{"id":226688,"date":"2020-01-08T00:54:28","date_gmt":"2020-01-07T23:54:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226688"},"modified":"2020-01-08T00:58:28","modified_gmt":"2020-01-07T23:58:28","slug":"ransomware-befall-bei-canyon-bicycles-gmbh-koblenz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/08\/ransomware-befall-bei-canyon-bicycles-gmbh-koblenz\/","title":{"rendered":"Ransomware-Befall bei Canyon Bicycles GmbH\/Koblenz"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Auf die in Koblenz ans\u00e4ssige Bicycles GmbH (Fahrrad-Anbieter) hat es kurz vor dem Jahreswechsel einen massiven Cyber-Angriff gegeben, bei dem Ransomware die IT-Systeme lahmlegte. Hier einige Informationen, was mir bisher bekannt ist. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/567164fb5beb4963a23c17b9587c2dc5\" width=\"1\" height=\"1\"\/>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Canyon_Bicycles\" target=\"_blank\" rel=\"noopener noreferrer\">Canyon Bicycles GmbH<\/a> (kurz: Canyon) ist ein deutscher Fahrradhersteller von Rennr\u00e4dern, Mountainbikes und Triathlonr\u00e4dern mit Sitz in Koblenz.<\/p>\n<p><img decoding=\"async\" title=\"Canyon Bicycles Zentrale in Koblenz\" alt=\"Canyon Bicycles Zentrale in Koblenz\" src=\"https:\/\/upload.wikimedia.org\/wikipedia\/commons\/thumb\/6\/62\/Canyon_hq.jpg\/640px-Canyon_hq.jpg\"\/><br \/>(Canyon Bicycles Zentrale in Koblenz, Quelle: <a href=\"https:\/\/commons.wikimedia.org\/wiki\/File:Canyon_hq.jpg\" target=\"_blank\" rel=\"noopener noreferrer\">Wikimedia<\/a>, Free to Use)<\/p>\n<h2>Ransomware-Angriff auf die IT<\/h2>\n<p>Auf der Firmenwebseite, die vom Angriff nicht betroffen und weiter erreichbar ist, hat der Hersteller <a href=\"https:\/\/www.canyon.com\/de-de\/info\/cyber-attack-info.html\" target=\"_blank\" rel=\"noopener noreferrer\">best\u00e4tigt<\/a>, dass er kurz vor Jahreswechsel Ziel eines Cyber-Angriffs war. Er schreibt dazu, dass der Angriff gestoppt sei und hat folgende Information gepostet:<\/p>\n<blockquote>\n<p>Kurz vor Jahreswechsel wurde die Canyon Bicycles GmbH Ziel eines massiven kriminellen Cyber-Angriffs. Offenbar handelt es sich um eine professionell organisierte T\u00e4tergruppe, die sich darauf spezialisiert hat, Unternehmen anzugreifen. Den T\u00e4tern gelang es, sich bei Canyon Zugriff auf die IT-Systeme zu verschaffen. Software und Server wurden verschl\u00fcsselt und dadurch stellenweise lahmgelegt. Nicht betroffen war die Webseite www.canyon.com: Bestellungen \u00fcber den Webshop k\u00f6nnen und konnten wie gewohnt aufgegeben werden. Mittlerweile ist der Angriff identifiziert und nach aktuellem Kenntnisstand gestoppt.<\/p>\n<\/blockquote>\n<p>'Durch die Verschl\u00fcsselung unserer IT-Infrastruktur wurden die Arbeits- und Gesch\u00e4ftsprozesse vor\u00fcbergehend massiv beeintr\u00e4chtigt', teilt der Canyon-Gr\u00fcnder und Gesch\u00e4ftsf\u00fchrer Roman Arnold mit. Vom Ransomware-Befall war war der Standort Koblenz (Warenlager und Zentrale) unmittelbar betroffen. Das hat auch alle internationalen L\u00e4ndergesellschaften, mit Ausnahme der US-Gesellschaft, die mit einem eigenen IT-System arbeitet, getroffen. <\/p>\n<p>Das Unternehmen rechnet in den n\u00e4chsten Tagen mit Verz\u00f6gerungen im Kundenkontakt sowie in der Auslieferung. Die Firma schreibt, dass man alles daransetzen will, um die Auswirkungen f\u00fcr Kunden und Fans so gering wie m\u00f6glich zu halten und schnellstm\u00f6glich wieder in den Normalbetrieb zu kommen. <\/p>\n<p>Unmittelbar nach Bekanntwerden des Cyber-Angriffs hatte Canyon die zust\u00e4ndigen Beh\u00f6rden informiert. Eine enge Zusammenarbeit erfolgt seitdem mit der Kriminalpolizei Koblenz und dem Landeskriminalamt. Der Landesbeauftragte f\u00fcr den Datenschutz in Rheinland-Pfalz wurde informiert. Gegen die T\u00e4ter wird Strafanzeige erstattet. Experten aus den Bereichen IT, Forensik und Cyber-Security konnten den Angriff schnell analysieren und kontrollieren sowie bereits L\u00f6sungen und Gegenma\u00dfnahmen einleiten. Details zur Art der Ransomware sowie zur Infektionsquelle wurden keine mitgeteilt. (via <a href=\"https:\/\/twitter.com\/stephanschmidt\/status\/1214609511408918528\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auf die in Koblenz ans\u00e4ssige Bicycles GmbH (Fahrrad-Anbieter) hat es kurz vor dem Jahreswechsel einen massiven Cyber-Angriff gegeben, bei dem Ransomware die IT-Systeme lahmlegte. Hier einige Informationen, was mir bisher bekannt ist.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-226688","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226688"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226688\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}