{"id":259692,"date":"2021-11-22T14:06:24","date_gmt":"2021-11-22T13:06:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=259692"},"modified":"2021-11-29T17:19:41","modified_gmt":"2021-11-29T16:19:41","slug":"cyber-angriff-auf-dnischen-windkraftanlagenbauer-vestas-nov-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/11\/22\/cyber-angriff-auf-dnischen-windkraftanlagenbauer-vestas-nov-2021\/","title":{"rendered":"Cyber-Angriff auf d&auml;nischen Windkraftanlagenbauer Vestas (Nov. 2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Vorige Woche Freitag, den 19. November 2021 hat es wohl einen Cyber-Angriff auf den d\u00e4nischen Windkraftanlagenbauer Vestas gegeben. Das Unternehmen musste seine IT-Systeme als Folge herunterfahren und versucht gerade wieder die IT hochzufahren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/44f6faa298d74a8383e3b49337ab7acf\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Vestas_Wind_Systems\" target=\"_blank\" rel=\"noopener\">Vestas Wind Systems<\/a> A\/S hat seinen Sitz im d\u00e4nischen Aarhus ist der nach Umsatz und installierter Kapazit\u00e4t weltgr\u00f6\u00dfte Hersteller von Windkraftanlagen, so die Wikipedia. Das Unternehmen hatte Ende 2017 rund 23.000 Besch\u00e4ftigte in 26 L\u00e4ndern, darunter D\u00e4nemark, Deutschland, Schweden, Gro\u00dfbritannien, Italien, China, Japan, USA und Australien. Ich bin eben \u00fcber folgenden <a href=\"https:\/\/twitter.com\/Thycotic_DE\/status\/1462744872524386306\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Thycotic auf einen Cyber-Vorfall bei Vestas aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Thycotic_DE\/status\/1462744872524386306\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyber-Attack on Vestas\" src=\"https:\/\/i.imgur.com\/iGyMOUS.png\" alt=\"Cyber-Attack on Vestas\" \/><\/a><\/p>\n<p>Am Samstag, den 20. November 2021, hat das Unternehmen einen Cyber-Sicherheitsvorfall auf seine Unternehmens-IT-System eingestanden. In <a href=\"https:\/\/www.vestas.com\/en\/media\/company-news\/2021\/vestas-impacted-by-cyber-security-incident-c3457473\" target=\"_blank\" rel=\"noopener\">der Mitteilung<\/a> hei\u00dft es:<\/p>\n<blockquote><p>Vestas ist am 19. November 2021 von einem Cybersicherheitsvorfall betroffen gewesen. Um das Problem einzud\u00e4mmen, wurden die IT-Systeme in mehreren Gesch\u00e4ftsbereichen und Standorten abgeschaltet.<\/p><\/blockquote>\n<p>Das Krisenmanagement des Unternehmens f\u00fcr Cybersicherheit arbeite mit\u00a0 internen und externen Partnern zusammen, um das Problem vollst\u00e4ndig einzud\u00e4mmen und unsere Systeme wiederherzustellen, lie\u00df das Unternehmen verlauten. Kunden, Mitarbeiter und andere Interessengruppen k\u00f6nnen von der Abschaltung mehrerer unserer IT-Systeme betroffen sein, so Vestas. In der heutigen Mitteilung vom 22. November 2021 hat das Unternehmen dann ein <a href=\"https:\/\/www.vestas.com\/en\/media\/company-news\/2021\/update-on-cyber-security-incident-c3457795\" target=\"_blank\" rel=\"noopener\">kurzes Update<\/a> ver\u00f6ffentlicht.<\/p>\n<blockquote><p>Vestas entdeckte am 19. November 2021 einen Cybersicherheitsvorfall und arbeitet seither zusammen mit externen Partnern rund um die Uhr daran, die Situation einzud\u00e4mmen und die Integrit\u00e4t seiner IT-Systeme wiederherzustellen.<\/p>\n<p>Die vorl\u00e4ufigen Ergebnisse des Unternehmens deuten darauf hin, dass der Vorfall Teile der internen IT-Infrastruktur von Vestas betroffen hat und dass Daten kompromittiert wurden. Zum gegenw\u00e4rtigen Zeitpunkt sind die Arbeiten und Untersuchungen noch nicht abgeschlossen.<\/p>\n<p>Es gibt jedoch keine Anzeichen daf\u00fcr, dass der Vorfall Auswirkungen auf den Betrieb von Dritten, einschlie\u00dflich der Kunden und der Lieferkette, hatte. Die Produktions-, Konstruktions- und Serviceteams von Vestas konnten ihren Betrieb fortsetzen, obwohl mehrere operative IT-Systeme als Vorsichtsma\u00dfnahme abgeschaltet wurden. Vestas hat bereits eine schrittweise und kontrollierte Wiederinbetriebnahme aller IT-Systeme eingeleitet.<\/p>\n<p>Vestas tut sein M\u00f6glichstes, um alle Beteiligten \u00fcber die Situation auf dem Laufenden zu halten, und wird nach M\u00f6glichkeit weitere Informationen zur Verf\u00fcgung stellen.<\/p><\/blockquote>\n<p>Der Hinweis, dass die IT-Systeme schrittweise wieder hochgefahren werden, k\u00f6nnte bedeuten, dass der Angriff abgewehrt, fr\u00fchzeitig erkannt bzw. begrenzt werden konnte. Es besteht aber auch die M\u00f6glichkeit, dass die Systeme weiterhin kompromittiert sind. Aktuell konnte ich bei einer Recherche keine weiteren Details herausfinden. Unklar ist beispielsweise, ob es nur ein Hack war, um Informationen abzuziehen, oder ob Ransomware aktiv war und Daten abgezogen wurden. Auch ist unklar, ob Kundendaten abgeflossen sind.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Zehn Tage nach dem Vorfall <a href=\"https:\/\/www.vestas.com\/en\/media\/company-news\/2021\/second-update-on-cyber-incident-c3462120\" target=\"_blank\" rel=\"noopener\">best\u00e4tigt Vestas<\/a>, dass es eine Infektion mit Ransomware war. Aber die meisten IT-Systeme sind wieder funktionsf\u00e4hig.<\/p>\n<blockquote><p>Aarhus, 29 November 2021<\/p>\n<p>Since the cyber security incident was discovered 19 November 2021, Vestas and our external partners have worked around the clock to re-establish normal operations. Having conducted extensive investigations, forensics, restoration activities and hardening of our IT systems and IT infrastructure, we are pleased to announce that almost all systems are up and running.