{"id":254378,"date":"2021-06-07T00:23:29","date_gmt":"2021-06-06T22:23:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=254378"},"modified":"2021-06-08T13:42:30","modified_gmt":"2021-06-08T11:42:30","slug":"unwetterschaden-webshop-von-pearl-offline","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/06\/07\/unwetterschaden-webshop-von-pearl-offline\/","title":{"rendered":"Unwetterschaden oder Hack? Webshop von Pearl offline"},"content":{"rendered":"<p>Kurze Meldung am Rande. Ich wei\u00df, dieser Online-H\u00e4ndler separiert &#8211; trotzdem der Hinweis: Aktuell ist der Webshop des Online-H\u00e4ndlers Pearl.de nicht mehr erreichbar. Das Gleiche gibt f\u00fcr Pearl TV, den Werbekanal dieses Versenders. Ursache, so wird kolportiert, soll wohl ein Wasserschaden sein, der die Rechner beeintr\u00e4chtigt hat. <strong>Erg\u00e4nzung:<\/strong> Mir liegt noch die Info vor, dass wohl ein Angriff auf das Shop-System erfolgt sei. <strong>Erg\u00e4nzung 2:<\/strong> Inzwischen hat Pearl best\u00e4tigt, das ein Hackerangriff auf die Systeme stattgefunden hat. Und ein Unwetter hat es auch gegeben (was Dienste betroffen hat)\u00a0 &#8211; doppeltes Pech f\u00fcr das Unternehmen. <strong>Erg\u00e4nzung 3:<\/strong> Der Shop von Pearl ist wieder online &#8211; partiell zumindest.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/30cf7558de384ab6bebeb81626fef209\" alt=\"\" width=\"1\" height=\"1\" \/>PEARL geh\u00f6rt zu Europas gr\u00f6\u00dften Versandh\u00e4usern f\u00fcr Technik, Multimedia, Handys &amp; Smartphones und mehr. Laut Facebook-Eintrag z\u00e4hlt die PEARL-Gruppe mit weit \u00fcber acht Millionen Kunden in Deutschland, \u00d6sterreich, der Schweiz und Frankreich mittlerweile zu Europas gr\u00f6\u00dften Versandhandels-Gruppen. Bei PEARL werden Elektronik, angesagte Lifestyle-Produkte oder n\u00fctzliche Helfer f\u00fcr Haushalt und B\u00fcro angeboten.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/HjR8zPr.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"pearl.de\" src=\"https:\/\/i.imgur.com\/HjR8zPr.png\" alt=\"pearl.de\" width=\"635\" height=\"645\" \/><\/a><br \/>\nWebseite pearl.de<\/p>\n<p>Wer die Webseite pearl.de aufruft, bekommt aktuell die obige Anzeige zu sehen. Der Webshop sei momentan nicht verf\u00fcgbar. Hier der angezeigte Text:<\/p>\n<blockquote>\n<h4>Der PEARL-Webshop ist momentan nicht verf\u00fcgbar<\/h4>\n<p><strong>Sehr geehrte Kundin, sehr geehrter Kunde,<\/strong><\/p>\n<p>unser PEARL-Webshop ist auf <strong>mehrere tausend Besucher gleichzeitig<\/strong> ausgelegt. In Spitzenzeiten kann es dennoch vorkommen, dass <strong>kurzzeitig wegen \u00dcberlastung kein Zugang m\u00f6glich<\/strong> ist.<\/p>\n<p>Diese Hinweis-Seite erscheint auch, wenn unsere Webserver durch DDoS-Attacken \u00fcberlastet werden oder ein anderweitiges Webserver-Problem aufgetreten ist.<\/p>\n<p>Wir arbeiten mit Hochdruck an einer L\u00f6sung.<\/p>\n<p><strong>Bitte besuchen Sie unseren Webshop erneut zu einem sp\u00e4teren Zeitpunkt.<br \/>\nBl\u00e4ttern Sie gerne in der Zwischenzeit im Online-Bl\u00e4tterkatalog oder schauen Sie bei PEARL.TV vorbei.<br \/>\nBestellen Sie komfortabel in einem unserer Marktplatz-Shops!