{"id":270749,"date":"2022-07-21T13:00:37","date_gmt":"2022-07-21T11:00:37","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=270749"},"modified":"2024-04-08T20:06:08","modified_gmt":"2024-04-08T18:06:08","slug":"cyberangriff-auf-versorger-entega-kundendaten-durch-angreifer-verffentlicht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/21\/cyberangriff-auf-versorger-entega-kundendaten-durch-angreifer-verffentlicht\/","title":{"rendered":"Cyberangriff auf Versorger Entega: Kundendaten durch Angreifer ver&ouml;ffentlicht"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Die Cyberkriminellen, die im Juni 2022 den in Darmstadt beheimateten hessischen Energieversorger Entega (Gas, Strom, Wasser), bzw. dessen IT-Dienstleister, erfolgreich angriffen, haben jetzt erbeutete pers\u00f6nliche Daten ver\u00f6ffentlicht.&nbsp; Es betrifft Daten von Kunden und Mitarbeitern. Hier ein kurzer \u00dcberblick, was bekannt ist.<\/p>\n<p><!--more--><\/p>\n<h2>Der Cyberangriff auf Entega <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/a28facea73dd436496e09e30040cc1de\" width=\"1\" height=\"1\"\/>Ich hatte Anfang Juni 2022 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/13\/energieversorger-entega-ag-von-cyberangriff-betroffen\/\">Energieversorger ENTEGA AG von Cyberangriff betroffen<\/a> ja berichtet, dass der in Darmstadt ans\u00e4ssige regionale Energieversorger Entega Opfer eines Cyberangriffs wurde. Die Webseite des Unternehmens und diverse interne IT-Systeme waren beeintr\u00e4chtigt. Der Angriff hatte wohl keine Auswirkungen auf die Energieversorgung mit Strom, Wasser, Gas etc., da die IT-Systeme der kritischen Infrastrukturen separat von den kaufm\u00e4nnischen Systemen gehalten wird. <\/p>\n<p>In der damaligen Stellungnahme der Entega hie\u00dft es, dass \"nach bisherigen Kenntnissen\", keine Kundendaten von diesem Vorfall betroffen seien. Sp\u00e4ter stellte sich heraus, dass ein IT-Dienstleister (IT-Service von <a href=\"https:\/\/de.wikipedia.org\/wiki\/HEAG\" target=\"_blank\" rel=\"noopener\">HEAG<\/a>), der f\u00fcr Entega t\u00e4tig ist, erfolgreich angegriffen wurde. Daher waren auch andere kommunale Betriebe wie der FES (Frankfurter Entsorgungsbetrieb) und die Mainzer Stadtwerke betroffen.<\/p>\n<h2>Erpresser stellen Daten online<\/h2>\n<p>Sinn und Zweck des Cyberangriffs auf den IT-Dienstleister mit Ransomware war es, L\u00f6segeld zu erpressen. Dazu wurden wohl auch Daten von den infizierten Systemen abgezogen. Typischerweise drohen die Cyberkriminellen dann mit der Ver\u00f6ffentlichung von vertraulichen Daten. Im aktuellen Fall hat man wohl kein L\u00f6segeld gezahlt, so dass die Daten von den Cyberkriminellen ver\u00f6ffentlicht wurden. Blog-Leser Heiko A. hat mir den entsprechenden Hinweis zukommen lassen (danke daf\u00fcr).<\/p>\n<p>Die Entega informiert in <a href=\"https:\/\/www.entega.de\/fileadmin\/downloads\/PM_2022_24_Cyberangriff.pdf\" target=\"_blank\" rel=\"noopener\">einer Meldung<\/a>, dass Cyberkriminelle am zweiten Juniwochenende die ENTEGA IT-Tochter COUNT+CARE GmbH &amp; Co. KG angegriffen hatten. Dabei wurden dann pers\u00f6nliche Daten von ENTEGA-Kundinnen und Kunden, Mitarbeiterinnen und Mitarbeitern sowie Gesch\u00e4ftspartnern abgezogen und nun im Darknet ver\u00f6ffentlicht. Bei einigen Kundinnen und Kunden wurde auch