{"id":260242,"date":"2021-12-07T00:11:00","date_gmt":"2021-12-06T23:11:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260242"},"modified":"2021-12-24T02:01:41","modified_gmt":"2021-12-24T01:01:41","slug":"cyberangriff-auf-spar-lebensmittelgeschfte-in-yorkshire-england","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/07\/cyberangriff-auf-spar-lebensmittelgeschfte-in-yorkshire-england\/","title":{"rendered":"Cyberangriff auf SPAR-Lebensmittelgesch&auml;fte in Yorkshire\/England"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=22460\" target=\"_blank\" rel=\"noopener\">English<\/a>]Das siebte T\u00fcrchen in Borns Security Adventskalender sollten wir erst gar nicht aufmachen. Nikolaus hat in Gro\u00dfbritannien gestern eine b\u00f6se \u00dcberraschung hinterlassen. Auf SPAR-L\u00e4den in Yorkshire (England) gab es einen erfolgreichen Cyberangriff. Die Gesch\u00e4fte mussten teilweise schlie\u00dfen, weil keine Zahlungssysteme mehr benutzbar und keine Kartenzahlungen mehr m\u00f6glich waren. Hier einige Informationen, was ich bisher wei\u00df.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/3af3f7bc7ef3436cada2e5702813fef1\" alt=\"\" width=\"1\" height=\"1\" \/>Die erste Meldung ist mit gestern bereits\u00a0 auf Twitter \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1467866839439089681\">Tweet<\/a> unter die Augen gekommen. Erinnerte mich sofort an COOP-Schweden (<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/03\/coop-schweden-schliet-800-geschfte-nach-kaseya-vsa-lieferkettenangriff-durch-revil-gang\/\">Coop-Schweden schlie\u00dft 800 Gesch\u00e4fte nach Kaseya VSA-Lieferkettenangriff durch REvil-Gang<\/a>) und den Angriff auf Media Markt\/Saturn (<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/09\/media-markt-saturn-ransomware-angriff-durch-hive-gang-240-mio-us-lsegeldforderung\/\">Media Markt\/Saturn: Ransomware-Angriff durch Hive-Gang, 240 Mio. US $ L\u00f6segeldforderung<\/a>).<\/p>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1467866839439089681\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"SPAR Cyber Attack in Yorkshire\" src=\"https:\/\/i.imgur.com\/RzMDJA4.png\" alt=\"SPAR Cyber Attack in Yorkshire\" \/><\/a><\/p>\n<p>Die Supermarktkette SPAR ist Opfer eines erfolgreichen Cyberangriffs auf seine IT geworden und musste nach einem Cyberangriff eine Reihe von Filialen schlie\u00dfen. Ein Sprecher best\u00e4tigte gegen\u00fcber <a href=\"https:\/\/news.sky.com\/story\/supermarket-spar-forced-to-close-stores-due-to-cyber-attack-12488466\" target=\"_blank\" rel=\"noopener\">Sky News<\/a>, dass mehr als 300 Gesch\u00e4fte von dem Vorfall betroffen waren. Einige der Filialen konnten aber die komplette Schlie\u00dfung vermeiden, indem sie auf Barzahlung umgestellt haben.<\/p>\n<p><a href=\"https:\/\/twitter.com\/lawrencehunts\/status\/1467523631437828099\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Spar-Statement\" src=\"https:\/\/i.imgur.com\/OFk36ux.png\" alt=\"Spar-Statement\" \/><\/a><\/p>\n<p>Betroffen waren wohl die SPAR-Filialen in Nordengland, wie das Unternehmen laut <a href=\"https:\/\/www.chargedretail.co.uk\/2021\/12\/06\/spar-forced-to-close-shops-in-yorkshire-after-cyber-attack\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> bereits am Sonntag auf seiner Facebook-Seite best\u00e4tigte. Auf Twitter gibt es <a href=\"https:\/\/twitter.com\/lawrencehunts\/status\/1467523631437828099\" target=\"_blank\" rel=\"noopener\">diesen Tweet<\/a> (siehe obiges Foto), der best\u00e4tigt, dass aufgrund eines totalen IT-Ausfalls, der alle SPAR-Filialen betraf, diese den ganzen Sonntag \u00fcber geschlossen bleiben mussten. Einen Termin f\u00fcr die Wiederinbetriebnahme konnte nicht genannt werden. Auf <a href=\"https:\/\/www.chargedretail.co.uk\/2021\/12\/06\/spar-forced-to-close-shops-in-yorkshire-after-cyber-attack\/\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> hei\u00dft es, dass die Kette gezwungen war, alle Filialen im Norden des Landes zu schlie\u00dfen, nachdem ein Cyberangriff einen \"gro\u00dfen und weitreichenden IT-Ausfall im gesamten n\u00f6rdlichen Spar-Netzwerk\" verursacht hatte. Auf der Webseite des Unternehmens, gab es den Hinweis:<\/p>\n<blockquote><p>Alle Northern Spar-Filialen werden f\u00fcr eine unbekannte Zeit geschlossen sein. Wir werden Sie auf dem Laufenden halten, sobald wir mehr wissen, aber in der Zwischenzeit bitten wir Sie um Verst\u00e4ndnis, dass unsere Mitarbeiter nicht \u00f6ffnen k\u00f6nnen, bis die Systeme wiederhergestellt sind. Zum jetzigen Zeitpunkt wei\u00df niemand, ob das 10 Minuten, 10 Stunden oder 10 Tage sein werden.