<\/strong><\/p><\/blockquote>\n<p>Man kann sich aber per E-Mail registrieren, um informiert zu werden, wenn der Shop wieder online sei. Bei einer solchen Meldung geht einem nat\u00fcrlich alles, von Konkurs \u00fcber Ransomware bis hin zu abgebranntem Serverraum durch den Kopf. Auch eine DDoS-Attacke wird oben als M\u00f6glichkeit erw\u00e4hnt. Doof, dass Pearl dort nicht kommuniziert, was passiert ist. heise hat das Ganze in <a href=\"https:\/\/www.heise.de\/news\/Online-Haendler-Pearl-nicht-erreichbar-6063207.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> ebenfalls thematisiert. Der zugeh\u00f6rige <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Online-Haendler-Pearl-nicht-erreichbar\/Unwetterschaden\/thread-6766113\/\" target=\"_blank\" rel=\"noopener\">Kommentar im heise-Forum<\/a> gibt als Grund \"Infolge eines schweren Unwetterschadens sind derzeit alle Systeme ausgefallen\" an, wobei die Quelle Pearl TV genannt wird. Dort habe ich aber diese Info nicht gefunden.<\/p>\n<h2>Doch ein Hackerangriff?<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Eine Quelle informierte mich, dass es wohl schon am Freitag, den 4.6.2021 am sp\u00e4ten Abend Probleme mit dem Shop der Pearl Schweiz GmbH\u00a0 gab. Inwieweit das mit den am Artikelende verlinkten Themen, zusammen h\u00e4ngt, ob ein Exchange-Server angeriffen wurde oder ob die Angreifer an Zugangsdaten (Credentials) f\u00fcr Server-Administratorkonten oder VPN-Zug\u00e4nge heran kamen, entzieht sich meiner Kenntnis. Fakt ist &#8211; und das wurde inzwischen best\u00e4tigt, dass es einen Cyberangriff auf virtuelle Server gab, der nach meinem Daf\u00fcrhalten in der Schweiz begann und dann auf den deutschen Webshop erweitert wurde.<\/p>\n<h2>Zwei Ereignisse: Hack und Unwetter<\/h2>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Auf Facebook hat Pearl nun eine <a href=\"https:\/\/www.facebook.com\/Pearl.GmbH\/posts\/10158307742231134\" target=\"_blank\" rel=\"noopener\">weitergehende Stellungnahme<\/a> gepostet:<\/p>\n<blockquote><p><span class=\"nc684nl6\"><a class=\"oajrlxb2 g5ia77u1 qu0x051f esr5mh6w e9989ue4 r7d6kgcz rq0escxv nhd2j8a9 nc684nl6 p7hjln8o kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x jb3vyjys rz4wbd8a qt6c0cv9 a8nywdso i1ao9s8h esuyzwwr f1sip0of lzcic4wl gmql0nx0 gpro0wi8\" tabindex=\"0\" role=\"link\" href=\"https:\/\/www.facebook.com\/Pearl.GmbH\/?comment_id=Y29tbWVudDoxMDE1ODMwNzc0MjIzMTEzNF8xMDE1ODMxMTI0Mjc2MTEzNA%3D%3D&amp;__cft__[0]=AZXjhluQSEN7DPqcxVuPgbowHrjzMY5KSXcz0_WTs2epEo-VHLo1n_SwO9tImmLtitUzK0nwpFNDichKI9Yqki3CXUyAK4xp78jNCmFtv_hrQgV_pNsfo9rq8KvyBJHcTyk_K6SyKl2eiAC21aDODJxy&amp;__tn__=R]-R\"><span class=\"pq6dq46d\"><span class=\"d2edcug0 hpfvmrgz qv66sw1b c1et5uql lr9zc1uh a8c37x1j keod5gw0 nxhoafnm aigsh9s9 d9wwppkn fe6kdd0r mau55g9w c8b282yb mdeji52x e9vueds3 j5wam9gi lrazzd5p oo9gr5id\" dir=\"auto\">PEARL.GmbH<\/span><\/span><\/a><\/span><\/p>\n<div class=\"ecm0bbzt e5nlhep0 a8c37x1j\">\n<div class=\"kvgmc6g5 cxmmr5t8 oygrvhab hcukyx3x c1et5uql\">\n<div dir=\"auto\">Hallo zusammen,<\/div>\n<\/div>\n<div class=\"o9v6fnle cxmmr5t8 oygrvhab hcukyx3x c1et5uql\">\n<div dir=\"auto\">wir sind tats\u00e4chlich von einem Hackerangriff betroffen, ein offizieller Statement wird in K\u00fcrze online gestellt. Eine Bestellung ist unter bestellauskunft@pearl.de und der Telefonnummer 0180 6000 265 (20 Cent\/Anruf, Mobilfunk max. 60 Cent\/Anruf) m\u00f6glich.