Inhalt des Informationsschreiben
Wer ist betroffen?
Nur wenn Sie unser Informationsschreiben zu einem IT-Sicherheits- und Datenschutzvorfall bei unserem Dienstleister Enseco GmbH erhalten haben, gehören Sie zu dem Personenkreis, dessen Daten potenziell betroffen sein könnten.
Inhalt des Informationsschreiben
Der Schutz Ihrer personenbezogenen Daten hat für uns höchste Priorität. Deshalb möchten wir Sie über einen Datenschutzvorfall bei unserem Dienstleister Enseco GmbH informieren. Uns ist wichtig, Sie frühzeitig und transparent zu informieren und Ihnen zugleich mitzuteilen, dass derzeit kein unmittelbarer Handlungsbedarf für Sie besteht.
Weder die Energieversorgung noch die technische Sicherheit der Strom- und Gasnetze sind von diesem Vorfall betroffen.
Die Enseco ist von uns mit Zähler- und Messdienstleistungen beauftragt. Für die Planung und Durchführung dieser Aufgaben stellen wir dem Dienstleister die hierfür erforderlichen Daten zur Verfügung.
Nach Angaben unseres Dienstleisters Enseco waren dessen IT-Systeme von einem Cyberangriff betroffen. Unmittelbar nach Bekanntwerden des Vorfalls haben wir die möglichen Auswirkungen umfassend geprüft. Dabei wurden Hinweise auf unbefugte Aktivitäten im Zeitraum vom 28.05.2026 bis zum 02.06.2026 festgestellt. Nach aktuellem Stand kann nicht ausgeschlossen werden, dass personenbezogene Daten betroffen sind.
Je nach Einzelfall können eine oder mehrere der folgenden Kategorien personenbezogener Daten betroffen sein:
Vor- und Nachname | Anschrift | Zählernummer | Vertragsnummer | E-Mail-Adresse | Telefonnummer
Ein möglicher Missbrauch der betroffenen Daten kann insbesondere zu Spam-Nachrichten, unerwünschten Kontaktaufnahmen sowie Phishing- oder Social-Engineering-Versuchen führen. Dabei können gefälschte E-Mails, SMS, Briefe oder Telefonanrufe genutzt werden, um persönliche Daten oder Zugangsdaten zu erlangen. Auch gefälschte Schreiben oder Zahlungsaufforderungen sind nicht auszuschließen.
Was empfehlen wir Ihnen?
Aktuell sind keine Maßnahmen Ihrerseits erforderlich. Dennoch empfehlen wir Ihnen, bei unerwarteten E-Mails, SMS, Telefonanrufen, Schreiben oder Zahlungsaufforderungen besonders aufmerksam zu sein.
Sollten Sie Zweifel an der Echtheit einer Nachricht haben, wenden Sie sich gerne an uns.
Weder wir noch von uns beauftragte Dienstleister werden Sie jemals auffordern, sensible Daten wie Passwörter, Bankdaten oder Zugangsdaten per E-Mail oder telefonisch mitzuteilen.
Welche Maßnahmen wurden ergriffen?
Nach Bekanntwerden des Vorfalls haben wir die betroffenen Zugänge unverzüglich gesperrt. Erst nach-dem die betroffenen Systeme technisch überprüft und bereinigt worden waren, wurden die Zugänge wieder freigegeben.
Gemeinsam mit der Enseco GmbH, IT-Sicherheitsexperten und den zuständigen Behörden wird der Vorfall umfassend untersucht. Darüber hinaus wurden weitere Maßnahmen eingeleitet, um die Sicherheit der Systeme zu stärken und vergleichbare Vorfälle künftig zu verhindern.
Der Datenschutzvorfall wurde dem Landesbeauftragten für den Datenschutz Niedersachsen gemeldet.
Sie können sich darauf verlassen, dass wir Sie unaufgefordert und unverzüglich informieren, sobald die laufenden Untersuchungen neue Erkenntnisse ergeben, die Sie oder Ihre personenbezogenen Daten betreffen. Sie müssen hierzu nichts veranlassen.
Um Ihnen die wichtigsten Fragen bereits vorab zu beantworten, haben wir die häufigsten Fragen und Antworten zu diesem Vorfall in der Anlage für Sie zusammengestellt.
Uns ist bewusst, dass die Information über einen möglichen Zugriff auf personenbezogene Daten beunruhigend sein kann. Daher bedauern wir diesen Vorfall und die damit verbundenen Unannehmlichkeiten sehr.
Bitte seien Sie versichert, dass wir alle erforderlichen Maßnahmen ergriffen haben und den Schutz Ihrer Daten auch weiterhin mit größter Sorgfalt gewährleisten.
Häufig gestellte Fragen (FAQ)
Warum hat enercity Netz meine Daten an die Enseco GmbH übermittelt?
Welche Daten können betroffen sein?
Sind meine Bankdaten betroffen?
Besteht für mich persönlich ein Risiko?
Muss ich jetzt etwas unternehmen?
Woran erkenne ich mögliche Betrugsversuche?
Ist meine Strom- oder Gasversorgung betroffen?
Werden geplante Zählerwechsel, -einbauten und -ausbauten weiterhin durchgeführt?
Welche Maßnahmen wurden ergriffen?
Wurde die zuständige Datenschutzbehörde über den Vorfall informiert?
Wie werde ich über neue Erkenntnisse informiert?
Bin ich persönlich von diesem Vorfall betroffen?
Warum hat enercity Netz meine Daten an die Enseco GmbH übermittelt?