<\/p><\/blockquote>\n<p>Und weiter wird das Unternehmen mit folgenden Nachrichten zitiert:<\/p>\n<blockquote><p>Wir mussten schlie\u00dflich die schwierige Entscheidung treffen, unsere Filialen f\u00fcr den Tag zu schlie\u00dfen und die Mitarbeiter nach Hause gehen zu lassen.<\/p>\n<p>Nach unseren letzten Informationen wird zwar rund um die Uhr und die ganze Nacht hindurch an einer L\u00f6sung gearbeitet, aber es kann noch kein Zeitplan genannt werden, wann diese als stabil genug angesehen wird, um in den Filialen eingef\u00fchrt zu werden.<\/p>\n<p>Wir hoffen aufrichtig, dass wir morgen mit besseren Nachrichten aufwachen. Wir werden uns bem\u00fchen, unsere Kunden \u00fcber die sozialen Medien auf dem Laufenden zu halten.<\/p>\n<p>Bitte teilen Sie diese Beitr\u00e4ge, um die Nachricht zu verbreiten und unn\u00f6tige Fahrten zu vermeiden. Wir k\u00f6nnen uns nur aufrichtig daf\u00fcr entschuldigen, dass wir nicht in der Lage sind, #thereforyou zu sein, aber wir hoffen, dass Sie verstehen, dass dies nicht in unserer Macht liegt. Wir danken Ihnen.<\/p><\/blockquote>\n<p>Inzwischen scheint man aber am gestrigen Montag in einigen Gesch\u00e4ften kontrolliert zu testen, ob eine L\u00f6sung zur Wiederer\u00f6ffnung funktioniert. Vom britischen National Cyber Secure Centre gibt es <a href=\"https:\/\/www.ncsc.gov.uk\/news\/spar-stores-incident\" target=\"_blank\" rel=\"noopener\">diese Verlautbarung<\/a> zum Angriff auf SPAR.<\/p>\n<p><strong>Artikel des Security-Adventskalenders<br \/>\n<\/strong>1.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/microsoft-defender-version-1-353-1874-0-meldet-flschlich-trickbot-emotet\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Defender Version 1.353.1874.0 meldet f\u00e4lschlich Trickbot\/Emotet<\/a><br \/>\n2.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/02\/windows-10-11-falle-beim-trusted-apps-installer\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Windows 10\/11: Falle beim \"trusted\" Apps-Installer; Emotet nutzt das<\/a><br \/>\n3.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260088\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Beispiele f\u00fcr Viren-Mails nach \u00dcbernahme eines Exchange-Servers<\/a><br \/>\n4.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/04\/phishing-angriffe-von-staatshackern-ber-neue-rtf-template-injection-technik\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Phishing-Angriffe von Staatshackern \u00fcber neue RTF-Template-Injection-Technik<\/a><br \/>\n5.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260082\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI-Empfehlung: Reagiert nicht auf SPAM-Mails<\/a><br \/>\n6.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260208\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Android App Barcode Scanner Lite mit Trojaner \u2013 \u00f6ffnet zuf\u00e4llige Webseiten<\/a><br \/>\n7.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260242\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Cyberangriff auf SPAR-Lebensmittelgesch\u00e4fte in Yorkshire\/England<\/a><br \/>\n8.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/08\/excel-xll-addins-fr-malware-installation-missbraucht\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Excel XLL-Addins f\u00fcr Malware-Installation missbraucht<\/a><br \/>\n9.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260309\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Hellmann Logistics Opfer eines Cyberangriffs<\/a><br \/>\n10.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/cloud-dienste-ber-usb-over-ethernet-schwachstellen-angreifbar\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Cloud-Dienste \u00fcber USB-over-Ethernet-Schwachstellen angreifbar<\/a><br \/>\n11.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260318\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malware in Android Apps am Beispiel von GriftHorse<\/a><br \/>\n12.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/12\/azure-privilege-escalation-durch-missbrauch-der-azure-api-permissions\/\" rel=\"noopener noreferrer\">Azure Privilege Escalation durch Missbrauch der Azure API-Permissions<\/a><br \/>\n13.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260419\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Phishing-Angriffe auf deutsche Kunden nutzen QR-Codes, um Bankdaten zu stehlen<\/a><br \/>\n14.