<\/div>\n<\/div>\n<div class=\"o9v6fnle cxmmr5t8 oygrvhab hcukyx3x c1et5uql\">\n<div dir=\"auto\">Gr\u00fc\u00dfe (KB)<\/div>\n<\/div>\n<\/div>\n<\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Hackerangriff auf den Pearl-Shop \" src=\"https:\/\/i.imgur.com\/FQmuksg.png\" alt=\"Hackerangriff auf den Pearl-Shop \" width=\"556\" height=\"183\" \/><\/p>\n<p>Da lag ich mit der ersten Vermutung, dass ein Unwetter Ursache war, daneben. Inzwischen hat heise es etwas genauer <a href=\"https:\/\/www.heise.de\/news\/Webshop-offline-Pearl-spricht-von-Hackerangriff-6063922.html\" target=\"_blank\" rel=\"noopener\">nachgezeichnet<\/a>. Laut heise bzw. der <a href=\"https:\/\/www.lifepr.de\/pressemitteilung\/pearlgmbh\/Informationen-zum-Hackerangriff-auf-die-PEARL-GmbH\/boxid\/851177\" target=\"_blank\" rel=\"noopener\">Pearl Pressemitteilung<\/a> vom 7.6.2021 soll am 5. Juni 2021 ein Hackerangriff auf virtuelle Maschinen passiert sein.<\/p>\n<blockquote><p>Am 5. Juni 2021 wurden die IT-Systeme der PEARL. GmbH von Hackern angegriffen, die Zugriffe auf\u00a0virtuelle Server und Maschinen erlangt haben. Unsere IT-Experten haben daraufhin umgehend und vorsorglich alle Zug\u00e4nge gesperrt, den Netzwerkzugriff getrennt und die Server und Systeme heruntergefahren, um weiteren Schaden abzuwenden.<\/p>\n<p>Um Kundendaten bestm\u00f6glich zu sch\u00fctzen, wurde pr\u00e4ventiv auch der PEARL-Onlineshop vom Netz genommen.<\/p>\n<p>Kundendaten wurden nicht kompromittiert. Es gibt aktuell keinen Hinweis, dass die Hacker bei dem Angriff Daten gestohlen haben oder auf Kundendaten zugreifen konnten.<\/p>\n<p>Wir haben Strafanzeige bei der Staatsanwaltschaft gestellt, die nun Ermittlungen gegen die Hacker einleiten wird.<\/p>\n<p>Am Wochenende wurde ein Krisenstab eingerichtet und externe IT-Spezialisten und IT-Security Experten mit an Bord geholt. Wir arbeiten mit Hochdruck daran, dass die Systeme bald wieder sicher in Normalbetrieb gehen k\u00f6nnen.<\/p>\n<p>Wann wir wieder im Regelbetrieb sein werden, k\u00f6nnen wir zum aktuellen Zeitpunkt noch nicht sagen. Doch wir sind auf einem guten Weg!<\/p>\n<p>Sobald unsere Systeme wieder laufen, arbeiten unsere Mitarbeiterinnen und Mitarbeiter in den Versandzentren alle Bestellungen nach Eingangsdatum ab und bringen diese schnellstm\u00f6glich auf den Versandweg.<\/p>\n<p>Online-Bestellungen sind weiterhin \u00fcber unsere Marktplatz-Shops m\u00f6glich!<\/p>\n<p>PEARL-Shop bei Ebay:\u202fwww.ebay.de\/pearlgmbh<br \/>\nPEARL-Shop bei Amazon:\u202fwww.amazon.de\/PEARLVersandhaus<\/p>\n<p>Bestellungen per E-Mail sind \u00fcber\u00a0bestellauskunft@pearl.de\u00a0m\u00f6glich.<\/p>\n<p>Unsere pers\u00f6nliche telefonische Bestellannahme k\u00f6nnen Sie unter der folgenden Telefonnummer erreichen:<\/p>\n<p>Deutschland: 0180 6000 265 (20 Cent\/Anruf, Mobilfunk max. 60 Cent\/Anruf)<\/p><\/blockquote>\n<p>Ich reime aus den mir vorliegenden Informationen zusammen, dass der Schweizer Shop (oder deren IT-Systeme) bereits am Freitag-Abend gehackt wurde, und w\u00e4hrend sich die Sicherheitsleute noch sortierten, wurde auch der Shop in Deutschland (oder deren IT-Systeme) am fr\u00fchen Samstag erfolgreich angegriffen. Mal schauen, ob mir Pearl im Laufe der Zeit &#8211; wenn die Forensiker das alles aufgearbeitet haben &#8211; da mehr Details zukommen l\u00e4sst. Zum Thema \"es gab es Unwetter\" schreibt Pearl:<\/p>\n<blockquote><p>Bei PEARL.TV gab es zeitgleich am Wochenende unwetterbedingte Probleme im Sendezentrum in Dassel, die aber in wenigen Stunden wieder behoben sind.