{"id":260309,"date":"2021-12-09T00:01:00","date_gmt":"2021-12-08T23:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260309"},"modified":"2021-12-24T02:02:16","modified_gmt":"2021-12-24T01:02:16","slug":"hellmann-logistics-opfer-eines-cyberangriffs","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/09\/hellmann-logistics-opfer-eines-cyberangriffs\/","title":{"rendered":"Hellmann Logistics Opfer eines Cyberangriffs"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/12\/09\/hellmann-logistics-opfer-eines-cyberangriffs\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Hinter dem neunten T\u00fcrchen in Borns Security Adventskalender steckt eine recht unangenehme \u00dcberraschung, die zeigt, dass niemand vor Cyberkriminalit\u00e4t sicher ist. Denn die international t\u00e4tige deutsche Spedition Hellmann ist wohl Opfer eines Cyberangriffs auf die IT geworden. Dieser Angriff wurde wohl fr\u00fchzeitig entdeckt und das Unternehmen hat entsprechend reagiert. Aktuell sind aber wohl einige Datenverbindungen gekappt worden, so dass der Gesch\u00e4ftsbetrieb beeinflusst wird.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Hellmann?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/27a72d5e92b24ed89264a98de9d00e3a\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Hellmann_Worldwide_Logistics\" target=\"_blank\" rel=\"noopener\">Hellmann Worldwide Logistics SE &amp; Co. KG<\/a> ist ein international t\u00e4tiges deutsches Transport- und Logistikunternehmen mit Hauptsitz in Osnabr\u00fcck. Hellmann Worldwide Logistics hat sich seit seiner Gr\u00fcndung 1871 zu einem der gro\u00dfen internationalen Logistik-Anbieter entwickelt. Der Hellmann-Konzern hat 2020 mit 10.601 Mitarbeitern einen Umsatz von rund EUR 2,5 Mrd. erzielt. Die Dienstleistungspalette umfasst die klassischen Speditionsleistungen per LKW, Schiene, Luft- und Seefracht, genauso wie ein umfangreiches Angebot f\u00fcr KEP-Dienste, Kontraktlogistik, Branchen- und IT-L\u00f6sungen.<\/p>\n<h2>Cyberangriff auf Hellmann<\/h2>\n<p>Ich bin \u00fcber <a href=\"https:\/\/twitter.com\/AkopaluezeNau\/status\/1468648971384012803\" target=\"_blank\" rel=\"noopener\">Twitter<\/a> auf den Cyberangriff auf die IT der Hellmann Worldwide Logistics aufmerksam geworden. Wer <a href=\"https:\/\/www.hellmann.com\/de\/germany\" target=\"_blank\" rel=\"noopener\">deren Webseite<\/a> aufruft, erh\u00e4lt einen entsprechenden Hinweis eingeblendet. Dort hei\u00dft es:<\/p>\n<p><a href=\"https:\/\/twitter.com\/AkopaluezeNau\/status\/1468648971384012803\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Hellmann Logistics\" src=\"https:\/\/i.imgur.com\/eyBWy4A.png\" alt=\"Hellmann Logistics\" \/><\/a><\/p>\n<blockquote><p>Hellmann Worldwide Logistics has been the target of a cyber-attack<\/p>\n<p>The attack was discovered at an early stage and is continuously observed and analyzed by our Global Crisis Prevention Taskforce. As a precautionary measure, all connections to the central data center were immediately disconnected temporarily, which currently still impacts our business operations. However, there has been no data leakage or unauthorized use of data.<br \/>\nWe will update you regularly on the further developments on <a href=\"http:\/\/www.hellmann.com\/it-infrastructure\" target=\"_blank\" rel=\"noopener\">www.hellmann.com\/it-infrastructure<\/a>.<\/p>\n<p>For any questions please get in touch with your known contacts at Hellmann Worldwide Logistics.<\/p><\/blockquote>\n<p>Die Verlautbarung ist knapp gehalten &#8211; der Angriff ist in einem fr\u00fchen Stadium bemerkt worden. Darauf hin hat man tempor\u00e4r das zentrale Rechenzentrum vom Netz getrennt. Dadurch sind zwar die IT-Funktionen des Unternehmens eingeschr\u00e4nkt verf\u00fcgbar. Aber die Ausbreitung einer m\u00f6glicherweise installierten Schadsoftware kann ggf. gestoppt werden.<\/p>\n<p>Das globale Kriseninterventionsteam, welches vom Unternehmen f\u00fcr solche F\u00e4lle bereitgehalten wird, analysiert die Sachlage zwar noch. Das Unternehmen ist sich bisher aber sicher, dass keine Daten durch den Angriff nach au\u00dfen getragen wurden und es habe auch keinen nicht autorisierten Datenzugriff gegeben.<\/p>\n<p>Die Deutsche Verkehrszeitung <a href=\"https:\/\/www.dvz.de\/rubriken\/land\/spedition\/detail\/news\/cyber-attacke-auf-hellmann.html\" target=\"_blank\" rel=\"noopener\">meldet<\/a>, unter Berufung auf Hellmann-CEO Reiner Heiken, dass die See- und Luftfracht von dem Systemausfall vergleichsweise wenig betroffen seien. Bisher konnten alle Luftfrachtsendungen manuell abgefertigt werden.<\/p>\n<p>Dagegen leiden laut Heiken vor allem die Kontraktlogistik in der Kommissionierung sowie die nationalen und internationalen St\u00fcckgutverkehre unter dem Vorfall. Hellmann ist Partner der Kooperationen System Alliance und System Alliance Europe.<\/p>\n<p><strong>Artikel des Security-Adventskalenders<br \/>\n<\/strong>1.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/01\/microsoft-defender-version-1-353-1874-0-meldet-flschlich-trickbot-emotet\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Defender Version 1.353.1874.0 meldet f\u00e4lschlich Trickbot\/Emotet<\/a><br \/>\n2.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/02\/windows-10-11-falle-beim-trusted-apps-installer\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Windows 10\/11: Falle beim \"trusted\" Apps-Installer; Emotet nutzt das<\/a><br \/>\n3.