehle ich dir, beim Online-Shopping auf einige Sicherheitsmaßnahmen zu achten: Nutze nach Möglichkeit Zahlungsmethoden wie PayPal oder Kreditkarten mit Käuferschutz. Prüfe bei der Eingabe von Zahlungsdaten immer die URL in der Adressleiste deines Browsers. Seriöse Shops leiten dich für die Zahlung an bekannte Zahlungsdienstleister weiter, nicht an unbekannte Drittseiten.

Warum dieser Fall wichtig ist

Der Angriff auf den „The Länd“-Shop zeigt ein grundsätzliches Problem: Auch scheinbar vertrauenswürdige Plattformen können kompromittiert werden. Die Tatsache, dass es sich um einen offiziellen Regierungsshop handelte, vermittelte den Kunden ein falsches Sicherheitsgefühl.

Für Online-Shop-Betreiber ist der Fall eine deutliche Warnung. Selbst gehostete Shopsysteme erfordern kontinuierliche Pflege und zeitnahe Updates. Wer dafür keine Ressourcen hat, sollte über eine Cloud-Lösung nachdenken, bei der der Anbieter für die Sicherheit verantwortlich ist.


Quellen:

  1. Heise Online: Cyberangriff auf „Fänshop“ von Baden-Württemberg, viele weitere Shops gefährdet (31.12.2025) https://www.heise.de/news/Baden-Wuerttemberg-Cyberangriff-auf-Online-Shop-von-THE-LAeND-11127295.html
  2. Security-Insider: Cyberangriff auf ‚The Länd‘ Onlineshop: Was betroffene Kunden jetzt tun sollten (31.12.2025) https://www.security-insider.de/cyberangriff-the-laend-onlineshop-ratgeber-a-aea1acb8299b5700d34bd96201e3c5e6/
  3. Wortfilter: „The Länd“-Shop gehackt: Gambio Zero-Day Sicherheitslücke ausgenutzt (01.01.2026) https://wortfilter.de/the-laend-shop-gehackt-gambio-zero-day-sicherheitsluecke-ausgenutzt/
  4. ProSec Networks: Cyberangriff auf den baden-württembergischen „THE LÄND“-Fanshop (01.01.2026) https://www.prosec-networks.com/blog/cyberangriff-baden-wuerttemberg-the-laend-fanshop/
  5. Staatsanzeiger BW: The Länd unter (08.01.2026) https://www.staatsanzeiger.de/nachrichten/politik-und-verwaltung/the-laend-unter/

TAGGED:HackerangriffHackingOnlineShop
Sebastian
vonSebastian
Follow:
Ich bin Sebastian, Gründer von Sicherheitsradar.de 🙂✌️ IT-Sicherheit ist für mich nicht nur ein Beruf, sondern eine echte Leidenschaft. Seit 2019 arbeite ich im Bereich Cybersecurity und beschäftige mich täglich mit der Frage, wie sich Systeme, Daten und Menschen besser schützen lassen.
Vorheriger Beitrag Deepfakes erkennen und entlarven: Praktische Tools und Techniken
Nächster Beitrag Thermomix gehackt: 3,3 Millionen Nutzerdaten im Darknet

Über mich

Sebastian
vonSebastian
Follow:
Ich bin Sebastian, Gründer von Sicherheitsradar.de 🙂✌️ IT-Sicherheit ist für mich nicht nur ein Beruf, sondern eine echte Leidenschaft. Seit 2019 arbeite ich im Bereich Cybersecurity und beschäftige mich täglich mit der Frage, wie sich Systeme, Daten und Menschen besser schützen lassen.

Beliebte Beiträge 🔥

Thermomix gehackt: 3,3 Millionen Nutzerdaten im Darknet
23. Januar 2026
Deepfakes erkennen und entlarven: Praktische Tools und Techniken
3. Januar 2026
Zwei-Faktor-Authentifizierung: Definition, Funktionsweise und Schutzmaßnahmen
21. Dezember 2025
NIS2-Richtlinie: Deutschland hinkt hinterher – 25.000 Unternehmen betroffen
16. Dezember 2025
Über 1200 Cyberangriffe pro Woche: Deutsche Unternehmen unter Dauerbeschuss
9. Dezember 2025

Mehr Sicherheit für dich:

Cyberangriffe im Mai 2025
News

Cyberangriffe im Mai legen Gemeindeverwaltung und Schulen lahm

5 Minuten Lesezeit
Sicherheitslücken Acronis Cyber Protect
News

Kritische Sicherheitslücken in Acronis Cyber Protect gefährden deine Daten

4 Minuten Lesezeit
News

Smart Home wird zur Überwachungsfalle: Alexa hört mit

10 Minuten Lesezeit
News

Windows 10 Support-Ende: Was du jetzt als Privatnutzer und Unternehmen wissen musst

10 Minuten Lesezeit
Sicherheitsradar Sicherheitsradar

Alles zur IT-Sicherheit für Privatanwender und Unternehmen – leicht erklärt und sofort umsetzbar.

Kategorien

  • News
  • Tools
  • Tutorials
  • Glossar

Wichtige Links

  • Über sicherheitsradar.de
  • Impressum

Beliebte Beiträge 🔥

Über 1200 Cyberangriffe pro Woche: Deutsche Unternehmen unter Dauerbeschuss
9. Dezember 2025
NIS2-Richtlinie: Deutschland hinkt hinterher – 25.000 Unternehmen betroffen
16. Dezember 2025
© 2025 Sicherheitsradar.de
Einwilligung verwalten
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Einwillligung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Präferenzen
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
  • Optionen verwalten
  • Dienste verwalten
  • Verwalten von {vendor_count}-Lieferanten
  • Lese mehr über diese Zwecke
Einstellungen ansehen
  • {title}
  • {title}
  • {title}
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?