{"id":280099,"date":"2023-04-24T10:01:01","date_gmt":"2023-04-24T08:01:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280099"},"modified":"2023-04-25T11:19:45","modified_gmt":"2023-04-25T09:19:45","slug":"cybersicherheit-schfer-shop-nachwehen-post-und-dhl-portal-offline-greenbone-mit-problemen-etc","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/24\/cybersicherheit-schfer-shop-nachwehen-post-und-dhl-portal-offline-greenbone-mit-problemen-etc\/","title":{"rendered":"Cybersicherheit: SSI-Sch&auml;fer, Post- und DHL-Portal offline, Greenbone mit Problemen, etc."},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der Shop von SSI-Sch\u00e4fer ist momentan offline, m\u00f6glicherweise auf Grund eines \"Sicherheitsproblems\" . Das Post und DHL-Gesch\u00e4ftskundenportal ist aktuell nicht verf\u00fcgbar (was dahinter steckt, ist unklar). Auch beim Cloud-Anbieter Greenbone ruckelt es. Gibt noch einige andere Sicherheitsthemen. Zum Wochenstart daher noch ein kurzer Rundblick in Sachen Cybersicherheit und \"ruckelnde Infrastruktur\".<\/p>\n<p><!--more--><\/p>\n<h2>Shop von SSI Sch\u00e4fer ist down?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/5643c5559a024bd5ad0ca21d99591727\" alt=\"\" width=\"1\" height=\"1\" \/>Die SSI SCH\u00c4FER Gruppe ist eine global operierende Unternehmensgruppe und weltweit f\u00fchrender L\u00f6sungsanbieter von modularen Lager- und Logistiksystemen mit internationalem Hauptsitz in Neunkirchen (Deutschland).<\/p>\n<p>Vorige Woche (19. April 2023) erreichte mich dann der Tipp eines Leser, dass Sch\u00e4fer SSI (Online-Shop) \"seit 2 Tagen\" gr\u00f6\u00dfere Probleme auf Grund eines \"Cyber-Vorfalls\" habe. Sowohl E-Mail als auch alle VPN-Sites seien down und es w\u00fcrden keine Tickets mehr abgearbeitet. Der Leser meinte, dass ich \"schon mal berichtet h\u00e4tte\", und stellte auf meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/01\/07\/schfer-shop-opfer-eines-cyberangriffs-dez-2022\/\">Sch\u00e4fer Shop Opfer eines Cyberangriffs (Dez. 2022)<\/a> vom 7. Januar 2023 ab.<\/p>\n<p><img decoding=\"async\" title=\"Sch\u00e4fer-Shop nicht erreichbar\" src=\"https:\/\/i.imgur.com\/3P9DkB4.png\" alt=\"Sch\u00e4fer-Shop nicht erreichbar\" \/><\/p>\n<p>Aktuell ist deren Shop-Seite nicht mehr erreichbar &#8211; und zum Freitag den 21. April 2023 hat das Unternehmen auf seiner englischsprachigen Webseite auch eine entsprechende Nachricht ver\u00f6ffentlicht. Ich ziehe die Information mal heraus:<\/p>\n<blockquote><p><strong>IT infrastructure of SSI Schaefer shut down as a precautionary measure<\/strong><\/p>\n<p>For security reasons, SSI Schaefer Group's global IT network has been shut down as a precaution during the night of April 13 to 14, 2023. <strong>The shutdown is a proactive measure.<\/strong> It was taken down immediately after the company's Security Operations Center detected irregularities in its own IT network.<\/p>\n<p>With the support of external specialists, extensive analyses and security scans are currently underway to determine what the exact cause was. In addition, corresponding task forces have been set up and are working at full speed to restore the complete working capability.<\/p>\n<p>\"The colleagues from our IT are working tirelessly to record the effects and to remedy the impairments. At SSI Schaefer, the security of products, services and data is of the utmost highest priority. That is why we suspended all systems immediately after the irregularities were discovered,\" explains Steffen Bersch, CEO of SSI Schaefer.