{"id":287937,"date":"2023-11-07T11:43:03","date_gmt":"2023-11-07T10:43:03","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=287937"},"modified":"2023-11-07T12:55:25","modified_gmt":"2023-11-07T11:55:25","slug":"kadw-in-berlin-von-play-ransomware-gruppe-angegriffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/07\/kadw-in-berlin-von-play-ransomware-gruppe-angegriffen\/","title":{"rendered":"KaDeWe in Berlin von Play Ransomware-Gruppe angegriffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Das Berliner Kaufhaus des Westens (KaDeWe) ist wohl Opfer eines Cyberangriffs geworden. Verantwortlich zeichnet die Gruppe \"Play\", die wohl in die Systeme eindringen konnten. Die IT-Systeme wurden zur Vorsicht herunter gefahren. In den L\u00e4den der KaDeWe-Gruppe l\u00e4uft derzeit an den Kassen ein Offline-Notbetrieb &#8211; Zahlungen mit Karten sollen aber m\u00f6glich sein.<\/p>\n<p><!--more--><\/p>\n<h2>Cyberangriff Freitag-Nacht<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/de8cf4c459724197adb2bc1e09eac28c\" alt=\"\" width=\"1\" height=\"1\" \/>Ich bin \u00fcber nachfolgenden Post auf BlueSky auf den Sachverhalt gesto\u00dfen. Diverse Medien wie die <a href=\"https:\/\/www.morgenpost.de\/berlin\/article239961892\/Russische-Hacker-greifen-das-KaDeWe-an.html\" target=\"_blank\" rel=\"noopener\">Berliner Morgenpost<\/a>, <a href=\"https:\/\/www.rbb24.de\/panorama\/beitrag\/2023\/11\/berlin-kadewe-hacker-angriff-bargeld-zahlungen-it-probleme.html\" target=\"_blank\" rel=\"noopener\">RBB24<\/a> oder das <a href=\"https:\/\/www.rnd.de\/wirtschaft\/berlin-kadewe-von-russischen-hackern-angegriffen-luxuskaufhaus-im-offline-notbetrieb-6MLV7LAK2BOLFLFCJ3YL3VYPKU.html\" target=\"_blank\" rel=\"noopener\">Redaktionsnetzwerk Deutschland<\/a> (RND) berichten \u00fcber den Vorfall.<\/p>\n<p><a href=\"https:\/\/www.morgenpost.de\/berlin\/article239961892\/Russische-Hacker-greifen-das-KaDeWe-an.html\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cyberangriff auf KADW\" src=\"https:\/\/i.postimg.cc\/Y90300db\/image.png\" alt=\"Cyberangriff auf KADW\" \/><\/a><\/p>\n<p>Die KaDeWe-Gruppe hat wohl gegen\u00fcber Medien den Cyberangriff best\u00e4tigt. Laut <a href=\"https:\/\/www.tagesspiegel.de\/berlin\/nach-russischem-hacker-angriff-im-berliner-luxuskaufhaus-kadewe-ist-wieder-kartenzahlung-moglich-10741180.html\" target=\"_blank\" rel=\"noopener\">Tagesspiegel<\/a> hei\u00dft es in einem Schreiben des Gesch\u00e4ftsf\u00fchrers Michael Peterseim: \"Unsere aufmerksamen Sicherheits- und Warnsysteme konnten durch sofortige Ma\u00dfnahmen gl\u00fccklicherweise den Angriff in einem sehr fr\u00fchen Stadium abwehren und die Auswirkungen deutlich eind\u00e4mmen.\" Interessant ist f\u00fcr mich die Information, dass sich der Angriff \"in der Nacht zu Freitag\" ereignet haben muss.<\/p>\n<p>Sprich: Der Angriff erfolgte am 2. auf den 3. November 2023, so dass die Auswirkungen bereits am Wochenende zu sp\u00fcren waren. Am Wochenende war daher nur Barzahlung in den Gesch\u00e4ften der KaDeWe-Gruppe m\u00f6glich. Inzwischen hei\u00dft es, u.a. von Sprecherin Catharina Berndt gegen\u00fcber dem Tagesspiegel, dass auch Kartenzahlungen in den Gesch\u00e4ften wieder m\u00f6glich seien. Die Zahlungen per Karte und im Online-Shop sollen laut KaDeWe-Gruppe auch sicher sein.<\/p>\n<p>Das Unternehmen gibt an, dass man den betroffenen IT-Bereich nach aktuellem Informationsstand eingrenzen k\u00f6nnen. Die KaDeWe Group habe umgehend nach Kenntnis des Angriffs die Beh\u00f6rden eingeschaltet, Strafanzeige erstattet und stehe im Austausch mit der Cyber Crime Unit der Polizei Berlin\" zitieren Medien aus einer Pressemitteilung des Luxus-Kaufhauses. Weiterhin seien die Datenschutzbeh\u00f6rde vorsorglich informiert worden. Hinweise auf entwendete Daten gebe es bislang nicht, auch Passw\u00f6rter von Online-Accounts sollen nicht betroffen sein. Aktuell laufen wohl die Untersuchungen zum Umfang des Angriffs mit Unterst\u00fctzung der Cyber Crime Unit der Polizei Berlin und Forensikern.<\/p>\n<h2>Play-Ransomware-Gruppe verantwortlich<\/h2>\n<p>Als Angreifer wird die Play-Ransomware-Gruppe genannt. <a href=\"https:\/\/de.wikipedia.org\/wiki\/Play_(Hackergruppe)\" target=\"_blank\" rel=\"noopener\">Play<\/a> ist eine Gruppe von Cyberkriminellen, die f\u00fcr zahlreiche Ransomware-Angriffe auf Unternehmen und staatliche Institutionen verantwortlich ist. Die Gruppe trat 2022 in Erscheinung und griff Ziele in der USA, in Brasilien, in Argentinien, Deutschland (<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/07\/ransomware-angriff-fr-ausfall-der-rackspace-exchange-instanzen-im-dez-2022-verantwortlich\/\">Ransomware-Angriff f\u00fcr Ausfall der Rackspace-Exchange-Instanzen im Dez. 2022 verantwortlich<\/a>), Belgien sowie in der Schweiz (<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/02\/ransomware-infektionen-datenabflsse-sicherheitslcken-ende-mai-2023\/\">Ransomware-Infektionen, Datenabfl\u00fcsse, Sicherheitsl\u00fccken Ende Mai 2023<\/a>) an.