{"id":276202,"date":"2022-12-21T12:00:35","date_gmt":"2022-12-21T11:00:35","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=276202"},"modified":"2023-02-28T10:38:54","modified_gmt":"2023-02-28T09:38:54","slug":"metro-ag-neuer-it-sicherheitsvorfall-vom-20-dezember-2022-oder-altes-problem","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/12\/21\/metro-ag-neuer-it-sicherheitsvorfall-vom-20-dezember-2022-oder-altes-problem\/","title":{"rendered":"Metro AG: Neuer IT-Sicherheitsvorfall vom 20. Dezember 2022, oder altes Problem?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Es hat entweder etwas von \"<a href=\"https:\/\/de.wikipedia.org\/wiki\/Und_t%C3%A4glich_gr%C3%BC%C3%9Ft_das_Murmeltier\" target=\"_blank\" rel=\"noopener\">Und t\u00e4glich gr\u00fc\u00dft das Murmeltier<\/a>\" mit Bill Murray, oder des \"<a href=\"https:\/\/www.spiegel.de\/politik\/avanti-dilettanti-a-734effd7-0002-0001-0000-000008721675\" target=\"_blank\" rel=\"nofollow noopener\">Avanti Diletanti<\/a>\" des Joschka Fischer von 1997. Auf der Webseite der Metro Deutschland (metro.de) findet sich derzeit ein Ticker mit dem Titel \"IT-Sicherheitsvorfall bei METRO &#8211; Bei METRO kommt es derzeit zu einem teilweisen Ausfall der IT-Infrastruktur\". Dann kommt ein Text mit Details, aber ohne Datumsangabe, die mir merkw\u00fcrdig bekannt vorkamen, hatten wir diesen Vorfall doch bereits im Oktober 2022 mit gleichem Inhalt. Hier einige Informationen und Gedanken dazu.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/4a3895ad70d9413490d8bb361cfd92f1\" alt=\"\" width=\"1\" height=\"1\" \/>Es war bereits \"fr\u00fcher Morgen\" (so 2:00 Uhr) als mich ein Blog-Leser auf Facebook per privater Nachricht auf die nachfolgend thematisierte Ticker-Meldung der METRO [URL www.metro.de\/service\/It-Sicherheitsvorfall] hinwies &#8211; aber dann in einem Nachtrag anmerkte, dass er eine stehen gebliebene alte Meldung vermutet. Heute fr\u00fch meldete sich ein zweiter Leser im Blog mit dem gleichen Hinweis. Ich habe erfolglos versucht, die METRO Presseabteilung zu kontaktieren, und die Mail-Anfrage von heute fr\u00fch ist bisher auch unbeantwortet geblieben (Update am Textende).<\/p>\n<p>Andererseits, wenn am 21. Dezember 2022 auf der Webseite eines Handelskonzerns, wo es zum Online-Shop geht, eine solche Meldung auftaucht, deutet einiges darauf hin, dass das kein Uralt-Vorfall aus Oktober 2022 sein d\u00fcrfte. Nachfolgend mal ein Screenshot der Seite, wie sie sich aktuell darstellt.<\/p>\n<p><a href=\"https:\/\/web.archive.org\/web\/20221111133714\/https:\/\/www.metro.de\/service\/It-Sicherheitsvorfall\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"IT-SICHERHEITSVORFALL BEI METRO\" src=\"https:\/\/i.imgur.com\/SScXHY1.png\" alt=\"IT-SICHERHEITSVORFALL BEI METRO\" \/><\/a><\/p>\n<blockquote>\n<h4>IT-SICHERHEITSVORFALL BEI METRO<\/h4>\n<p>Bei METRO kommt es derzeit zu einem teilweisen Ausfall der IT-Infrastruktur bei mehreren technischen Diensten. Das IT-Team der METRO hat zusammen mit externen Experten sofort eine gr\u00fcndliche Untersuchung eingeleitet, um die Ursache f\u00fcr die Unterbrechung der Dienste zu ermitteln. Die j\u00fcngsten Ergebnisse der Analyse best\u00e4tigen einen Cyberangriff auf die METRO Systeme als Ursache f\u00fcr den Ausfall der IT-Infrastruktur. Die METRO AG hat alle relevanten Beh\u00f6rden \u00fcber den Vorfall informiert und wird selbstverst\u00e4ndlich mit ihnen in jeder m\u00f6glichen Weise kooperieren.