<\/p>\n<p><strong>Based on current knowledge, customer data is not affected.<\/strong><\/p><\/blockquote>\n<p>Dort wird dar\u00fcber informiert, dass das globale IT-Netzwerk (bzw. die IT-Infrastruktur) der SSI Sch\u00e4fer Gruppe in der Nacht vom 13. auf den 14. April 2023 aus Sicherheitsgr\u00fcnden vorsorglich abgeschaltet worden sei. Die Abschaltung sei eine proaktive Ma\u00dfnahme und erfolgte unmittelbar nachdem das Security Operations Center des Unternehmens Unregelm\u00e4\u00dfigkeiten im eigenen IT-Netzwerk festgestellt hatte.<\/p>\n<p>Aktuell werden derzeit mit Unterst\u00fctzung von externen Spezialisten umfangreiche Analysen und Sicherheitsscans durchgef\u00fchrt, um die genaue Ursache zu ermitteln, hei\u00dft es. Zudem wurden entsprechende Task Forces eingerichtet, die mit Hochdruck an der Wiederherstellung der kompletten Arbeitsf\u00e4higkeit arbeiten. Derzeit gibt das Unternehmen an, dass mit aktuellem Kenntnisstand keine Kundendaten von dem vermuteten Vorfall betroffen seien.<\/p>\n<blockquote><p><strong>Erg\u00e4nzung:<\/strong> Hatte auf Grund des Leserhinweises die Vermutung, dass es mit dem \"Sch\u00e4fer Shop\" zu tun habe, wo zum Jahreswechsel ein Cybervorfall auftrat. Inzwischen hat mich Torben H. per Mail kontaktiert und auf eine kleine Feinheit hingewiesen. Er schrieb: \"ich habe gerade deinen Blogartikel gelesen und m\u00f6chte darauf hinweisen, dass der Sch\u00e4fer Shop (Betzdorf) eine andere Firma ist als Fritz Sch\u00e4fer (Neunkirchen). Daher ist unsere Webseite (<a href=\"https:\/\/www.schaefer-shop.de\" target=\"_blank\" rel=\"noopener\">www.schaefer-shop.de<\/a>) auch nicht betroffen. Es ist aber auch nicht ganz so einfach, da beide Firmen in der selben Sch\u00e4fer-Familie ihren Ursprung haben.\" Danke f\u00fcr die Korrektur.<\/p><\/blockquote>\n<h2>Post und DHL-Gesch\u00e4ftskundenportal offline<\/h2>\n<p>Dennis hat mich bereits am vorigen Freitag (21.4.2023) darauf hingewiesen, dass das Post und DHL-Gesch\u00e4ftskundenportal offline sei und schrieb unter dem Link auf die <a href=\"https:\/\/www.dhl.de\/de\/geschaeftskunden\/portal\/kundendesktop\/oeffentlich\/wartung.html\" target=\"_blank\" rel=\"nofollow noopener\">DHL-Statusseite<\/a> <em>\"ein Schelm, der B\u00f6ses denkt &#8211; gestern o365, heute 'bad Gateway 402' mit Azure drunter\". <\/em><\/p>\n<p><a href=\"https:\/\/www.dhl.de\/de\/geschaeftskunden\/portal\/kundendesktop\/oeffentlich\/wartung.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Post und DHL-Gesch\u00e4ftskundenportal offline\" src=\"https:\/\/i.imgur.com\/Qkr5Tab.png\" alt=\"Post und DHL-Gesch\u00e4ftskundenportal offline\" \/><\/a><\/p>\n<p>Auch zum 24. April 2023 findet sich auf der DHL-Statusseite noch die obige Anzeige, dass das Gesch\u00e4ftskundenportal nicht verf\u00fcgbar sei. Wei\u00df jemand aus der Leserschaft eventuell was n\u00e4heres?<\/p>\n<h2>Greenbone Cloud-Service eingeschr\u00e4nkt<\/h2>\n<p>Bernd D. hatte mich bereits Donnerstag, den 20. April 2023, in einer pers\u00f6nlichen Nachricht auf Facebook informiert, dass Greenbone Probleme mit seiner Cloud habe. Er schrieb mir, dass sie gerade einen Test dieses Anbieters machen und es wohl seit dem 18. April Probleme geben. Die Greenbone Cloud funktioniere nicht richtig.