Die Enseco GmbH ist von uns mit Zähler- und Messdienstleistungen beauftragt. Für die Planung und Durchführung dieser Arbeiten benötigt der Dienstleister bestimmte personenbezogene Daten, beispielsweise Namen, Anschriften sowie Informationen zu Zählern und Aufträgen. Die Datenübermittlung erfolgt ausschließlich im Rahmen der Erfüllung dieser Aufgaben.
Was ist passiert?
Die Enseco GmbH hat uns darüber informiert, dass ihre IT-Systeme Ziel eines Cyberangriffs waren. Im Rahmen umfangreicher IT-Sicherheitsuntersuchungen wurden Hinweise auf unbefugte Aktivitäten im Zeitraum vom 28.05.2026 bis zum 02.06.2026 festgestellt. Nach aktuellem Stand kann nicht ausgeschlossen werden, dass dabei auf personenbezogene Daten zugegriffen wurde.
Welche Daten können betroffen sein?
Je nach Einzelfall können folgende Daten betroffen sein:
Vor- und Nachname | Anschrift | Zählernummer | Vertragsnummer | E-Mail-Adresse | Telefonnummer
Nicht alle der genannten Datenkategorien sind bei jeder Kundin bzw. jedem Kunden betroffen.
Sind meine Bankdaten betroffen?
Nein. Bankverbindungen, Zahlungsdaten, Kreditkarteninformationen oder Zugangsdaten zu Kundenportalen wurden nach unserem derzeitigen Kenntnisstand nicht an die Enseco GmbH übermittelt. Da diese Daten für die beauftragten Zähler- und Messdienstleistungen nicht benötigt werden, gehören sie nicht zu den von dem Vorfall möglicherweise betroffenen Daten.
Besteht für mich persönlich ein Risiko?
Ein möglicher Missbrauch der betroffenen Daten kann insbesondere zu unerwünschten Kontaktaufnahmen, Spam-Nachrichten, Phishing-Versuchen oder anderen Betrugsversuchen führen. Ebenso können gefälschte Schreiben oder Zahlungsaufforderungen nicht vollständig ausgeschlossen werden.
Derzeit liegen uns jedoch keine Erkenntnisse darüber vor, dass Ihre personenbezogenen Daten tatsächlich missbräuchlich verwendet wurden.
Muss ich jetzt etwas unternehmen?
Nein. Bitte seien Sie jedoch besonders aufmerksam bei unerwarteten Nachrichten, Schreiben oder Anrufen, in denen Sie zur Preisgabe persönlicher Daten, Bankdaten oder Zugangsdaten aufgefordert werden. Die enercity Netz GmbH und ihre Dienstleister werden Sie niemals auffordern, Passwörter, Bankdaten oder Zugangsdaten per E-Mail oder telefonisch mitzuteilen.
Woran erkenne ich mögliche Betrugsversuche?
Bitte seien Sie besonders vorsichtig, wenn Sie:
• zur Herausgabe persönlicher Daten aufgefordert werden,
• Passwörter, PINs oder TANs mitteilen sollen,
• aufgefordert werden, kurzfristig Zahlungen zu leisten,
• Links oder Anhänge in unerwarteten Nachrichten öffnen sollen.
Weder enercity Netz noch von uns beauftragte Dienstleister werden Sie jemals auffordern, Passwörter, Bankdaten oder Zugangsdaten per E-Mail oder telefonisch mitzuteilen.
Ist meine Strom- oder Gasversorgung betroffen?
Nein. Die Energieversorgung sowie der sichere Betrieb der Strom- und Gasnetze sind von dem Vorfall nicht beeinträchtigt. Es besteht zu keinem Zeitpunkt ein Risiko für die Versorgungssicherheit.
Werden geplante Zählerwechsel, -einbauten und -ausbauten weiterhin durchgeführt?
Grundsätzlich werden notwendige Zählerwechsel, -einbauten und -ausbauten weiterhin durchgeführt. In einzelnen Fällen kann es aufgrund des Vorfalls zu Verzögerungen kommen oder bereits gekommen sein. Dies bedauern wir sehr. Sollte ein vereinbarter Termin verschoben werden müssen, informieren wir Sie rechtzeitig und vereinbaren einen neuen Termin.
Welche Maßnahmen wurden ergriffen?
Nach Bekanntwerden des Vorfalls wurden die betroffenen Zugänge unverzüglich gesperrt. Eine erneute Freigabe erfolgte erst nach technischer Überprüfung und Bereinigung der betroffenen Systeme. Dar-über hinaus werden der Vorfall und seine Auswirkungen gemeinsam mit IT-Sicherheitsexperten und den zuständigen Behörden umfassend untersucht.
Wurde die zuständige Datenschutzbehörde über den Vorfall informiert?
Ja. Der Datenschutzvorfall wurde dem Landesbeauftragten für den Datenschutz Niedersachsen gemeldet.
Wie werde ich über neue Erkenntnisse informiert?
Sollten sich neue Erkenntnisse ergeben, die Sie unmittelbar betreffen, werden wir Sie unverzüglich infor-mieren. Sie müssen hierzu nichts unternehmen.
Bin ich persönlich von diesem Vorfall betroffen?
Nur wenn Sie unser Informationsschreiben erhalten haben, gehören Sie zu dem Personenkreis, dessen Daten potenziell betroffen sein könnten. Nach den bisherigen Erkenntnissen kann jedoch nicht festgestellt werden, ob tatsächlich auf Ihre konkreten Daten zugegriffen wurde.
Aus Gründen der Transparenz informieren wir alle Kund:innen, deren Daten nach derzeitigem Stand potenziell betroffen sein könnten. Diese Information erfolgt vorsorglich, damit Sie mögliche Betrugsversuche frühzeitig erkennen können.