<\/p>\n<p>W\u00e4hrend des Betriebs der METRO M\u00e4rkte und der regul\u00e4ren Verf\u00fcgbarkeit der Dienstleistungen kann es zu St\u00f6rungen und Verz\u00f6gerungen, wie zum Beispiel an der Kasse, kommen. Die Teams in den M\u00e4rkten haben schnell Offline-Systeme eingerichtet, um Zahlungen zu verarbeiten. Online-Bestellungen \u00fcber die Web-App und den Online-Store werden bearbeitet, aber auch hier kann es zu einzelnen Verz\u00f6gerungen kommen.<br \/>\nDies ist auch der Grund daf\u00fcr, dass die angezeigten Preise auf unseren elektronischen Preisanzeigen leider derzeit nicht immer aktuell sind. Produkte aus vorherigen Werbeaktionen k\u00f6nnen unter Umst\u00e4nden am Regal mit einem falschen Preis ausgezeichnet sein. Daher bitten wir unsere Kundinnen und Kunden, an der Kasse nochmals die Preise zu pr\u00fcfen.<\/p>\n<p>Wir arbeiten mit Hochdruck an einer schnellen L\u00f6sung des Problems und bitten bis dahin um Verst\u00e4ndnis.<\/p>\n<p>Bei Fragen zu unseren Artikelpreisen k\u00f6nnen sich alle Kundinnen und Kunde gerne jederzeit an unsere Mitarbeitenden im Markt wenden.<\/p>\n<p>Wir werden die Situation weiterhin intensiv analysieren und \u00fcberwachen und wenn erforderlich Updates zur Verf\u00fcgung stellen.<\/p>\n<p><strong>METRO entschuldigt sich aufrichtig f\u00fcr alle Unannehmlichkeiten, die der Vorfall f\u00fcr Kunden und Gesch\u00e4ftspartner mit sich bringt.<\/strong><\/p>\n<p>Unser Online-Marktplatz METRO Markets ist nicht von den aufgef\u00fchrten Einschr\u00e4nkungen betroffen.<\/p><\/blockquote>\n<p>Ich habe mal den Text hier herausgezogen, falls der Ticker deaktiviert wird. Beim Lesen des Textes gab es aber ein deja-vue, denn ich hatte ja im Oktober 2022 (siehe <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/20\/cyberangriff-auf-metro-sterreich-und-frankreich-betroffen\/\">Cyberangriff auf Metro oder nur IT-Problem? \u00d6sterreich und Frankreich betroffen<\/a> und die weiteren Artikel am Beitragsende) \u00fcber einen IT-Sicherheitsvorfall beim Metro-Konzern berichtet, der genau in das obige Fehlerbild passt.<\/p>\n<p>Ende November 2022 gab es dann den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/11\/29\/erneut-it-probleme-beim-metro-konzern-29-nov-2022\/\">Erneut IT-Probleme beim Metro-Konzern (29. Nov. 2022)<\/a>, wo nicht so wirklich Licht ins Dunkel kam. Die Tochter Makro k\u00e4mpfte auch im Dezember 2022 laut <a href=\"https:\/\/nieuws.nl\/economie\/20221208\/groothandels-makro-kampen-met-cyberaanval\/\" target=\"_blank\" rel=\"noopener\">diesem niederl\u00e4ndischen Artikel<\/a> mit den Folgen des fr\u00fcheren Cyberangriffs vom Oktober 2022 auf die Metro. Und auf Twitter habe ich diese Meldung vom 5. Dezember 2022 gesehen:<\/p>\n<blockquote><p><span class=\"css-901oao css-16my406 r-poiln3 r-b88u0q r-bcqeeo r-qvutc0\">Wahnsinn<\/span><span class=\"css-901oao css-16my406 r-poiln3 r-bcqeeo r-qvutc0\"> die <\/span><span class=\"css-901oao css-16my406 r-poiln3 r-b88u0q r-bcqeeo r-qvutc0\">Metro<\/span><span class=\"css-901oao css-16my406 r-poiln3 r-bcqeeo r-qvutc0\"> ist immer noch offline. Keine Kartenkontrolle am Eingang, kein Namen auf der Rechnung und keine Einl\u00f6sung von Leergutbons&#8230; Die IT St\u00f6rung ist schon \u00e4lter als einen ganzen Monat!!!!<\/span><\/p><\/blockquote>\n<p>Im Sinne von \"Zombie, die Untoten und Wiederg\u00e4nger\" jetzt also erneut eine Tickermeldung \u00fcber IT-St\u00f6rungen bei Metro, die besagt, dass es einen Cyberangriff auf die METRO Systeme als Ursache f\u00fcr den Ausfall der IT-Infrastruktur gegeben habe. Wieder sind die Kassensysteme betroffen und die Filialen m\u00fcssen im Offline-Betrieb arbeiten. Das f\u00fchrt dazu, dass auch die Preise in den elektronischen Anzeigen nicht immer aktuell sind. Alles identisch mit den Ende November 2022 beschriebenen Schwierigkeiten.