<\/p>\n<p><a href=\"https:\/\/status.greenbone.cloud\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Greenbone Cloud-Service eingeschr\u00e4nkt\" src=\"https:\/\/i.imgur.com\/DxbVuxe.png\" alt=\"Greenbone Cloud-Service eingeschr\u00e4nkt\" \/><\/a><\/p>\n<p>Ich habe mal unter dem von Bernd angegebenen Link auf deren <a href=\"https:\/\/status.greenbone.cloud\" target=\"_blank\" rel=\"noopener\">Statusseite<\/a> nachgeschaut, es ist immer noch von einem teilweise eingeschr\u00e4nkten Dienstangebot die Rede. Scheinbar gibt es dort gr\u00f6\u00dfere Probleme. Frage: Nutzt das jemand aus der Leserschaft oder wei\u00df zuf\u00e4llig jemand mehr?<\/p>\n<h2>Kurz\u00fcbersicht zu weiteren Cybervorf\u00e4llen<\/h2>\n<p>Hier noch ein kurzer Abriss zu Wasserstandsmeldungen im Hinblick auf Sicherheitsvorf\u00e4lle &#8211; ist unvollst\u00e4ndig, aktuell knallt es an jeder Ecke.<\/p>\n<ul>\n<li>Die Badische Stahlwerke GmbH in Kehl am Rhein ist von einem von Cyberangriff betroffen.\u00a0 Das Unternehmen hat daher Donnerstag, den 20.4.2023 die internen Netzwerke abgeschaltet, wie Baden Online <a href=\"https:\/\/www.bo.de\/lokales\/ortenau\/hackerangriff-auf-badische-stahlwerke-in-kehl#\" target=\"_blank\" rel=\"noopener\">hier berichtet<\/a>, siehe auch <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1649653241062227968\" target=\"_blank\" rel=\"noopener\">auf Twitter<\/a>.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1650045052268290048\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyber-Vorfall bei St\u00fcrtz Maschinenbau GmbH\" src=\"https:\/\/i.imgur.com\/SZMzvrg.png\" alt=\"Cyber-Vorfall bei St\u00fcrtz Maschinenbau GmbH\" \/><\/a><\/p>\n<ul>\n<li>Die St\u00fcrtz Maschinenbau GmbH (Neustadt\/Wied) ist laut obigem <a href=\"https:\/\/twitter.com\/ransomwaremap\/status\/1650045052268290048\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von einem Cyber-Vorfall betroffen. Aktuell ist deren Webseite (bei 1&amp;1 gehostet) nicht mehr erreichbar &#8211; auf Twitter las ich, dass LockBit einen Ransomware-Angriff reklamierte.<\/li>\n<li>Auf <a href=\"https:\/\/www.pingsafe.com\/blog\/linkedin-vulnerability-delete-any-post\" target=\"_blank\" rel=\"noopener\">pingsafe.com gibt es eine Offenlegung<\/a> einer zwischenzeitlich geschlossenen LinkedIn-Schwachstelle. Diese h\u00e4tte es Dritten erm\u00f6glicht, jeden Post auf der Plattform zu l\u00f6schen.<\/li>\n<li>Der Bike-Leasing-Anbieter Jobrad ist \u00fcber den Vertragspartner MLF Mercator-Leasing GmbH &amp; Co. Finanz KG von einem Datenleck betroffen, bei dem Kundendaten abgeflossen sind. Mehr Details sind auf heise in <a href=\"https:\/\/www.heise.de\/news\/Datenleck-bei-Bike-Leasing-Anbieter-Jobrad-8974204.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> abrufbar.<\/li>\n<li>Beim Cyberangriff auf die NZZ (siehe <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/26\/cyberangriffe-auf-nzz-ch-media-gruppe-und-therme-sinsheim\/\">Cyberangriffe auf NZZ\/CH Media Gruppe und Therme Sinsheim<\/a>) haben die Angreifer wohl vertrauliche Daten abgegriffen, wie man <a href=\"https:\/\/www.srf.ch\/news\/schweiz\/cyberangriff-hacker-erbeuten-bei-der-nzz-offenbar-vertrauliche-personaldaten\" target=\"_blank\" rel=\"noopener\">diesem SRF-Beitrag<\/a> entnehmen kann.