{"id":287918,"date":"2023-11-07T01:43:13","date_gmt":"2023-11-07T00:43:13","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=287918"},"modified":"2023-11-07T08:39:07","modified_gmt":"2023-11-07T07:39:07","slug":"shimano-ist-opfer-der-lockbit-3-0-ransomware-nov-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/07\/shimano-ist-opfer-der-lockbit-3-0-ransomware-nov-2023\/","title":{"rendered":"Shimano ist Opfer der Lockbit 3.0 Ransomware (Nov. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/11\/07\/shimano-is-a-victim-of-the-lockbit-3-0-ransomware-nov-2023\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der japanische Hersteller Shimano d\u00fcrfte jedem Radfahrer irgendwie bekannt sein. Jetzt ist das Unternehmen Opfer der Lockbit Ransomware geworden. Zumindest hat die Lockbit-Gruppe eine entsprechende Ver\u00f6ffentlichung auf ihrer Leak-Seite eingestellt und drohte, ab dem 5. November 2023 Daten zu ver\u00f6ffentlichen, wenn kein L\u00f6segeld gezahlt wird. Der Gersteller hat sich bisher noch nicht dazu ge\u00e4u\u00dfert.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Shimano?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/8625f492b7f24cd183be83ba31bc160b\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Shimano\" target=\"_blank\" rel=\"noopener\">Shimano<\/a> ist ein japanischer Hersteller von Fahrradkomponenten und -zubeh\u00f6r mit um die 12.000 Mitarbeitern. Irgendwo geh\u00f6ren auch noch Angel- und Snowboard-Produkte sowie Kaltschmiedeteilen zum Portfolio. Shimano ist aber vor allem weltweiter Marktf\u00fchrer vieler mechanischer Fahrradteile, speziell Antriebs- und Schaltgruppen. Shimano-Freilauf-Naben und -Schaltungen wird wohl jeder, der etwas mit Fahrr\u00e4dern zu tun hat, schon mal geh\u00f6rt haben.<\/p>\n<p>Knapp vier F\u00fcnftel des Umsatzes in H\u00f6he von ca. 3,4 Milliarden Euro erwirtschaftet Shimano mit Fahrradkomponenten und knapp ein F\u00fcnftel mit Angelzubeh\u00f6r (Ruten und Rollen). Sonstige Produkte tragen weniger als ein Prozent zum Umsatz bei.<\/p>\n<h2>Die Ransomware-Infektion<\/h2>\n<p>Mir ist die Information \u00fcber den Ransomware-Vorfall erstmals auf BlueSky in nachfolgendem Post untergekommen. Einige Informationen hat die Seite\u00a0 &#8211; die Seite Cycling News in <a href=\"https:\/\/www.cyclingnews.com\/news\/shimano-hit-by-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zusammen getragen.<\/p>\n<p><a href=\"https:\/\/www.cyclingnews.com\/news\/shimano-hit-by-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Lockbit hits Shimano \" src=\"https:\/\/i.postimg.cc\/0QMNZcW8\/image.png\" alt=\"Lockbit hits Shimano \" \/><\/a><\/p>\n<p>Die Seite <a href=\"https:\/\/escapecollective.com\/it-looks-like-shimano-has-been-hit-by-a-massive-ransomware-attack\/\" target=\"_blank\" rel=\"noopener\">Escape Collection<\/a> hat wohl als erstes die Meldung der Ransomware-Gruppe Lockbit \u00fcber den Ransomware-Vorfall bei Shimano berichtet. Denen war ein Post der Gruppe im Darknet aufgefallen, wo LockBit 3.0 mitteilt, dass man 4,5 Terabyte an Daten abgezogen habe.<\/p>\n<p><a href=\"https:\/\/www.ransomlook.io\/screenshots\/lockbit3\/shimanocom.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Shimano Ransomware\" src=\"https:\/\/www.ransomlook.io\/screenshots\/lockbit3\/shimanocom.png\" alt=\"Shimano Ransomware\" width=\"585\" height=\"614\" \/><\/a><\/p>\n<p>Die Gruppe schreibt, dass man die Daten von Angestellten, einschlie\u00dflich von Sozialversicherungsdaten, Adressen, Pass-Kopien und vieles mehr an pers\u00f6nlichen Daten erbeutet habe. Aber auch vertrauliche und Finanzdaten des Unternehmens oder die Daten von Kunden sind unter den erbeuteten Daten.<\/p>\n<ul>\n<li>Vertrauliche Mitarbeiterdaten &#8211; einschlie\u00dflich Sozialversicherungsnummern, Wohnadressen und Scans von Reisep\u00e4ssen<\/li>\n<li>Finanzdokumente &#8211; einschlie\u00dflich Bilanzen, Budget, Kontoausz\u00fcge, Cashflow und Steuerdetails<\/li>\n<li>Kundendatenbank &#8211; einschlie\u00dflich Kontaktdaten, Berichte, Sitzungsprotokolle, Ergebnisse von Werksinspektionen, Berichte \u00fcber Zwischenf\u00e4lle und Rechtsdokumente<\/li>\n<li>Vertrauliche Diagramme und Zeichnungen, Labortests, NDAs, Vertr\u00e4ge und Entwicklungsmaterialien.<\/li>\n<\/ul>\n<p>LockBit 3.0 fordert von Shimao L\u00f6segeld und droht ohne Zahlung die Daten ab dem 5. November 2023 zu ver\u00f6ffentlichen. Auf der Seite von Shimano habe ich nichts zu einem Cybervorfall gefunden. Der Hersteller will den Vorfall wohl bis auf weiteres \"unter der Decke\" halten.<\/p>\n<p>Auf Anfrage von Escape Collective best\u00e4tigte ein europ\u00e4ischer Shimano-Vertreter, dass \"das Hauptquartier von den mutma\u00dflichen Angriffen wei\u00df und eine Untersuchung im Gange ist\". Vertreter aus den USA wollten sich auf Anfrage nicht \u00e4u\u00dfern.<\/p>\n<p>Die Shimano-Webseiten scheinen derzeit nicht beeintr\u00e4chtigt zu sein, und Shimano antwortete nicht auf Fragen zur H\u00f6he des L\u00f6segelds oder zu den aktuellen Auswirkungen auf den Betrieb des Unternehmens.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der japanische Hersteller Shimano d\u00fcrfte jedem Radfahrer irgendwie bekannt sein. Jetzt ist das Unternehmen Opfer der Lockbit Ransomware geworden. Zumindest hat die Lockbit-Gruppe eine entsprechende Ver\u00f6ffentlichung auf ihrer Leak-Seite eingestellt und drohte, ab dem 5. November 2023 Daten zu ver\u00f6ffentlichen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/07\/shimano-ist-opfer-der-lockbit-3-0-ransomware-nov-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-287918","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287918","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=287918"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287918\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=287918"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=287918"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=287918"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}