{"id":231587,"date":"2020-05-12T00:08:00","date_gmt":"2020-05-11T22:08:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=231587"},"modified":"2023-03-23T00:27:17","modified_gmt":"2023-03-22T23:27:17","slug":"clop-ransomware-bei-technische-werke-ludwigshafen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/05\/12\/clop-ransomware-bei-technische-werke-ludwigshafen\/","title":{"rendered":"Clop Ransomware bei Technische Werke Ludwigshafen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/05\/12\/clop-ransomware-bei-technische-werke-ludwigshafen\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Der Energieversorger von Ludwigshafen, die Technische Werke Ludwigshafen (TWL) sind vergangene Woche wohl Opfer eines Ransomware-Angriffs geworden. Jetzt hat die verantwortliche Clop Ransomware-Gruppe erbeutete Kundendaten ver\u00f6ffentlicht.<\/p>\n<p><!--more--><\/p>\n<h2>Erste Informationen \u00fcber einen Cyber-Angriff<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/9ee6566babd344b6bb6b9b4ea43ba039\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte bereits vorige Woche im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/05\/05\/sicherheitsmeldungen-5-mai-2020\/\">Sicherheitsmeldungen 5. Mai 2020<\/a> einen kurzen Hinweis im Abschnitt 'Technische Werke Ludwigshafen gehackt' gebracht. Dort hie\u00df es aber lediglich, dass Hacker Zugriff auf die Gesch\u00e4fts- und Kundendaten des Versorgers Technische Werke Ludwigshafen (TWL) hatten. In <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Hackerangriff-auf-Versorgungsunternehmen-Technische-Werke-Ludwigshafen-4714059.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem heise-Artikel<\/a> wurde, unter Berufung auf den Versorger, berichtet, dass Unbekannte unter anderem Zugriff auf Kundendaten wie Namen, Adressen und Kontoangaben gehabt hatten.<\/p>\n<p>Der kommunale Versorger habe die Ermittlungsbeh\u00f6rden informiert und ein Cybersecurity-Unternehmen eingeschaltet. Den Zeitpunkt des Angriffs und den Umfang der kopierten Daten wollte das Unternehmen unter Hinweis auf laufende Ermittlungen nicht nennen.<\/p>\n<h2>Die Stellungnahme der TWL<\/h2>\n<p>In <a href=\"https:\/\/web.archive.org\/web\/20201021072421\/https:\/\/www.twl.de\/das-ist-twl\/newsroom\/news\/detail\/article\/hackerangriff-auf-technische-werke-ludwigshafen\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser undatierten Stellungnahme<\/a> schreiben die Technische Werke Ludwigshafen (TWL), dass man, trotz in der Vergangenheit getroffener massiver Sicherheitsvorkehrungen, Ziel eines erfolgreichen Hackerangriffs geworden sei.<\/p>\n<p>Trotzdem ist es einer noch unbekannten Hackergruppe gelungen, in das Netz des Energieversorgers Technische Werke Ludwighafen AG, TWL, einzudringen. Unmittelbar nach Bemerken des Angriffs seien von TWL Gegenma\u00dfnahmen eingeleitet worden. Unter anderem wurden Server, auf denen verd\u00e4chtige Aktivit\u00e4ten verzeichnet wurden, umgehend abgeschaltet.<\/p>\n<p>Die Versorgungssicherheit der Ludwigshafener B\u00fcrger und der Kunden des Unternehmens war und ist sichergestellt. Das Unternehmen hat sofort die zust\u00e4ndigen Ermittlungsbeh\u00f6rden informiert sowie ein Cyber Security Unternehmen eingeschaltet. Die Ermittlungen laufen. Aufgrund der laufenden Ermittlungen der zust\u00e4ndigen Beh\u00f6rden wurden keine weiteren Angaben zum Verlauf und Umfang des Hackerangriffs gemacht.<\/p>\n<h2>Diebstahl von Daten<\/h2>\n<p>Aufgrund der unmittelbar eingeleiteten Gegenma\u00dfnahmen konnte der Diebstahl von Daten unterbrochen, aber nicht vollst\u00e4ndig verhindert werden. Den Hackern ist es gelungen, unter anderem Kundendaten wie Namen, Adressen und Kontodaten sowie Gesch\u00e4ftsdaten zu erbeuten.<\/p>\n<p>Das Unternehmen bittet aus diesem Grund seine Kunden, ihre Konten regelm\u00e4\u00dfig zu pr\u00fcfen und bei ungew\u00f6hnlichen Kontobewegungen Kontakt mit ihrer Bank aufzunehmen. Passw\u00f6rter, die in der Kommunikation mit TWL, beispielsweise beim Zugang zum Kundenportal, verwendet werden, sollten ge\u00e4ndert werden.<\/p>\n<h2>Clop Ransomware-Gruppe ver\u00f6ffentlicht Daten<\/h2>\n<p>Mir ist \u00fcber meinen Twitter-Kan\u00e4le aber die nachfolgenden Information von einem Sicherheitsforscher zugegangen. Danach hat die Clop Ransomware-Gruppe den Ludwigshafener Versorger erfolgreich angegriffen. Der <a href=\"https:\/\/web.archive.org\/web\/20200920084735\/https:\/\/www.mcafee.com\/enterprise\/de-de\/threat-center\/threat-landscape-dashboard\/ransomware-details.clop-ransomware.html\" target=\"_blank\" rel=\"noopener noreferrer\">Name der Ransomware<\/a> kommt von der Dateinamenerweiterung .CLOP, die f\u00fcr verschl\u00fcsselte Dateien verwendet wird. Trend Micro hat <a href=\"https:\/\/success.trendmicro.com\/solution\/000151740-CLOP-Ransomware-Information\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> noch Informationen zur CLOP-Ransomware. Die Ransomware ist zumindest in Teilen bekannt und wird von Virenscannern angezeigt.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Clop Ransomware group hacked TWL, a municipal utility company that has been in charge of heating the city of Ludwigshafen for over 100 years.<\/p>\n<p>&#8211; The company has over 600 employees and $400,000,000 revenue.<\/p>\n<p>&#8211; The group posted over 30,000 records of sensitive customers records. <a href=\"https:\/\/t.co\/prxLHxyxMl\">pic.twitter.com\/prxLHxyxMl<\/a><\/p>\n<p>\u2014 Under the Breach (@underthebreach) <a href=\"https:\/\/twitter.com\/underthebreach\/status\/1259788523542130688?ref_src=twsrc%5Etfw\">May 11, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Bekannt geworden ist dies, weil die Ransomware-Gruppe \u00fcber 30.000 Datens\u00e4tze mit sensitiven Kundendaten ver\u00f6ffentlicht hat. Darunter befinden sich die Namen und E-Mail-Adressen der Kunden, deren Tarife sowie die Verrechnungskontennummern. Offensichtlich ist die Gruppe hinter der Ransomware dazu \u00fcbergegangen, die Dateien vor dem Verschl\u00fcsseln auf eigene Server zu spiegeln. Ich schlie\u00dfe aus der Ver\u00f6ffentlichung der Daten, dass die TWL nicht auf die Erpressung eingegangen und kein L\u00f6segeld gezahlt haben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Energieversorger von Ludwigshafen, die Technische Werke Ludwigshafen (TWL) sind vergangene Woche wohl Opfer eines Ransomware-Angriffs geworden. Jetzt hat die verantwortliche Clop Ransomware-Gruppe erbeutete Kundendaten ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4715,4328],"class_list":["post-231587","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-ransomware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=231587"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231587\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=231587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=231587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=231587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}