{"id":251034,"date":"2021-03-15T00:49:28","date_gmt":"2021-03-14T23:49:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=251034"},"modified":"2021-03-15T00:49:28","modified_gmt":"2021-03-14T23:49:28","slug":"wiedervorlage-it-ausfall-bei-aida-war-ransomware-angriff","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/03\/15\/wiedervorlage-it-ausfall-bei-aida-war-ransomware-angriff\/","title":{"rendered":"Wiedervorlage: IT-Ausfall bei AIDA war Ransomware-Angriff"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Noch ein kleiner Nachtrag zu einem Sicherheitsthema, und zwar zum IT-Ausfall bei der Reederei Aida Crusies, in dessen Folge man zu Weihnachten und Silvester alle Kreuzfahrten absagen musste. Ich habe jetzt mal nachgeforscht &#8211; es war ein Ransomware-Angriff.<\/p>\n<p><!--more--><\/p>\n<h2>Kurzer R\u00fcckblick auf die Geschichte<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/7b3ad9a2d62440179e6cfff53256a25f\" width=\"1\" height=\"1\"\/>Die Reederei Aida Crusies hatte zu Silvester 2020 alle Reisen auf ihren Kreuzfahrtschiffen abgesagt. Als Grund wurden damals mysteri\u00f6se IT-Probleme, die zu Einschr\u00e4nkungen an Bord der Kreuzfahrtschiffe f\u00fchren genannt. Auf der Facebook-Seite des Unternehmens hie\u00df es zum 25. Dezember 2020, dass es technische Einschr\u00e4nkungen gebe, die auch die notwendige Kommunikation anreisender G\u00e4ste betreffe.<\/p>\n<p><a href=\"https:\/\/www.facebook.com\/AIDA\/posts\/10159167689502867\"><img decoding=\"async\" title=\"Aida-Absage der Dezember-Kreuzfahrten\" alt=\"Aida-Absage der Dezember-Kreuzfahrten\" src=\"https:\/\/i.imgur.com\/9ycK0AW.png\"\/><\/a>  <\/p>\n<p>Passagiere, die auf den beiden Schiffen unterwegs waren, berichten vom Ausfall der Informationssysteme. Ein Gro\u00dfteil der IT-Infrastruktur war auf den Schiffen ausgefallen. Das Bordkartensystem funktioniert nicht mehr, so ein Passagier, und laut weiteren Aussagen nehmen Kellner und Angestellte Bestellungen mit Papier und Kugelschreiber auf. Da auch die E-Mail-Server, die Telefonanlegen und Webfunktionen der AIDA Cruises wohl ausgefallen waren, gingen Insider von einem gr\u00f6\u00dferen Cyberangriff aus. Das Unternehmen hielt sich bez\u00fcglich Details bedeckt, die Staatsanwaltschaft ermittelt in Richtung Cyberkriminalit\u00e4t und es gab den Verdacht, dass die Reederei Opfer von Computersabotage geworden sein k\u00f6nnte.<\/p>\n<h2>Es war ein Ransomware-Angriff auf die IT<\/h2>\n<p>Mir ging jetzt \"schau mal nach, ob immer noch keine Informationen zum Fall \u00f6ffentlich sind\" durch den Kopf. Die ermittelnde Staatsanwaltschaft hat wohl bereits Anfang Februar 2020 doch noch einige Details zum Vorfall bekannt gegeben, die aber keinen gr\u00f6\u00dferen Widerhall in der Presse mehr fanden. Die Ostsee-Zeitung <a href=\"https:\/\/www.ostsee-zeitung.de\/Mecklenburg\/Rostock\/Rostock-Aida-Cruises-und-die-Hacker-Attacke-Was-in-der-Erpresser-Mail-stand\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a> (ich bin \u00fcber <a href=\"https:\/\/www.rnd.de\/reise\/hacker-attacke-auf-aida-das-stand-in-der-erpresser-mail-an-die-kreuzfahrt-reederei-V3AUW2S3IRDEJL7SZSBXP7GIGY.html\" target=\"_blank\" rel=\"noopener\">RND<\/a> darauf gesto\u00dfen), dass Cyber-Kriminelle am ersten Weihnachtsfeiertag die IT-Systeme der Reederei mit einer Ransomware infizierten. Diese verschl\u00fcsselte die Datenspeicher der IT-Systeme, so dass weder an Land noch auf den Schiffen etwas ging.&nbsp; <\/p>\n<p>Laut Staatsanwaltschaft gab es aber keine konkrete Forderung der Cyber-Kriminellen. Es sei aber ein Dokument auf einem der Computer gefunden worden, in dem es hei\u00dft, dass die Reederei mit den Erpressern Kontakt aufnehmen solle. Die Rederei reagierte aber nicht auf das Erpresserschreiben und versuchte die IT, teilweise unter Hinzuziehung von amerikanischen Spezialisten, wieder flott zu bekommen. Beobachter gehen davon aus, dass der Schaden durch den Ransomware-Befall in die Millionen geht. Die Reederi k\u00e4mpfte Anfang Februar 2021 immer noch mit den Folgen.<\/p>\n<p><strong>\u00c4hnliche Artikel: <\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/12\/29\/it-ausfall-bei-aida-durch-cyberangriff\/\">IT-Ausfall bei AIDA durch Cyberangriff?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/10\/11\/kreuzfahrtanbieter-carnival-besttigt-ransomware-angriff-mit-datenabfluss\/\">Kreuzfahrtanbieter Carnival best\u00e4tigt Ransomware-Angriff mit Datenabfluss<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/08\/18\/sicherheit-hacks-und-ransomware-die-neue-bedrohung\/\">Sicherheit: Hacks und Ransomware, die neue Bedrohung<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kleiner Nachtrag zu einem Sicherheitsthema, und zwar zum IT-Ausfall bei der Reederei Aida Crusies, in dessen Folge man zu Weihnachten und Silvester alle Kreuzfahrten absagen musste. Ich habe jetzt mal nachgeforscht &#8211; es war ein Ransomware-Angriff.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-251034","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251034","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=251034"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251034\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=251034"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=251034"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=251034"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}