Sicherheitsvorfall bei VIRALITY: Untersuchung ist abgeschlossen
Am 3. August 2026 verschafften sich Unbefugte automatisiert Zugriff auf ein System unseres Schwesterunternehmens VIRALITY, das sieben Module der IServ Schulplattform betreibt. Wir haben unsere Kund(inn)en darüber am 11.08.2026 informiert. Die gemeinsame Untersuchung ist jetzt abgeschlossen – hier erfahren Sie die Ergebnisse.
Was ist passiert?
Die Angreifer nutzten eine Fehlkonfiguration in einem Authentifizierungsdienst aus, die bei einer Änderung zur Verbesserung der Zwei-Faktor-Authentifizierung entstanden war. Betroffen war ein einzelnes technisches Konto mit weitreichenden Rechten.
Ein Angreifer sah sich für weniger als eine Minute manuell auf einem System um. Eine tiefere Untersuchung oder Einnistung im System fand nicht statt.
Vieles deutet darauf hin, dass es den Angreifer(inne)n nur um Rechenleistung ging und nicht um einen gezielten Angriff auf Schulen, deren Daten oder auch uns als IServ GmbH bzw. VIRALITY GmbH.
Unsere zentrale Erkenntnis: Wir haben nach wie vor keine Hinweise auf einen Zugriff auf Nutzerdaten oder deren Abfluss gefunden. Auch die Auswertung des Datenverkehrs zeigt kein Datenvolumen, das dazu passen würde. Eine hundertprozentige Garantie kann es bei keinem IT-System geben, aber alle Auswertungen sprechen dafür, dass keine Daten abgeflossen sind.
Dabei waren weder unsere eigenen Systeme noch die Server der Schulen betroffen: Die Infrastruktur der VIRALITY GmbH läuft vollständig isoliert.
Wie haben wir reagiert und was ändert sich?
Nachdem wir am 10.08.2026 auf den Vorfall aufmerksam gemacht wurden, haben VIRALITY und IServ innerhalb weniger Minuten einen gemeinsamen Krisenstab gebildet, die Infrastruktur neu aufgesetzt und am 11.08.2026 wieder in Betrieb genommen.
Kund(inn)en haben wir noch am selben Tag nach unseren Pflichten informiert und nachfolgend auf dem laufenden gehalten. Uns war es wichtig, betroffene Schulen schnell und offen über den Vorfall zu informieren. Dabei stehen wir unter anderem mit der zuständigen Datenschutzbehörde in Niedersachsen in Kontakt.
Datensicherheit ist für uns kein Randthema, sondern eine Grundvoraussetzung für den Einsatz der IServ Schulplattform. Sicherheitsaudits sind deshalb für uns mit der VIRALITY GmbH Routine: Zwei fanden bereits statt, ein weiteres ist angestoßen. Zusätzlich verstärken wir laufend die technischen und organisatorischen Schutzmaßnahmen.
Besteht Handlungsbedarf für Sie?
Nein, nach der vorgeschriebenen Meldung nach Artikel 33 DSGVO besteht aktuell kein weiterer technischer Handlungsbedarf. Alle Module laufen seit dem 11.08.2026 wieder uneingeschränkt.
Diese Meldung können Sie bei Rückfragen aus dem Kollegium oder der Elternschaft direkt weitergeben – sie enthält die wichtigsten Informationen und wird bei neuen Erkenntnissen aktualisiert.