<\/p>\n<p>Sicherheits-Experten vermuten, dass die Gruppe aus Russland stammt, da die verwendeten Verschl\u00fcsselungstechniken denen von anderen aktiven russischen Randsomware-Gruppen wie Hive und Nokoyawa stark \u00e4hneln. Der Name \"Play\" kommt von der Datei-Endung \".play\", die die Gruppe f\u00fcr die verschl\u00fcsselten Daten ihrer Opfer verwendet und dabei eine Nachricht mit dem Wort \"PLAY\" und einer E-Mail-Adresse hinterl\u00e4sst.<\/p>\n<h2>Mehrheit der Unternehmen schweigt<\/h2>\n<p>Ich nehme es mal mit in den Beitrag auf. Beim KaDeWe lie\u00df sich der Vorfall wohl nicht verschweigen, weil in den L\u00e4nden und im Online-Shop \u00d6ffentlichkeit herrscht. Bei der Mehrzahl der Unternehmen werden Cybervorf\u00e4lle aber wohl verschwiegen, wie ich gerade dem Post von Dennis Kipker (Professor f\u00fcr IT-Sicherheit) entnehmen.<\/p>\n<p><img decoding=\"async\" title=\"Cybervorf\u00e4lle werden verschwiegen\" src=\"https:\/\/i.postimg.cc\/QN5r5fC3\/image.png\" alt=\"Cybervorf\u00e4lle werden verschwiegen\" \/><\/p>\n<p>Herausgekommen ist dies durch den T\u00dcV-Verband, aus dessen Bericht Silicon <a href=\"https:\/\/www.silicon.de\/41710460\/mehrheit-der-unternehmen-verschweigt-it-sicherheitsvorfaelle\" target=\"_blank\" rel=\"noopener\">hier<\/a> zitiert. Nur 15 % betroffener Unternehmen informieren die \u00d6ffentlichkeit \u00fcber Cybervorf\u00e4lle. Und nur 4 Prozent der Unternehmen geben die Information an die \u00d6ffentlichkeit, weil sie gesetzlich dazu verpflichtet sind (z.B. bei Datenlecks, bei denen personenbezogene Daten abflie\u00dfen). Fast 3\/4 der Befragten gaben laut <a href=\"https:\/\/www.tuev-verband.de\/pressemitteilungen\/angespannt-bis-kritisch-die-cybersicherheitslage-in-deutschland\" target=\"_blank\" rel=\"noopener\">T\u00dcV-Verband<\/a> an, dass sie es vermeiden, einen Cybersicherheitsvorfall \u00f6ffentlich zu machen, weil sie einen Reputationsschaden bef\u00fcrchten (74 Prozent).<\/p>\n<p>82 Prozent der deutschen Unternehmen, die in den vergangenen zw\u00f6lf Monaten einen IT-Sicherheitsvorfall zu verzeichnen hatten, hielten diesen geheim. Das ergab eine repr\u00e4sentative Ipsos-Studie im Auftrag des T\u00dcV-Verbands, bei der rund 500 Unternehmen befragt wurden. Und das muss man spiegeln an der Aussage, dass 83 Prozent der Befragten der Meinung sind, dass mehr Unternehmen Cybersicherheitsvorf\u00e4lle \u00f6ffentlich machen sollten, um das Risikobewusstsein zu sch\u00e4rfen. Hier sind sicherlich gesetzgeberische Auflagen gefordert, um die Unternehmen zu Transparenz zu verpflichten.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/07\/ransomware-angriff-fr-ausfall-der-rackspace-exchange-instanzen-im-dez-2022-verantwortlich\/\">Ransomware-Angriff f\u00fcr Ausfall der Rackspace-Exchange-Instanzen im Dez. 2022 verantwortlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/06\/02\/ransomware-infektionen-datenabflsse-sicherheitslcken-ende-mai-2023\/\">Ransomware-Infektionen, Datenabfl\u00fcsse, Sicherheitsl\u00fccken Ende Mai 2023<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/21\/microsoft-exchange-neue-owassrf-exploit-methode-proxynotshel-durch-play-ransomware\/\">Microsoft Exchange: Neue OWASSRF-Exploit-Methode (ProxyNotShell) durch Play-Ransomware<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Berliner Kaufhaus des Westens (KaDeWe) ist wohl Opfer eines Cyberangriffs geworden. Verantwortlich zeichnet die Gruppe \"Play\", die wohl in die Systeme eindringen konnten. Die IT-Systeme wurden zur Vorsicht herunter gefahren. In den L\u00e4den der KaDeWe-Gruppe l\u00e4uft derzeit an den &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/07\/kadw-in-berlin-von-play-ransomware-gruppe-angegriffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-287937","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=287937"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287937\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=287937"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=287937"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=287937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}