{"id":260993,"date":"2021-12-28T08:06:10","date_gmt":"2021-12-28T07:06:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=260993"},"modified":"2021-12-31T11:13:51","modified_gmt":"2021-12-31T10:13:51","slug":"ransomware-infektion-seit-nov-2021-bei-masken-hersteller-siegmund-care","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/12\/28\/ransomware-infektion-seit-nov-2021-bei-masken-hersteller-siegmund-care\/","title":{"rendered":"Ransomware-Infektion (seit Nov. 2021) bei Masken-Hersteller Siegmund Care"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der Hersteller von Mund-Nasenschutzmasken, Selbsttests etc., die Firma Siegmund Care, ist bereits im November 2021 Opfer eines erfolgreichen Ransomware-Angriffs geworden. Das wirkst sich auch Ende Dezember 2021 noch auf die Lieferf\u00e4higkeit des Unternehmens aus. Ein Blog-Leser hat mich auf diesen Sachverhalt hingewiesen. <strong>Erg\u00e4nzung:<\/strong> Es ist wohl eine Infektion mit der Conti-Ransomware.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist\u00a0 Siegmund Care?<\/h2>\n<p>Ransomware-Infektion (seit Nov. 2021) bei Masken-Hersteller Siegmund CareDas als GmbH im bayrischen Oberottmarshausen angesiedelte Unternehmen <a href=\"https:\/\/www.siegmund.care\/\" target=\"_blank\" rel=\"nofollow noopener\">Siegmund Care<\/a> ist Teil einer weltweit agierenden Unternehmensgruppe mit verschiedenen Standorten und einem globalen Vertriebsnetz in \u00fcber 50 L\u00e4ndern.<\/p>\n<p><img decoding=\"async\" title=\"Siegmund Care\" src=\"https:\/\/i.imgur.com\/uR92PvT.png\" alt=\"Siegmund Care\" \/><\/p>\n<p>Da seit 2020, wegen der aktuellen Corona-Krise dringend hochwertige Atemschutzmasken sowie Mund- und Nasenschutzmasken ben\u00f6tigt werden, hat die Siegmund Gruppe gro\u00dfe Anstrengungen unternommen den Mangel an hochwertigen Produkten zu reduzieren. Deshalb wurden hohe Produktionskapazit\u00e4t in Deutschland aufgebaut, die nahezu jeden Bedarf decken k\u00f6nnen.<\/p>\n<h2>Ein Leserhinweis auf einen Cyber-Vorfall<\/h2>\n<p>Gestern erreichte mich der Hinweis eines ungenannt bleiben wollenden Lesers L, der mich per Mail auf Probleme bei dieser Firma auf Grund eines Cyber-Vorfalls informierte (danke daf\u00fcr).<\/p>\n<blockquote><p>Hallo Herr Born!<\/p>\n<p>Siegmund Care (<a href=\"https:\/\/www.siegmund.care\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.siegmund.care\/<\/a>), ein zumindest in \u201eFachkreisen\" nicht ganz unbekannter Hersteller, Lieferant und Shopbetreiber f\u00fcr FFP-Masken, Selbsttests und Co ist nach eigenem Bekunden Opfer eines Cyberangriffes geworden und hat deshalb derzeit Lieferprobleme.<\/p><\/blockquote>\n<blockquote><p>Als Kunde (Arztpraxis) sind mir auch schon einmal Fehllieferungen und derzeit sehr lange Lieferzeiten aufgefallen, von einem Cyberangriff wurde ich aber nicht informiert, und auch auf der Homepage findet sich nichts.<\/p>\n<p>Wenn man sich allerdings die Stellungnahmen des Betreibers zu einigen aktuellen (negativen) Google-Bewertungen ansieht, wird dort als Entschuldigung ein Cyberangriff berichtet.<\/p>\n<p>Ob auch pers\u00f6nliche Kundendaten abgeflossen sind? Ich dachte, auch wenn es f\u00fcr den Sicherheitsadventskalender zu sp\u00e4t ist, ist das vielleicht etwas f\u00fcr den Blog?<\/p>\n<p>Gr\u00fc\u00dfe<\/p>\n<p>L.<\/p><\/blockquote>\n<p>Ich habe dann mal kurz nachgesehen, auf der Facebook-Seite findet sich vom 15. November 2021 nur ein Hinweis auf technische Probleme der Homepage.<\/p>\n<p><img decoding=\"async\" title=\"Siegmund Care St\u00f6rung\" src=\"https:\/\/i.imgur.com\/DXG7FJR.png\" alt=\"Siegmund Care St\u00f6rung\" \/><\/p>\n<p>Bei den Kunden baute sich massiver Unmut auf, das die Firma sich nicht \u00fcber die Gr\u00fcnde f\u00fcr die \"technische St\u00f6rung\" \u00e4u\u00dferte. Kunden, die Masken bestellten, bekamen keine Ware oder stark verz\u00f6gert, der Hersteller reagierte nicht auf E-Mails, die Informationen im Shop waren teilweise nicht mehr auffindbar.