<\/p><\/blockquote>\n<p>Das PEARL Factory-Outlet in Auggen hat ge\u00f6ffnet. Allerdings ist aktuell nur Barzahlung m\u00f6glich, bis alle Systeme wieder funktionieren. Mal schauen, was da noch alles an Informationen ans Licht kommt. Laut den Pearl-Verlautbarungen sitzen ja Sicherheitsspezialisten an der Aufarbeitung.\u00a0In einem Gespr\u00e4ch vom 8. Juni konnte ein Pearl-Sprecher da noch nichts sagen. Interessant ist vor allem, wie der Angriff erfolgen konnte, damit Administratoren anderer Shops\/Unternehmen ggf. aus dem Fall, der nun mal passiert ist, lernen und Erkenntnisse ziehen k\u00f6nnen.<\/p>\n<h2>Pearl Shop teilweise wieder online<\/h2>\n<p><strong>Erg\u00e4nzung 3:<\/strong> Der Shop von Pearl ist teilweise wieder online. Man kann unter\u00a0<a href=\"https:\/\/www.pearl.de\/\" target=\"_blank\" rel=\"noopener\">pearl.de<\/a> die Seite mit den Produkten (Katalog) abrufen. Ich habe dann mal versucht, die Einzelseiten mit Produktdetails abzurufen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/Cw05Kqh.png\" alt=\"Fehlermeldung im Pearl-Shop \" \/><\/p>\n<p>Dort erscheint aber immer noch eine Fehlermeldung. Es scheint also noch zu dauern, bis da alles wieder eingepflegt ist.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/02\/ransomexx-ransomware-gruppe-zielt-auf-vmware-esxi-schwachstellen\/\">RansomExx Ransomware-Gruppe zielt auf VMWare ESXi-Schwachstellen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/05\/angriffe-auf-vmware-vcenter-server-proof-of-concept-verfgbar\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Angriffe auf VMware vCenter-Server, Proof of Concept verf\u00fcgbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/01\/massen-scan-auf-angreifbare-vmware-vcenter-instanzen\/\">Massen-Scan auf angreifbare VMware vCenter-Instanzen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/24\/vmware-fixt-kritische-rce-schwachstelle-im-vsphere-html5-client\/\">VMware fixt kritische RCE-Schwachstellen im vSphere HTML5 Client<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/07\/siloscape-malware-zielt-auf-windows-container-in-kubernetes-clustern\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Siloscape-Malware zielt auf Windows Container in Kubernetes-Clustern<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Meldung am Rande. Ich wei\u00df, dieser Online-H\u00e4ndler separiert &#8211; trotzdem der Hinweis: Aktuell ist der Webshop des Online-H\u00e4ndlers Pearl.de nicht mehr erreichbar. Das Gleiche gibt f\u00fcr Pearl TV, den Werbekanal dieses Versenders. Ursache, so wird kolportiert, soll wohl ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/07\/unwetterschaden-webshop-von-pearl-offline\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[4293],"class_list":["post-254378","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-allgemein"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=254378"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254378\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=254378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=254378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=254378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}