<\/p>\n<p>Wird die METRO AG also jedes Mal neu von den Angreifern aufs Korn genommen? Oder gibt es eine Backdoor, die den Angreifern von Oktober 2022 ein erneutes Eindringen in die IT-Infrastruktur erm\u00f6glicht? Ich wei\u00df es nicht, werde aber mal weiter recherchieren &#8211; aktuell bin ich halt beim \"Murmeltier-Tag\". Falls jemand von euch etwas n\u00e4heres wei\u00df, hinterlasst einen Kommentar oder schickt eine Mail. Danke an die Leser f\u00fcr den Hinweis.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Ich hatte heute morgen versucht, die Presseabteilung der METRO zu kontaktieren &#8211; telefonisch erfolglos, da geht keiner ran. Meine Mail kam heute Mittag als Delivery is delayed zur\u00fcck.<\/p>\n<blockquote><p><b><span style=\"color: #000066; font-family: Arial; font-size: medium;\">Delivery is delayed to these recipients or groups:<\/span><\/b><\/p>\n<p>presse[at]metro-cc.de<\/p>\n<p>Subject: [EXT] Meldung \u00fcber Sicherheitsvorfall der Metro IT &#8211; alter Fall oder neuer Angriff?<\/p>\n<p>This message hasn't been delivered yet. Delivery will continue to be attempted.<\/p>\n<p>The server will keep trying to deliver this message for the next 1 days, 19 hours and 50 minutes. You'll be notified if the message can't be delivered by that time.<\/p><\/blockquote>\n<p>Es spricht also einiges daf\u00fcr, dass die IT \"auf dem Kreuz liegt\" und Probleme hat. Update: Die Presse-Abteilung von metro.de hat um 16:15 Uhr angerufen, und mich auf die Seite <a href=\"https:\/\/web.archive.org\/web\/20230111120610\/https:\/\/newsroom.metroag.de\/\" target=\"_blank\" rel=\"noopener\">der Metro AG und deren Newsroom<\/a> verwiesen (die Presseabteilung von metro.de konnte zur Sache keine Aussage treffen). Im Newsroom wird am 23. November 2022 das letzte Update zum Cybervorfall vom 17. Oktober 2022\u00a0 vermeldet.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/20\/cyberangriff-auf-metro-sterreich-und-frankreich-betroffen\/\">Cyberangriff auf Metro oder nur IT-Problem? \u00d6sterreich und Frankreich betroffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/21\/metro-gruppe-doch-opfer-eines-cyberangriffs\/\">Metro Gruppe doch Opfer eines Cyberangriffs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/24\/it-probleme-bei-metro-nach-cyberangriff-bleiben-regale-in-metro-filialen-bald-leer\/\">IT-Probleme bei Metro nach Cyberangriff: Bleiben Regale in Metro-Filialen bald leer?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/11\/29\/erneut-it-probleme-beim-metro-konzern-29-nov-2022\/\">Erneut IT-Probleme beim Metro-Konzern (29. Nov. 2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es hat entweder etwas von \"Und t\u00e4glich gr\u00fc\u00dft das Murmeltier\" mit Bill Murray, oder des \"Avanti Diletanti\" des Joschka Fischer von 1997. Auf der Webseite der Metro Deutschland (metro.de) findet sich derzeit ein Ticker mit dem Titel \"IT-Sicherheitsvorfall bei METRO &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/21\/metro-ag-neuer-it-sicherheitsvorfall-vom-20-dezember-2022-oder-altes-problem\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-276202","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276202","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=276202"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/276202\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=276202"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=276202"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=276202"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}