Kurze Information für Leser, die ggf. in geschäftlicher Verbindung mit dem Zulieferer von Fahrzeugteilen, LKQ, stehen. Der US-Anbieter hat ja auch europäische Ableger. Mir ist gerade die Information untergekommen, dass LKQ in einem kanadischen Geschäftsbereich Opfer eines Cyberangriffs geworden ist. Das geht aus einer Mitteilung an die US-SEC hervor.
Anzeige
Wer ist LKQ?
Die LKQ Corporation ("Like, Kind and Quality") ist ein amerikanischer Anbieter von alternativen und speziellen Teilen für die Reparatur und das Zubehör von Automobilen und anderen Fahrzeugen. LKQ hat Niederlassungen in Nordamerika, Europa und Taiwan. LKQ vertreibt Ersatzsysteme, Komponenten, Ausrüstungen und Teile für die Reparatur und das Zubehör von Pkw, Lkw, Freizeit- und Sportfahrzeugen.
Das Unternehmen ist an insgesamt 1.684 Standorten in Europa und Nordamerikas vertreten. Zur LKQ-Gruppe gehören Euro Car Parts, Fource, die RHIAG Group, Elit, Auto Kelly, die STAHLGRUBER Group sowie der Recycling-Spezialist Atracco. LKQ hält außerdem eine Minderheitsbeteiligung an der Mekonomen Group.
Informationen zum Cyberangriff
Laut dem SecurityWeek-Artikel Major Auto Parts Firm LKQ Hit by Cyberattack hat der Anbieter die US-Börsenaufsicht SEC über den Cybervorfall informiert.
Anzeige
Das Unternehmen hat bereits am 13. November 2024 einen unbefugten Zugriff auf die Informationstechnologie (IT)-Systeme einer einzelnen Geschäftseinheit in Kanada entdeckt. Es wurden sofort Schritte zur Eindämmung und Wiederherstellung des Vorfalls eingeleitet. Dazu gehörte auch die Aktivierung der für diese Zwecke erstellten Reaktions- und Wiederherstellungspläne für Sicherheitsvorfälle.
Gleichzeitig wurden externe forensische Ermittler mit der Einleitung von Maßnahmen zur Eindämmung des Angriffs für die betroffenen Systeme einbezogen sowie die Strafverfolgungsbehörden informiert. Aktuell scheinen die Spezialisten die von dem Vorfall betroffenen Daten zu analysieren. Das Unternehmen will die betroffenen Parteien entsprechend benachrichtigen.
Infolge des Vorfalls wurde der Betrieb des Unternehmens in diesem Geschäftsbereich für einige Wochen beeinträchtigt, während die betroffenen Systeme wiederhergestellt wurden. LKQ ist der Ansicht, dass es die Bedrohung wirksam eingedämmt hat und dass keiner seiner anderen Geschäftsbereiche von der Bedrohung betroffen war, und der betroffene Geschäftsbereich arbeitet jetzt nahezu mit voller Kapazität, heißt es in der Mitteilung.
Anzeige
Wir bekommen seit gestern von mehreren gehackten M365 Accounts Phishingmails. Die benannten Firmen sind alle im Logistic und Mobility Bereich tätig. Verweis auf Rechnungen auf dem Sharepoint…
Die Sharepoint-Masche beobachten wir schon seit einer Weile. Immer ein eingescanntes PDF, in dem auf eine angebliche Sharepoint-Seite verwiesen wird.
https://www.focus.de/politik/deutschland/ueber-mehrere-stunden-cyberangriff-auf-das-innenministerium-faeser-webseite-lahmgelegt_id_260570432.html
Kann jede treffen