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260471\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Mirai Botnet Moobot zielt auf Hikvision-Kamerasysteme<\/a><br \/>\n15.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/15\/windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Windows, TPM, MEM, und Intune: H\u00fcrden beim Motherboard-Wechsel<\/a><br \/>\n16:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260591\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">H\u00e4ufige Login-Versuche an Routern (FRITZ!Box)<\/a><br \/>\n17:\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Insides zu Irelands Public Healthcare Ransomware-Fall<\/a><br \/>\n17:\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Insides zu Irelands Public Healthcare Ransomware-Fall<\/a><br \/>\n18:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260678\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Sennheiser legt Kundendaten \u00fcber alte Cloud-Instanz offen<\/a><br \/>\n19:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260079\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert<\/a><br \/>\n20:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260683\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">CPUID Enumerator and Decoder: Virenfrei, aber von Virustotal geflaggt<\/a><br \/>\n21:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260689\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen<\/a><br \/>\n22:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260696\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Tipps f\u00fcr mehr Schutz gegen Smishing-Attacken<\/a><br \/>\n23:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI warnt: Erh\u00f6hte Bedrohung durch Ransomware-Angriffe zu Weihnachten<\/a><br \/>\n24:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260388\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Zweifaktor-Authentifizierung (2FA), was man wissen sollte<\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2021\/11\/09\/media-markt-saturn-ransomware-angriff-durch-hive-gang-240-mio-us-lsegeldforderung\/\">Media Markt\/Saturn: Ransomware-Angriff durch Hive-Gang, 240 Mio. US $ L\u00f6segeldforderung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/10\/28\/cyber-angriff-auf-eberspcher-gruppe-belegschaft-in-kurzarbeit\/\">Cyber-Angriff auf Ebersp\u00e4cher-Gruppe \u2013 Belegschaft in Kurzarbeit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-arztdienstleister-medatixx\/\">Ransomware-Angriff auf Arztdienstleister medatixx<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/08\/ransomware-angriff-auf-media-markt-saturn\/\">Ransomware-Angriff auf Media Markt\/Saturn<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/27\/cyber-angriff-auf-ikeas-mail-system-trojaner-im-gepck\/\">Cyber-Angriff auf IKEAs-Mail-System, Trojaner im Gep\u00e4ck<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/13\/kisters-ag-opfer-eines-ransomware-angriffs-10-11-nov-2021\/\">Kisters AG Opfer eines Ransomware-Angriffs (10.\/11. Nov. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/26\/cyber-angriffe-auf-pdagogische-hochschule-weingarten\/\">Cyber-Angriffe auf P\u00e4dagogische Hochschule Weingarten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/03\/coop-schweden-schliet-800-geschfte-nach-kaseya-vsa-lieferkettenangriff-durch-revil-gang\/\">Coop-Schweden schlie\u00dft 800 Gesch\u00e4fte nach Kaseya VSA-Lieferkettenangriff durch REvil-Gang<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/volvo-cars-corporation-opfer-eines-snatch-ransomware-angriffs\/\">Volvo Cars Corporation: Opfer eines Snatch Ransomware-Angriffs?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Das siebte T\u00fcrchen in Borns Security Adventskalender sollten wir erst gar nicht aufmachen. Nikolaus hat in Gro\u00dfbritannien gestern eine b\u00f6se \u00dcberraschung hinterlassen. Auf SPAR-L\u00e4den in Yorkshire (England) gab es einen erfolgreichen Cyberangriff. Die Gesch\u00e4fte mussten teilweise schlie\u00dfen, weil keine Zahlungssysteme &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/07\/cyberangriff-auf-spar-lebensmittelgeschfte-in-yorkshire-england\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-260242","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260242"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260242\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}