{"id":194688,"date":"2017-09-30T00:07:00","date_gmt":"2017-09-29T22:07:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=194688"},"modified":"2023-01-15T08:14:24","modified_gmt":"2023-01-15T07:14:24","slug":"wannacry-infektionen-bei-daimler","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/09\/30\/wannacry-infektionen-bei-daimler\/","title":{"rendered":"WannaCry-Infektionen bei Daimler?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"http:\/\/borncity.com\/win\/2017\/09\/30\/wannacry-infection-stops-mercedes-benz-production\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Merkw\u00fcrdige Geschichte, die da gerade umgeht. Bei Mercedes Benz sollen Produktionsrechner in deutschen Werken mit der WannaCry-Ransomware befallen sein.<\/p>\n<p><!--more--><\/p>\n<h2>Erste Meldung nach Nutzerhinweisen<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/b2cf819c0d814873910152652703f7d4\" alt=\"\" width=\"1\" height=\"1\" \/><\/h2>\n<p>Die Meldung findet sich seit einigen Stunden bei heise.de im Artikel <a href=\"https:\/\/www.heise.de\/security\/meldung\/Daimler-WannaCry-hat-offenbar-neue-Opfer-gefunden-3847232.html\" target=\"_blank\" rel=\"noopener\">Daimler: WannaCry hat offenbar neue Opfer gefunden<\/a>. Die Redaktion von heise beruft sich auf Mitteilungen unterschiedlicher Leser, dass die Produktion bei <a href=\"https:\/\/www.daimler.com\/de\/\" target=\"_blank\" rel=\"noopener\">Daimler<\/a> betroffen sei. Laut diesen Quellen soll eine WannaCry-Infektion in Mercedes-Benz-Werken wie Bremen, Hamburg und Untert\u00fcrkheim stattgefunden haben. Es wird berichtet, dass Industrieroboter, mit Windows XP zur Steuerung, nicht mehr funktionsf\u00e4hig waren. Auch die Firma <a href=\"https:\/\/web.archive.org\/web\/20211026090359\/https:\/\/www.festo.com\/cms\/de_de\/index.htm\" target=\"_blank\" rel=\"noopener\">Festo<\/a> soll Bekanntschaft mit dem Trojaner gemacht haben.<\/p>\n<h2>Firmensprecher wissen von nix oder schweigen<\/h2>\n<p>Im Artikel von heise.de kommen Sprecher der Firmen Festo und Mercedes Benz zu Wort. Von Festo ist die Aussage, dass kein Angriffe bekannt sei. Bei Mercedes Benz erkl\u00e4rt man, dass die Produktion l\u00e4uft \u2013 wobei keine Aussage \u00fcber WannaCry getroffen wurde.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"WannaCry-Meldung\" src=\"https:\/\/web.archive.org\/web\/20220130150333\/https:\/\/blog.malwarebytes.com\/wp-content\/uploads\/2017\/05\/Ransom.WannaCrypt2.1.png\" alt=\"WannaCry-Meldung\" width=\"661\" height=\"497\" \/><\/p>\n<p>Bez\u00fcglich der Sachlage 'Infektion mit WannaCry, viele Monate, nachdem die Hauptinfektion im Mai 2017 stattfand' d\u00fcrfte es aktuell keine Kl\u00e4rung geben \u2013 es sei denn, ein Blog-Leser tr\u00e4gt noch etwas dazu bei.<\/p>\n<h2>W\u00e4re ja nicht der erste Fall f\u00fcr die Car-Maker<\/h2>\n<p>Generell hat der Wiper\/Erpressungs-Trojaner ja in der Automobilindustrie zu einigen Ausf\u00e4llen gef\u00fchrt. Bei Renault kam es im Rahmen der Erstinfektion im Mai 2017 zu Produktionsstillst\u00e4nden (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/15\/wannacry-die-lage-am-montag\/\">WannaCry: Die Lage am Montag<\/a>), und auch Honda war von so etwas betroffen (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/27\/sicherheitsinfos-wannacry-locky-hacks-und-mehr\/\">Sicherheitsinfos: WannaCry, Locky, Hacks und mehr<\/a>). Und LG wurde in S\u00fcdkorea noch im August 2017 Opfer von WannaCry (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/08\/22\/wannacry-noch-lebt-die-ransomware\/\">WannaCry: Noch lebt die Ransomware \u2026<\/a>).<\/p>\n<h2>Eigene Erg\u00e4nzungen und Nachtr\u00e4ge &#8230;<\/h2>\n<p>Kleine Erg\u00e4nzung: Eine annonym bleiben wollende (aber verl\u00e4ssliche) Quelle hat hat mir heute gesteckt, dass auch das Daimler-Werk in Rastatt betroffen war. Die Quelle sprach von 'ganz sch\u00f6n aufgeregter Stimmung'.<\/p>\n<p>Und noch ein Nachtrag &#8211; die Informationen tr\u00f6pfeln hier gerade ein &#8211; gibt ja die M\u00f6glichkeit, im Hinblick auf Quellenschutz, mir Mails (sehr anonym) \u00fcber Einmal-Mails zukommen zu lassen. Eine Quelle hat sich dort mit folgender Info gemeldet:<\/p>\n<blockquote><p>&#8230; daf\u00fcr aber zur Prod-IT von Daimler in K\u00f6lleda (Motorenwerk) und Kamenz (LiIon-Batterie-Werk) &#8230; die f\u00fcr sich fast schon aufatmeten, als es gestern gegen 9h hie\u00df aus Untert\u00fcrkheim: mehr als 1500 F\u00e4lle.<\/p>\n<p>Betroffen sind massiv virtuelle Maschinen von Anlagenlieferanten, personenbezogene Messrechner und Anlagen im 24\/7-Betrieb.<\/p><\/blockquote>\n<p>Zweiter Nachtrag &#8211; ich hatte bei der Daimler-Presseabteilung um ein Statement nachgefragt und habe Antwort bekommen.<\/p>\n<blockquote><p>Unsere Produktion l\u00e4uft. Bitte haben Sie Verst\u00e4ndnis, dass wir uns zu IT-Sicherheitsthemen grunds\u00e4tzlich nicht \u00e4u\u00dfern.