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260088\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Beispiele f\u00fcr Viren-Mails nach \u00dcbernahme eines Exchange-Servers<\/a><br \/>\n4.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/04\/phishing-angriffe-von-staatshackern-ber-neue-rtf-template-injection-technik\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Phishing-Angriffe von Staatshackern \u00fcber neue RTF-Template-Injection-Technik<\/a><br \/>\n5.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260082\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI-Empfehlung: Reagiert nicht auf SPAM-Mails<\/a><br \/>\n6.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260208\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Android App Barcode Scanner Lite mit Trojaner \u2013 \u00f6ffnet zuf\u00e4llige Webseiten<\/a><br \/>\n7.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260242\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Cyberangriff auf SPAR-Lebensmittelgesch\u00e4fte in Yorkshire\/England<\/a><br \/>\n8.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/08\/excel-xll-addins-fr-malware-installation-missbraucht\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Excel XLL-Addins f\u00fcr Malware-Installation missbraucht<\/a><br \/>\n9.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260309\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Hellmann Logistics Opfer eines Cyberangriffs<\/a><br \/>\n10.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/cloud-dienste-ber-usb-over-ethernet-schwachstellen-angreifbar\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Cloud-Dienste \u00fcber USB-over-Ethernet-Schwachstellen angreifbar<\/a><br \/>\n11.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260318\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Malware in Android Apps am Beispiel von GriftHorse<\/a><br \/>\n12.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/12\/azure-privilege-escalation-durch-missbrauch-der-azure-api-permissions\/\" rel=\"noopener noreferrer\">Azure Privilege Escalation durch Missbrauch der Azure API-Permissions<\/a><br \/>\n13.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260419\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Phishing-Angriffe auf deutsche Kunden nutzen QR-Codes, um Bankdaten zu stehlen<\/a><br \/>\n14.\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260471\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Mirai Botnet Moobot zielt auf Hikvision-Kamerasysteme<\/a><br \/>\n15.\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/15\/windows-tpm-mem-und-intune-hrden-beim-motherboard-wechsel\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Windows, TPM, MEM, und Intune: H\u00fcrden beim Motherboard-Wechsel<\/a><br \/>\n16:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260591\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">H\u00e4ufige Login-Versuche an Routern (FRITZ!Box)<\/a><br \/>\n17:\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Insides zu Irelands Public Healthcare Ransomware-Fall<\/a><br \/>\n17:\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/insides-zu-irlands-health-service-executive-ransomware-fall-im-mai-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Insides zu Irelands Public Healthcare Ransomware-Fall<\/a><br \/>\n18:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260678\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Sennheiser legt Kundendaten \u00fcber alte Cloud-Instanz offen<\/a><br \/>\n19:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260079\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert<\/a><br \/>\n20:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260683\" target=\"_blank\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">CPUID Enumerator and Decoder: Virenfrei, aber von Virustotal geflaggt<\/a><br \/>\n21:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260689\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen<\/a><br \/>\n22:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260696\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Tipps f\u00fcr mehr Schutz gegen Smishing-Attacken<\/a><br \/>\n23:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260675\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">BSI warnt: Erh\u00f6hte Bedrohung durch Ransomware-Angriffe zu Weihnachten<\/a><br \/>\n24:\u00a0<a href=\"https:\/\/borncity.com\/blog\/?p=260388\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Google Zweifaktor-Authentifizierung (2FA), was man wissen sollte<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Hinter dem neunten T\u00fcrchen in Borns Security Adventskalender steckt eine recht unangenehme \u00dcberraschung, die zeigt, dass niemand vor Cyberkriminalit\u00e4t sicher ist. Denn die international t\u00e4tige deutsche Spedition Hellmann ist wohl Opfer eines Cyberangriffs auf die IT geworden. Dieser Angriff wurde &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/09\/hellmann-logistics-opfer-eines-cyberangriffs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-260309","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260309","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260309"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260309\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260309"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260309"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260309"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}