{"id":271451,"date":"2022-08-10T16:24:00","date_gmt":"2022-08-10T14:24:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271451"},"modified":"2022-08-10T23:29:34","modified_gmt":"2022-08-10T21:29:34","slug":"agfeo-remote-server-fr-fernwartung-kompromittiert-august-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/10\/agfeo-remote-server-fr-fernwartung-kompromittiert-august-2022\/","title":{"rendered":"AGFEO Remote-Server (f&uuml;r Fernwartung) kompromittiert (August 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Kurze Information f\u00fcr Nutzer, die mit AGFEO zu tun haben. Ein Blog-Leser hat mich darauf hingewiesen, dass deren Remote-Server &#8211; werden wohl f\u00fcr eine Fernwartung verwendet &#8211; kompromittiert wurden. Es besteht der Verdacht, dass personenbezogene Daten von diesem Server abgezogen wurden. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/d4ac36f26f3148c9931c24bbc51abd1a\" width=\"1\" height=\"1\"\/>Die <i><a href=\"https:\/\/de.wikipedia.org\/wiki\/Agfeo\" target=\"_blank\" rel=\"noopener\">AGFEO<\/a><\/i><b> <\/b>ist ein im Jahre 1947 von Hermann Boelke in Bielefeld gegr\u00fcndetes Unternehmen der Telekommunikationsbranche, welches als \u201eApparatebau Gesellschaft f\u00fcr Fernmeldetechnik\/Feinmechanik, Elektrotechnik und Optik\" gestartet ist. Im Jahr 2017 f\u00fchrte AGFEO die IP-Centrex-L\u00f6sung \u201eAgfeoTel\", eine Cloud-TK-Anlage, sowie einen eigenen <a href=\"https:\/\/de.wikipedia.org\/wiki\/SIP-Trunk\" target=\"_blank\" rel=\"noopener\">SIP-Trunk<\/a>, ein. 2019 kooperierte AGFEO mit der Axis Communications und entwickelte ein neues Smart Building Produkt, bei dem u. a. ein von Netzwerkkameras generiertes Videobild in DECT-Schnurlostelefone integriert werden kann. <\/p>\n<p>Es gibt, laut <a href=\"https:\/\/techblog.agfeo.de\/cti-fur-steuerberater-rechtsanwalte-und-co-der-datev-klick\/\" target=\"_blank\" rel=\"noopener\">Firmen-Blog auch eine DATEV-Klick<\/a> genannte CTI-L\u00f6sung (Telefonie per Computer) f\u00fcr Steuerberater, WP, Rechtsanw\u00e4lte und Notare, die eine Integration in die Datev-Software erm\u00f6glicht. Im Jahr 2019 besch\u00e4ftigte die Agfeo 135 Mitarbeiter und bet\u00e4tigte sich \u00fcberwiegend in den Bereichen Entwicklung und Herstellung von Telefonanlagen sowie Systemtelefonen.<\/p>\n<p><a href=\"https:\/\/agfeo.de\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"AGFEO\" alt=\"AGFEO\" src=\"https:\/\/i.imgur.com\/swmwSv9.png\"\/><\/a><br \/><a href=\"https:\/\/agfeo.de\/\" target=\"_blank\" rel=\"noopener\">AGFEO-Webseite<\/a><\/p>\n<p>Details zu den Produkten finden sich auf der Firmenwebseite der <a href=\"https:\/\/agfeo.de\/\" target=\"_blank\" rel=\"noopener\">AGFEO<\/a>.<\/p>\n<h2>Meldung \u00fcber Cyber-Vorfall<\/h2>\n<p>Blog-Leser Jochen hat mich bereits am 9. August 2022 \u00fcber einen Cyber-Vorfall bei diesem Anbieter informiert (danke daf\u00fcr), der sich am 5. August 2022 ereignet hat. In einer Information an seine Partner informiert das Unternehmen, dass man aufgrund seiner T\u00e4tigkeit als Anbieter des Fernwartungs-Remote-Portals bestimmte personenbezogene Daten unter Beachtung der anwendbaren datenschutzrechtlichen Bestimmungen verarbeitet. Auf Grund der DSGVO-Vorgaben informiert das Unternehmen in einer Mitteilung betroffene Personen \u00fcber eine M\u00f6glichkeit einer Datenschutzverletzung.<\/p>\n<h3>Was ist passiert?