{"id":217503,"date":"2019-05-01T02:20:37","date_gmt":"2019-05-01T00:20:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=217503"},"modified":"2019-05-01T02:20:37","modified_gmt":"2019-05-01T00:20:37","slug":"citycomp-hack-erpressung-mit-kundendaten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/05\/01\/citycomp-hack-erpressung-mit-kundendaten\/","title":{"rendered":"Citycomp-Hack: Erpressung mit Kundendaten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Der in Stuttgart ans\u00e4ssige IT-Dienstleiter Citycomp wurde wohl gehackt. Die Eindringliche haben 'Kundendaten' erbeutet und wollten Citycomp erpressen. Da das Unternehmen nicht darauf einging, sind jetzt einige Daten online gestellt worden. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/25f0a6dd49a849709b1e216099865b68\" width=\"1\" height=\"1\"\/>Die englische Seite Motherboard berichtet <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/d3np4y\/hackers-steal-ransom-citycomp-airbus-volkswagen-oracle-valuable-companies\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> \u00fcber den Fall. Citycomp wird darin als eine der gr\u00f6\u00dften IT-Firmen bezeichnet. Die erbringen IT-Dienstleistungen f\u00fcr Firmen wie Oracle, Airbus, Toshiba und Volkswagen-<\/p>\n<h2>Der Hackerangriff<\/h2>\n<p>Hacker sind in das Netzwerk des Internet-Infrastrukturunternehmens Citycomp eingedrungen, und konnten Daten von Kunden erbeuten. Das Ganze ist Teil eines Erpressungsversuchs \u2013 wobei die Hacker mal 500.000 Euro, mal 500.000 Euro in Bitcoins forderten. Da das Unternehmen nicht darauf einging, sind jetzt einige Daten online gestellt worden. Die Angreifer haben wohl eine Website eingerichtet, um das gestohlene Material zu verteilen.  <\/p>\n<p>Michael Bartsch, Gesch\u00e4ftsf\u00fchrer von Deutor Cyber Security Solutions, der von Citycomp mit der Untersuchung des Hacks beauftragt wurde, best\u00e4tigte den Einbruch in die Netzwerke des Unternehmen in einer E-Mail an Motherboard.  <\/p>\n<blockquote>\n<p>\"Citycomp has been hacked and blackmailed and the attack is ongoing, We have to be careful as the whole case is under police investigation and the attacker is trying all tricks.\"<\/p>\n<\/blockquote>\n<p>Bartsch schrieb in seiner E-Mail: \"Wir haben alle betroffenen Kunden informiert und gewarnt\".  <\/p>\n<h2>Behauptungen der Hacker<\/h2>\n<\/p>\n<p>Auf einer Website, die von den Hackern zur Verbreitung von Citycomp-Kundendaten eingerichtet wurde, behaupten die Hacker, sie seien im Besitz von \"312.570 Dateien in 51.025 Ordnern, \u00fcber 516 GByte Daten finanzielle und private Informationen \u00fcber alle Kunden\". Zu den Kunden geh\u00f6ren Ericsson, Leica, Toshiba, UniCredit, British Telecom, Hugo Boss, NH Hotel Group, Oracle, Airbus, Porsche und Volkswagen, so die Liste der Opfer auf der Website.<\/p>\n<p>Es scheint, dass sich die Daten auf die deutschen Niederlassungen dieser Unternehmen beziehen k\u00f6nnen. Mehrere Unternehmen in der Liste der Opfer fungieren als GmbH. Zwei in Deutschland beliebte Superm\u00e4rkte, REWE und Kaufland, sind ebenfalls in der Liste der Kunden enthalten.<\/p>\n<p>Die Dateien sind auf der Seite der Hacker wohl \u00f6ffentlich herunterladbar. Der oder die Hacker teilten mit, dass die Dateien am 31. April 2019 freigegeben w\u00fcrden. Entweder ist das ein Scherz, oder die Leute sind strunz dumm \u2013 der April hat es nur 30 Tage. Die Drohung zur Ver\u00f6ffentlichung ist wohl Teil der Strategie, um Druck auf das Unternehmen auszu\u00fcben. <\/p>\n<p>\"Citycomp hat den Erpressungsforderungen nicht nachgegeben und unsere Analysten f\u00fchren eine gr\u00fcndliche technische und forensische Analyse des Angriffs durch\", sagt der beauftragte Sicherheitsspezialist Bartsch gegen\u00fcber Motherboard. <\/p>\n<p>Inzwischen sind deutschsprachige Beitr\u00e4ge zum Hack \u00fcber DPA bei <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Bericht-Hacker-erpressen-Citycomp-mit-gestohlenen-Grosskunden-Daten-4410879.html\" target=\"_blank\" rel=\"noopener noreferrer\">Heise<\/a> oder anderen Medien wie <a href=\"https:\/\/www.golem.de\/news\/citycomp-datendiebstahl-bei-zahlreichen-deutschen-firmen-1904-140973.html\" target=\"_blank\" rel=\"noopener noreferrer\">Golem<\/a> erschienen. Volkswagen pr\u00fcft gerade die Dokumente, bei denen es sich aber eher um Wartungsvertr\u00e4ge und weniger um vertrauliche Dokumente handelt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der in Stuttgart ans\u00e4ssige IT-Dienstleiter Citycomp wurde wohl gehackt. Die Eindringliche haben 'Kundendaten' erbeutet und wollten Citycomp erpressen. Da das Unternehmen nicht darauf einging, sind jetzt einige Daten online gestellt worden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-217503","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=217503"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/217503\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=217503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=217503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=217503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}