Die Deutsche eVergabe ist in der Nacht vom 8. auf den 9. September 2021 Opfer eines Ransomware-Angriffs geworden, der zur Verschlüsselung ihrer externen Systeme führte. Aufgrund dessen waren der Vergabestellen- und der Bieter-Server vorübergehend offline. Die Hacker forderten die Zahlung eines Lösegelds im Austausch für die Entschlüsselungsschlüssel.
Als Einfallstor nutzten die Hacker einen Atlassian Confluence Server, der bei einem Dienstleister der eVergabe Verwendung fand. Nach Angaben der eVergabe sei sie selbst kein explizites Angriffsziel gewesen. Stattdessen hatten die Angreifer darauf abgezielt, automatisiert möglichst viele Serversysteme zu kompromittieren.
Der Angriff geschah im einem Zeitfenster von wenigen Tagen zwischen der Herausgabe von entsprechenden Sicherheitsupdates und deren geplanten Installation auf den Confluence-Servern.
Der Vorfall wurde dem Bundesamt für Sicherheit in der Informationstechnik gemeldet.