{"id":277506,"date":"2023-02-03T19:23:31","date_gmt":"2023-02-03T18:23:31","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=277506"},"modified":"2023-04-23T04:59:42","modified_gmt":"2023-04-23T02:59:42","slug":"cyberangriff-auf-adesso-daten-abgeflossen-details-unbekannt-jan-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/02\/03\/cyberangriff-auf-adesso-daten-abgeflossen-details-unbekannt-jan-2023\/","title":{"rendered":"Cyberangriff auf Adesso &#8211; Daten abgeflossen, Details unbekannt (Jan. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der IT-Dienstleister Adesso SE ist wohl bereits im Januar 2023 Opfer eines erfolgreichen Cyberangriffs geworden. Inzwischen hat der Anbieter zwar den Angriff best\u00e4tigt, Informationen, was aber genau passiert ist, sind keine \u00f6ffentlich geworden. Es ist lediglich bekannt, dass die Angreifer \"einige Daten\" abziehen konnten. Hier ein kurzer Nachgang dazu.<\/p>\n<p><!--more--><\/p>\n<h2>Angriff auf Adesso<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/248a0e88902e4607846907391722df6f\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin \u00fcber einen <a href=\"https:\/\/www.heise.de\/news\/Cyberattacke-auf-IT-Dienstleister-Adesso-Systeme-kompromittiert-Daten-kopiert-7477544.html\" target=\"_blank\" rel=\"noopener\">Bericht<\/a> von heise zum 1. Februar 2023 auf den Cyberangriff auf den IT-Dienstleister Adesso aufmerksam geworden. Der Dienstleister hatte heise auf Nachfrage best\u00e4tigt, dass ein solcher Angriff stattgefunden habe und sah sich am 2. Februar 2023 veranlasst (wohl auf Grund der heise-Meldung), selbst <a href=\"https:\/\/www.adesso.de\/de\/news\/news\/index.jsp\" target=\"_blank\" rel=\"noopener\">diese Stellungnahme<\/a> zu ver\u00f6ffentlichen.<\/p>\n<p><a href=\"https:\/\/www.adesso.de\/de\/news\/news\/index.jsp\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff auf Adesso\" src=\"https:\/\/i.imgur.com\/a0uQwHE.png\" alt=\"Cyberangriff auf Adesso\" \/><\/a><\/p>\n<p>In der Meldung gesteht das Unternehmen ein, dass es bereits zum 11. Januar 2023 Ziel eines erfolgreichen Cyberangriffs geworden sei. Es habe \"kurzzeitig\" einen externen unbefugten Zugriff auf einzelne administrative Accounts gegeben.<\/p>\n<p>adesso schreibt in seiner Mitteilung, dass man den Angriff erkannt und unverz\u00fcglich gestoppt habe. Es seien alle erforderlichen Ma\u00dfnahmen zum Schutz der adesso-Systeme ergriffen worden. Vor Gericht w\u00fcrde dies als \"Schutzbehauptung\" klassifiziert worden. Inzwischen hat auch Deutschland sicher im Netz (DiSIN) die <a href=\"https:\/\/www.sicher-im-netz.de\/hackerangriff-auf-den-it-dienstleister-adesso\" target=\"_blank\" rel=\"noopener\">Meldung aufgegriffen<\/a>. Gegen\u00fcber heise hat das Unternehmen auf Anfrage den Angriff zwar best\u00e4tigt, aber keine weiteren Angaben \u00fcber den Angriff und den Umfang der kompromittierten Systeme gemacht.<\/p>\n<h2>Sind Kundendaten betroffen?<\/h2>\n<p>Vom Unternehmen hei\u00dft es, dass die internen forensischen Untersuchungen durch externe Cyber-Security-Spezialisten unterst\u00fctzt werden und derzeit laufen. Von daher ist es f\u00fcr mich etwas \u00fcberraschend (wenn auch nicht falsch), dass adesso in der Mitteilung schreibt:<\/p>\n<blockquote><p>Der Untersuchung zufolge hat der Angreifer kurzzeitig auf interne Daten von adesso zugegriffen und teilweise heruntergeladen. Kundensysteme und Kundendaten waren nach aktuellem Kenntnisstand nicht betroffen.<\/p>\n<p>Es wurden keine schadhaften Dateien hochgeladen oder bestehende Dateien durch schadhafte Dateien ausgetauscht. Nach derzeitigem Stand handelt es sich daher nicht um einen meldepflichtigen Vorfall, dennoch hat adesso vorsorglich die Landesbeauftragte f\u00fcr Datenschutz und Informationsfreiheit NRW (LDI NRW) informiert.<\/p><\/blockquote>\n<p>Aktuell registriert adesso nach eigenen Angaben keine unbefugten Aktivit\u00e4ten in adesso-Netzwerken. Es soll auch keinen neuen kompromittierten Accounts geben. Man setzt setzt jetzt (obwohl man ja eigentlich \"alle erforderlichen Ma\u00dfnahmen zum Schutz der adresso-Systeme ergriffen hatte) weitere Ma\u00dfnahmen um, um die Sicherheit der Infrastruktur zu erh\u00f6hen.