<\/p><\/blockquote>\n<p>Bei Twitter gibt es einen weiteren aufschlussreichen <a href=\"https:\/\/twitter.com\/Flusslied\/status\/914166600915472384\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> eines Nutzers (wenn man den Kontext kennt und beachtet).<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p dir=\"ltr\" lang=\"de\">Auf Dads Arbeit wird das sogar f\u00fcr die Steuerung von Industrierobotern benutzt. Gestern wurde es von WannaCry befallen.<\/p>\n<p>\u2014 Relaxo (@Flusslied) <a href=\"https:\/\/twitter.com\/Flusslied\/status\/914166600915472384?ref_src=twsrc%5Etfw\">30. September 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Erg\u00e4nzende Info &#8211; inzwischen bin ich auf <a href=\"https:\/\/www.heise.de\/forum\/heise-Security\/News-Kommentare\/Daimler-WannaCry-hat-offenbar-neue-Opfer-gefunden\/sind-bei-Daimler-auch-Daten-abhanden-gekommen\/posting-31131904\/show\/\" target=\"_blank\" rel=\"noopener\">diesen Forenpost <\/a>bei heise.de gesto\u00dfen. Etwas mysteri\u00f6s, aber wenn die Vermutungen stimmen, wurden\/werden bei bestimmten Unternehmen Daten wie E-Mail-Adressen (\u00fcber leaks oder Fehler) abgezogen.<\/p>\n<p>Mal schauen, vielleicht kommen noch weitere Informationen. Danke an die Tipp-Geber. W\u00e4re auch interessant, ob es die alte WannaCry-Version oder eine modifizierte Variante ist, die da tobte.<\/p>\n<blockquote><p>BTW: Im Rahmen der Recherchen <a href=\"https:\/\/www.clearswift.com\/about-us\/pr\/press-releases\/wannacry-fallout-80-brits-more-worried-about-how-organizations-store-their-data\" target=\"_blank\" rel=\"noopener\">diesen Pressetext<\/a> zur Einsch\u00e4tzung der WannaCry-Folgen in Gro\u00dfbritannien gefunden.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/21\/malwarebytes-analyse-wie-sich-wannycryp-verbreitete\/\">Malwarebytes-Analyse: Wie sich WannaCry verbreitete<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/\">WannaCrypt: Updates f\u00fcr Windows XP, Server 2003 &amp; Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/wannacry-neue-versionen-und-mehr-neuigkeiten\/\">WannaCry: Neue Versionen und mehr Neuigkeiten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/15\/wannacry-die-lage-am-montag\/\">WannaCry: Die Lage am Montag<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/20\/wannycry-meist-ungepatchte-windows7-systeme-befallen\/\">WannaCry: Meist ungepatchte Windows 7 Systeme befallen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/21\/malwarebytes-analyse-wie-sich-wannycryp-verbreitete\/\">Malwarebytes-Analyse: Wie sich WannaCry verbreitete<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/28\/wannycry-hinweise-auf-lazarus-gruppe\/\">WannaCry: Hinweise auf Lazarus-Gruppe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/22\/wannycry-verschlsselte-daten-per-recovery-retten\/\">WannaCry: Verschl\u00fcsselte Daten per Recovery retten?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/25\/wannacry-co-eternalblue-vulnerability-checker-und-crysis-ransomware-decryptor\/\">WannaCry &amp; Co.: EternalBlue Vulnerability Checker und Crysis Ransomware Decryptor<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/08\/wannycry-analysen-windows-10-port-daten-recovery\/\">WannaCry: Analysen, Windows 10-Port, Daten-Recovery \u2026<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/27\/sicherheitsinfos-wannacry-locky-hacks-und-mehr\/\">Sicherheitsinfos: WannaCry, Locky, Hacks und mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/05\/18\/wannycry-decryptor-fr-windows-xp\/\">Wannycry: WCry-Decryptor f\u00fcr Windows XP<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/30\/wannacry-clone-ransomware-befllt-systeme-in-der-ukraine\/\">WannaCry Clone Ransomware bef\u00e4llt Systeme in der Ukraine<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/06\/27\/sicherheitsinfos-wannacry-locky-hacks-und-mehr\/\">Sicherheitsinfos: WannaCry, Locky, Hacks und mehr<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/08\/22\/wannacry-noch-lebt-die-ransomware\/\">WannaCry: Noch lebt die Ransomware \u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Merkw\u00fcrdige Geschichte, die da gerade umgeht. Bei Mercedes Benz sollen Produktionsrechner in deutschen Werken mit der WannaCry-Ransomware befallen sein.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[6177],"class_list":["post-194688","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-wannacry"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=194688"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/194688\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=194688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=194688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=194688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}