<\/li>\n<li>Der Kassensystemhersteller NCR wurde Opfer eines Ransomware-Angriffs &#8211; laut <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ncr-suffers-aloha-pos-outage-after-blackcat-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> steckt BlackBasta dahinter. Nachfolgendem <a href=\"https:\/\/twitter.com\/HonkHase\/status\/1648692822176833538\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> gibt an, dass es seit diesem Angriff im EU-Raum Performance-Probleme. CSO hat in <a href=\"https:\/\/www.csoonline.com\/de\/a\/ransomware-attacke-auf-kassensystem-hersteller-ncr,3674558\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Details dazu offen gelegt.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/twitter.com\/HonkHase\/status\/1648692822176833538\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Ransomware-Angriff auf NCR\" src=\"https:\/\/i.imgur.com\/pv1OKPY.png\" alt=\"Ransomware-Angriff auf NCR\" \/><\/a><\/p>\n<ul>\n<li>Und wenn dein Auto morgen nicht mehr auf dem Abstellplatz steht, k\u00f6nnte ein Angriff auf Schwachstellen des CAN-Busses den Diebstahl erm\u00f6glicht haben. Geht per BlueTooth, ggf. \u00fcber Anschl\u00fcsse ausgebauter Scheinwerfer, oder mit einem alten Nokia-Handy. Bei heise kann man z. B. in <a href=\"https:\/\/www.heise.de\/news\/CAN-Bus-Hack-Altes-Nokia-Handy-unterstuetzt-Auto-Diebstahl-per-Klick-8976444.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag&amp;utm_source=dlvr.it&amp;utm_medium=twitter\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> n\u00e4heres nachlesen.<\/li>\n<\/ul>\n<p>Und es wird nicht besser &#8211; die Kollegen von Golem <a href=\"https:\/\/www.golem.de\/news\/fehlendes-sicherheitsmanagement-rechnungshof-sieht-it-sicherheit-der-verwaltung-gefaehrdet-2304-173556.html\" target=\"_blank\" rel=\"noopener\">berichten hier<\/a>, dass der Bundesrechnungshof die IT-Sicherheit der Verwaltung durch den Aufbau zentraler Strukturen in der Bundesverwaltung akut gef\u00e4hrdet sieht. Man digitalisiert und zentralisiert, hat aber nicht mal ein Sicherheitskonzept. Und bei T-Online findet sich <a href=\"https:\/\/www.t-online.de\/digital\/aktuelles\/id_100161510\/stiftung-warentest-warnt-schwere-sicherheitsluecke-bei-wlan-hotspots.html\" target=\"_blank\" rel=\"noopener\">eine Warnung<\/a> vor schweren Sicherheitsl\u00fccken in mobilen WLAN-Hotspots diverser Hersteller. Wer eine Druckmanagement-L\u00f6sung Papercut betreibt, sollte sich diesen heise-Beitrag <a href=\"https:\/\/www.heise.de\/news\/Jetzt-patchen-Angreifer-attackieren-Druck-Management-Loesung-Papercut-MF-NG-8976755.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag&amp;utm_source=dlvr.it&amp;utm_medium=twitter\" target=\"_blank\" rel=\"noopener\">durchlesen und patchen.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Shop von SSI-Sch\u00e4fer ist momentan offline, m\u00f6glicherweise auf Grund eines \"Sicherheitsproblems\" . Das Post und DHL-Gesch\u00e4ftskundenportal ist aktuell nicht verf\u00fcgbar (was dahinter steckt, ist unklar). Auch beim Cloud-Anbieter Greenbone ruckelt es. Gibt noch einige andere Sicherheitsthemen. Zum Wochenstart daher &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/24\/cybersicherheit-schfer-shop-nachwehen-post-und-dhl-portal-offline-greenbone-mit-problemen-etc\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-280099","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280099"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280099\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}