die Bankverbindung ver\u00f6ffentlicht. Diese Betroffenen werden von ENTEGA individuell informiert. <\/p>\n<p>War noch in der oben zitierten ersten Stellungnahme davon ausgegangen worden, dass keine Kundendaten erbeutet wurden, sieht es jetzt anders aus. Entega schreibt: <\/p>\n<blockquote>\n<p>Nach derzeitigem Kenntnisstand betrifft die kriminelle Ver\u00f6ffentlichung der Daten sehr viele Kundinnen und Kunden der ENTEGA und ihrer Tochterunternehmen, deren Namen, Anschriften und Verbrauchsdaten betroffen sind. <\/p>\n<p>Wir werden umgehend auf unseren Webseiten alle Informationen zu dem kriminellen Angriff und seinen Folgen bereitstellen<\/p>\n<\/blockquote>\n<p>Das ist nat\u00fcrlich der absolute GAU, und der Unternehmensprecher meint \"Wir bedauern diesen Vorfall sehr. Gemeinsam mit den Ermittlungsbeh\u00f6rden haben wir seit Beginn des kriminellen Angriffs alles dazu beigetragen, den Vorfall aufzukl\u00e4ren und die betroffenen Systeme schnell wieder funktionsf\u00e4hig zu machen. Aber derzeit wird wohl weiterhin mit Hochdruck ausgewertet, welche Daten genau gestohlen wurden. \"<\/p>\n<p>ENTEGA bittet insbesondere diese Kundinnen und Kunden, regelm\u00e4\u00dfig ihre Bankkonten zu \u00fcberpr\u00fcfen und ggf. die beim Onlinebanking genutzten Passw\u00f6rter zu wechseln. Das Unternehmen weist aber darauf hin, dass aufgrund der europaweit bindenden Zwei-Faktor-Authentifizierung beim Online-Banking die Gefahr unberechtigter \u00dcberweisungen gering ist. <\/p>\n<p>Auch bei den weiteren Betroffenen gibt es die Gefahr einer kriminellen Nutzung der Daten. So k\u00f6nnte es im Einzelfall vorkommen, dass Betroffene k\u00fcnftig vermehrt Spam-Mails oder unerw\u00fcnschte Werbeanrufe erhalten. Zudem k\u00f6nnten die Adressdaten f\u00fcr unerw\u00fcnschte Bestellungen im Internet genutzt werden. Es sollten grunds\u00e4tzlich nur Pakete angenommen werden, bei denen sichergestellt werden kann, dass sie auch tats\u00e4chlich bestellt wurden. <\/p>\n<p>Unter <a href=\"https:\/\/web.archive.org\/web\/20231229104506\/https:\/\/www.entega.de\/hackerangriff\/\" target=\"_blank\" rel=\"noopener\">https:\/\/www.entega.de\/hackerangriff<\/a> informiert ENTEGA ausf\u00fchrlich zu den Folgen des kriminellen Angriffs. Zudem k\u00f6nnen betroffene Kundinnen und Kunden das Unternehmen unter der kostenfreien Rufnummer 0800-04 80 48 055 pers\u00f6nlich erreichen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Cyberkriminellen, die im Juni 2022 den in Darmstadt beheimateten hessischen Energieversorger Entega (Gas, Strom, Wasser), bzw. dessen IT-Dienstleister, erfolgreich angriffen, haben jetzt erbeutete pers\u00f6nliche Daten ver\u00f6ffentlicht.&nbsp; Es betrifft Daten von Kunden und Mitarbeitern. Hier ein kurzer \u00dcberblick, was bekannt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/21\/cyberangriff-auf-versorger-entega-kundendaten-durch-angreifer-verffentlicht\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-270749","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=270749"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270749\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=270749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=270749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=270749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}