<\/h3>\n<p>Am 05.08.2022, hat das Unternehmen festgestellt, dass sein Remoteserver korrumpiert wurde (Details werden keine genannt). Darauf hin hat das Unternehmen seine IT-Systeme unverz\u00fcglich gesichert. Das soll verhindern, dass ein erneuter Vorfall stattfindet (weitere H\u00e4rtung der Zugangsm\u00f6glichkeiten), do die AGFEO. Zudem wurde eine Anzeige bei der Polizei erstattet und die zust\u00e4ndige Aufsichtsbeh\u00f6rde f\u00fcr den Datenschutz, die Landesbeauftragte f\u00fcr Datenschutz und Informationsfreiheit Nordrhein-Westfalen informiert.<\/p>\n<h3>Die Datenschutzfolgen<\/h3>\n<p>Laut Mitteilung des Unternehmens kann nicht ausgeschlossen werden, dass unbefugte Dritte beim Sicherheitsvorfall Zugang zu folgenden personenbezogenen Daten erhalten haben:<\/p>\n<ul>\n<li>Benutzerkennung  <\/li>\n<li>Passworthash (kein Passwort in Klartext)  <\/li>\n<li>IP-Adressen der Kommunikationssysteme  <\/li>\n<li>evtl. Klarname (wenn vom Kunden eingetragen)  <\/li>\n<li>evtl. Firmenname (wenn vom Kunden eingetragen)  <\/li>\n<li>ggf. Email-Adresse <\/li>\n<\/ul>\n<p>Das Unternehmen gibt jedoch an, bisher keinen tats\u00e4chlichen Anhaltspunkt f\u00fcr die widerrechtliche Verwendung der Daten zu haben, informiert aber vorsorglich. Aufgrund der Umst\u00e4nde des Sicherheitsvorfalls und unter der Annahme, dass Dritte tats\u00e4chlich auf Ihre personenbezogenen Daten zugreifen konnten, lassen sich folgende Situationen nicht g\u00e4nzlich ausschlie\u00dfen: <\/p>\n<ul>\n<li>Unbefugte Dritte k\u00f6nnten unter erheblichem Aufwand, ggf. Zugangsdaten (Nutzername und Passworthash) nutzen, um auf Nutzerkonten zuzugreifen  <\/li>\n<li>Erbeutete Daten k\u00f6nnten ver\u00f6ffentlicht und damit verbreitet werden<\/li>\n<\/ul>\n<p>Das Ganze liest sich f\u00fcr mich so, dass der Remote-Server durch Ransomware infiziert worden ist und vorher Daten abgezogen wurden. Das Unternehmen will bei Vorliegen neuer Erkenntnisse und Informationen zeitnah informieren.<\/p>\n<h3>Aufforderung zum Passwort-Wechsel<\/h3>\n<p>Sofern Daten abgezogen wurden, m\u00fcssen Kunden davon ausgehen, dass diese in H\u00e4nden der Angreifer sind. Das Unternehmen fordert Kunden daher auf:<\/p>\n<ul>\n<li>Bitte \u00e4ndern Sie unverz\u00fcglich Ihre Zugangsdaten. Wenn Sie nicht in der Lage sind, auf Ihr Nutzerkonto zuzugreifen, melden Sie sich bitte schnellstm\u00f6glich bei uns. <\/li>\n<li>\u00dcberpr\u00fcfen Sie bitte Ihre im Nutzerkonto eingegebenen Daten in dem Freifelde\/Notizfeld, auf Sensibilit\u00e4t, insbesondere wenn es sich um personenbezogene Daten handelt und \u00e4ndern, oder l\u00f6schen diese.<\/li>\n<\/ul>\n<p>Weitere Informationen lassen sich unter folgenden Adressen beziehen:<\/p>\n<p>Bei weiteren Fragen steht Ihnen gerne zur Verf\u00fcgung:<br \/>Intern Kontaktdaten<br \/>Firma: AGFEO GmbH &amp; Co. KG<br \/>Abteilung: IT-Abteilung<br \/>Adresse: Gaswerkstr 8, 33647 Bielefeld<br \/>Tel: +49 521 44 709 686<br \/>E-Mail: admin@agfeo.de <\/p>\n<p>Oder, unser Datenschutzbeauftragter:<br \/>SK-Consulting Group GmbH, Herr Carsten Bruns<br \/>Osterweg 2, 32549 Bad Oeynhausen<br \/>E-Mail: datenschutz@sk-consulting.com<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information f\u00fcr Nutzer, die mit AGFEO zu tun haben. Ein Blog-Leser hat mich darauf hingewiesen, dass deren Remote-Server &#8211; werden wohl f\u00fcr eine Fernwartung verwendet &#8211; kompromittiert wurden. Es besteht der Verdacht, dass personenbezogene Daten von diesem Server abgezogen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/10\/agfeo-remote-server-fr-fernwartung-kompromittiert-august-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-271451","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271451"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271451\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}