<\/p>\n<p>Henrik Andersen, President and Chief Executive Officer, says \"<em>We have been through some tough days since we discovered the cyber incident, and Executive Management and the Board of Directors are thus very pleased that the incident didn't impact wind turbine operations and almost all of our IT systems are running again. There is still a lot of work ahead of us to and we must remain extremely diligent towards cyber threats. I would already now like to take this opportunity to thank our customers, employees and external partners for their understanding and extraordinary support in these challenging circumstances<\/em>.\"<\/p>\n<p>Although Vestas is close to normal operations, the work and investigations are still ongoing. In that regard, Vestas maintains there is no indication that the event has impacted customer and supply chain operations, which is supported by the forensics investigation carried out with the assistance of third-party experts. The cyber incident, which our investigations indicate was ransomware, impacted Vestas' internal systems and resulted in data being compromised. The extent to which data has been compromised is still being investigated, but for now it appears that the data foremost relates to Vestas' internal matters.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/09\/ransomware-bei-mnchner-modehaus-hirner-9-11-2021\/\">Ransomware bei M\u00fcnchner Modehaus Hirmer (9.11.2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-media-markt-saturn\/\">Ransomware-Angriff auf Media Markt\/Saturn<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/09\/media-markt-saturn-ransomware-angriff-durch-hive-gang-240-mio-us-lsegeldforderung\/\">Media Markt\/Saturn: Ransomware-Angriff durch Hive-Gang, 240 Mio. US $ L\u00f6segeldforderung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-arztdienstleister-medatixx\/\">Ransomware-Angriff auf Arztdienstleister medatixx<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/09\/fnf-mitglieder-der-sodinokibi-revil-ransomware-gruppe-verhaftet\/\">F\u00fcnf Mitglieder der Sodinokibi\/REvil Ransomware-Gruppe verhaftet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/13\/kisters-ag-opfer-eines-ransomware-angriffs-10-11-nov-2021\/\">Kisters AG Opfer eines Ransomware-Angriffs (10.\/11. Nov. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/09\/26\/die-wahren-kosten-von-cybersicherheitsvorfllen\/\">Die wahren Kosten von Cybersicherheitsvorf\u00e4llen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/09\/15\/sicherheitsvorfall-bei-olympus-emea\/\">Sicherheitsvorfall bei Olympus EMEA?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/02\/solarwinds-angreifer-nehmen-microsoft-partner-ins-visier\/\">SolarWinds-Angreifer nehmen Microsoft-Partner ins Visier \u2013 fehlende Cyber-Sicherheit bem\u00e4ngelt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/19\/strukturen-der-conti-ransomware-gruppe-enttarnt-payment-infrastruktur-offline\/\">Strukturen der Conti-Ransomware-Gruppe enttarnt \u2013 Payment-Infrastruktur offline<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/18\/wordpress-seiten-ber-plugin-gehackt-zeigt-fake-ransomware-forderung-nov-2021\/\">WordPress: Seiten \u00fcber Plugin gehackt, zeigt Fake-Ransomware-Forderung (Nov. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/19\/proxynoshell-mandiant-warnt-vor-neuen-angriffsmethoden-auf-exchange-server-nov-2021\/\">ProxyNoShell: Mandiant warnt vor neuen Angriffsmethoden auf Exchange-Server (Nov. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/06\/babuk-gang-nutzt-proxyshell-schwachstelle-in-exchange-fr-ransomware-angriffe\/\">Babuk-Gang nutzt ProxyShell-Schwachstelle in Exchange f\u00fcr Ransomware-Angriffe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/12\/bsi-cert-warnung-kompromittierte-exchange-server-werden-fr-e-mail-angriffe-missbraucht-nov-2021\/\">BSI\/CERT-Warnung: Kompromittierte Exchange-Server werden f\u00fcr E-Mail-Angriffe missbraucht (Nov. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/18\/warnung-cert-bund-usa-gb-vor-angriffen-auf-exchange-und-fortinet\/\">Warnung (CERT-Bund, USA, GB) vor Angriffen auf Exchange und Fortinet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/19\/proxynoshell-mandiant-warnt-vor-neuen-angriffsmethoden-auf-exchange-server-nov-2021\/\">ProxyNoShell: Mandiant warnt vor neuen Angriffsmethoden auf Exchange-Server (Nov. 2021)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Vorige Woche Freitag, den 19. November 2021 hat es wohl einen Cyber-Angriff auf den d\u00e4nischen Windkraftanlagenbauer Vestas gegeben. Das Unternehmen musste seine IT-Systeme als Folge herunterfahren und versucht gerade wieder die IT hochzufahren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-259692","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259692","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=259692"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259692\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=259692"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=259692"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=259692"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}