<\/p>\n<p>Bei heise l\u00e4sst sich <a href=\"https:\/\/www.heise.de\/news\/Cyberattacke-auf-IT-Dienstleister-Adesso-Systeme-kompromittiert-Daten-kopiert-7477544.html\" target=\"_blank\" rel=\"noopener\">nachlesen<\/a>, dass es Hinweise gebe, dass das Unternehmen m\u00f6glicherweise nicht \"schnell genug\" reagiert habe, um Informationen seiner Kunden zu sch\u00fctzen.<\/p>\n<p>Dazu passt auch <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Cyberattacke-auf-IT-Dienstleister-Adesso-Systeme-kompromittiert-Daten-kopiert\/E-ON-hat-dementiert\/thread-7282580\/\" target=\"_blank\" rel=\"noopener\">dieser Kommentar<\/a> eines Benutzers, der eine Spam-Mail von EON erhalten haben will, die an ein nur f\u00fcr E.ON genutztes Mail-Konto ging. E.ON ist als Kunde bei Adesso aufgef\u00fchrt, was Beobachter zumindest nachdenklich werden l\u00e4sst. Denn IT-Dienstleister haben h\u00e4ufig Zugriff auf Systeme und Daten von Kunden.<\/p>\n<p>Interessant fand ich auch <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Cyberattacke-auf-IT-Dienstleister-Adesso-Systeme-kompromittiert-Daten-kopiert\/OT-Angriffe-auch-gegen-Thyssen-Krupp-Mat-Serv-und-VDM-Metals\/thread-7282479\/\" target=\"_blank\" rel=\"noopener\">diesen Kommentar<\/a>, der auf Cyberangriffe auf TK Materials Services im Dezember 2022 &#8211; hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/12\/20\/thyssenkrupp-cyberangriff-auf-werkstoffsparte\/\">Thyssenkrupp: Cyberangriff auf Werkstoffsparte<\/a> thematisiert &#8211; sowie auf VDM Metals (IT-Ausfall zum 10.01.2023). Beide Unternehmen seien Kunden von adesso. In <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Cyberattacke-auf-IT-Dienstleister-Adesso-Systeme-kompromittiert-Daten-kopiert\/Wie-man-Vertrauen-verbrennt\/thread-7282445\/\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> macht sich ein Nutzer mit dem Alias <em>Es hat Boing gemacht<\/em> so seine Gedanken ob des Vorfalls und der Kommunikation der Sachverhalte. Wei\u00df jemand aus der Leserschaft mehr?<\/p>\n<h2>Wer ist Adesso?<\/h2>\n<p>Laut Wikipedia ist die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Adesso_SE\" target=\"_blank\" rel=\"noopener\">Adesso SE<\/a> ein b\u00f6rsennotiertes Beratungs- und IT-Dienstleistungsunternehmen mit Hauptsitz in Dortmund. Adesso wird in der L\u00fcnendonk-Liste 2022 auf Platz 11 von 25 der f\u00fchrenden IT-Beratungs- und Systemintegrations-Unternehmen in Deutschland gelistet. Die Kernbranchen des Unternehmens sind Versicherungen\/R\u00fcckversicherungen, Banken\/Finanzdienstleistungen, Gesundheitswesen, \u00d6ffentliche Verwaltung, Automobilindustrie, Maschinenbau und Fertigungstechnik, Handel sowie Energie- und Wasserwirtschaft. Mit \u00fcber 5.800 Mitarbeitern (2021) erwirtschaftete das Unternehmen in diesem Jahr 678,3 Millionen Euro Umsatz.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Nachtragsartikel zum ganzen Drama &#8211;\u00a0<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/23\/dienstleister-adesso-verschwieg-bundesbehrden-und-kunden-risiko-durch-hack\/\" rel=\"bookmark\">Dienstleister Adesso verschwieg Bundesbeh\u00f6rden und Kunden Risiko durch Hack<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der IT-Dienstleister Adesso SE ist wohl bereits im Januar 2023 Opfer eines erfolgreichen Cyberangriffs geworden. Inzwischen hat der Anbieter zwar den Angriff best\u00e4tigt, Informationen, was aber genau passiert ist, sind keine \u00f6ffentlich geworden. Es ist lediglich bekannt, dass die Angreifer &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/02\/03\/cyberangriff-auf-adesso-daten-abgeflossen-details-unbekannt-jan-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-277506","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277506","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=277506"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/277506\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=277506"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=277506"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=277506"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}