<\/p>\n<h2>Ransomware-Angriff eingestanden<\/h2>\n<p>Ein Fall, wo die Kommunikation des betroffenen Unternehmens zu w\u00fcnschen \u00fcbrig l\u00e4sst &#8211; die Kunden blieben im Ungewissen. Die Augsburger Allgemeine berichtet <a href=\"https:\/\/www.augsburger-allgemeine.de\/schwabmuenchen\/Oberottmarshausen-Erpressung-Hacker-greifen-Maskenhaendler-Siegmund-an-id61117211.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> (Paywall) \u00fcber einen Hacker-Angriff, nachdem Kunden die Redaktion kontaktierten. Bei dem Angriff seien Server verschl\u00fcsselt worden, was die internen Abl\u00e4ufe beeintr\u00e4chtigte. Inzwischen hat Siegmund Care aber diesen Stellungnahme auf seiner Webseite eingestellt.<\/p>\n<blockquote><p>Wichtige Information<\/p>\n<p>leider wurde unsere Firma am 14.11.2021 Opfer eines Cyberangriffs. Seitdem l\u00e4uft unser System noch nicht wie gewohnt und wir k\u00f6nnen nur eingeschr\u00e4nkt arbeiten.<\/p>\n<p>Aufgrund der Aufarbeitung vergangener Auftr\u00e4ge, dem aktuell hohen Bestellaufkommens und der sich versch\u00e4rfteren pandemischen Lage sind unsere Kapazit\u00e4ten extrem ausgelastet.<\/p>\n<p>Deshalb bitten wir Sie, die l\u00e4ngeren Wartezeiten am Telefon oder per E-Mail zu entschuldigen.<\/p>\n<p>Momentan k\u00f6nnen wir noch nicht absch\u00e4tzen, wann wir Ihnen wieder unseren gewohnten Service bieten k\u00f6nnen.<\/p>\n<p>Bestellungen \u00fcber den Onlineshop werden tagesaktuell bearbeitet.<\/p>\n<p>Die aktuelle Lieferzeit f\u00fcr vorr\u00e4tige Ware betr\u00e4gt 2\u00a0 &#8211; 4 Tage.<\/p>\n<p>Wir bedauern die Unannehmlichkeiten sehr und bitten um Ihr Verst\u00e4ndnis.<\/p><\/blockquote>\n<p>Hinweise, ob Daten abgezogen wurden, oder was genau passierte, werden leider keine gegeben. Die Augsburger Allgemeine <a href=\"https:\/\/www.augsburger-allgemeine.de\/schwabmuenchen\/Oberottmarshausen-Erpressung-Hacker-greifen-Maskenhaendler-Siegmund-an-id61117211.html\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> (Paywall) am 24.11., dass Erpresser die Firma angegriffen h\u00e4tten &#8211; ein Hinweis auf eine Ransomware-Infektion. Ob Daten abgezogen wurden, bleibt im Dunkeln. Es sind jetzt 6 Wochen her, seit der Cyber-Angriff stattfand. Der Vorfall zeigt, wie schwer die Unternehmen von so etwas getroffen werden.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Ich vermute, es ist eine Infektion mit der Conti-Ransomware, wie ich <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1476844131032915968\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> entnehmen konnte. Dieser bezieht sich auf eine Offenlegung der Ransomware-Gang, die eine Infektion der Bernd Siegmund GmbH in Oberottmarshausen reklamieren. Das ist zwar eine GmbH, die sich mit Schwei\u00dftischen befasst. Aber die GmbH scheint zur Siegmund Group zu geh\u00f6ren und d\u00fcrfte vermutlich die gleiche IT verwenden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Hersteller von Mund-Nasenschutzmasken, Selbsttests etc., die Firma Siegmund Care, ist bereits im November 2021 Opfer eines erfolgreichen Ransomware-Angriffs geworden. Das wirkst sich auch Ende Dezember 2021 noch auf die Lieferf\u00e4higkeit des Unternehmens aus. Ein Blog-Leser hat mich auf diesen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/28\/ransomware-infektion-seit-nov-2021-bei-masken-hersteller-siegmund-care\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-260993","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=260993"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/260993\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=260993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=260993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=260993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}