{"id":287978,"date":"2023-11-08T15:52:02","date_gmt":"2023-11-08T14:52:02","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=287978"},"modified":"2023-11-13T17:37:16","modified_gmt":"2023-11-13T16:37:16","slug":"netgo-opfer-eines-cyberangriffs-6-nov-2023","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/08\/netgo-opfer-eines-cyberangriffs-6-nov-2023\/","title":{"rendered":"netgo Opfer eines Cyberangriffs? (6. Nov. 2023)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Mir liegen Informationen vor, dass die netgo group GmbH (vormals Cema) Opfer eines erfolgreichen Cyberangriffs geworden ist (es hie\u00df \"die sind gehackt worden\"). L\u00e4uft wohl bereits seit Montag, den 6. November 2023, wobei aktuell vieles &#8211; selbst der Umstand, dass es einen Cyberangriff gegeben hat &#8211; noch unklar ist. Offizielle Informationen soll es \"bald\" geben. <strong>Erg\u00e4nzung:<\/strong> Best\u00e4tigung liegt mir vor. Weitere Details nachgetragen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/ae3da66906e4418ea05b65a35a534d9a\" alt=\"\" width=\"1\" height=\"1\" \/>Ich selbst habe habe nur die Information aus einer ungenannt bleiben wollenden Quelle, die aber keine Details hatte (danke f\u00fcr den Hinweis). Ob bereits Kunden \u00fcber den Vorfall informiert wurden, entzieht sich meiner Kenntnis. Sobald mir mehr Informationen vorliegen, trage ich es nach.<\/p>\n<blockquote><p>Ich wollte direkt beim Anbieter eine schriftliche Stellungnahme und Best\u00e4tigung zum Vorfall anfragen. L\u00e4sst sich auf der <a href=\"https:\/\/www.netgo.de\/kontakt?hsCtaTracking=a1c8ed9f-b5fa-4bf6-9ffd-588c9614edac%7C31c0d2d6-032a-4c18-9ffe-67e25bbba280\" target=\"_blank\" rel=\"noopener\">Seite hier<\/a> per Kontaktformular erledigen &#8211; aber nur, wenn man zustimmt, auch andere Benachrichtigungen von netgo zu erhalten. Geht ja mal gar nicht. Hab dann die info-Mail-Adresse aus dem Impressum f\u00fcr die Anfrage genutzt.<\/p><\/blockquote>\n<p>Es tr\u00f6pfeln inoffizielle Informationen aus weiteren Quellen bei mir ein. Ich lese daraus, dass es wohl \"die alte Cema-Infrastruktur betr\u00e4fe\" &#8211; also nichts von netgo. Ob es so laufen soll, wie ich es im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/07\/kadw-in-berlin-von-play-ransomware-gruppe-angegriffen\/\">KaDeWe in Berlin von Play Ransomware-Gruppe angegriffen<\/a> unter Bezug auf einen T\u00fcv-Report beschrieben habe (wurde mir so zu gefl\u00fcstert)? Mal schauen, ob sich netgo meldet.<\/p>\n<h2>Best\u00e4tigung des Anbieters<\/h2>\n<p><strong>Erg\u00e4nzung:<\/strong> Dank eines Blog-Lesers liegt mir nun die Best\u00e4tigung des Cyberangriffs vor. Die netgo is Opfer eines Cyberangriffs geworden. Hier der Text der offiziellen Mitteilung.<\/p>\n<blockquote><p>Sehr geehrte Kunden,<\/p>\n<p>wir m\u00f6chten Sie hiermit vorsorglich dar\u00fcber in Kenntnis setzen, dass interne Betriebssysteme k\u00fcrzlich Ziel eines Angriffs geworden sind. Trotz hoher Sicherheitsma\u00dfnahmen wurde von au\u00dfen ein Angriff gegen unsere Systeme durchgef\u00fchrt, welcher zu einer tempor\u00e4ren Beeintr\u00e4chtigung der internen Prozesse und Gesch\u00e4ftsabl\u00e4ufe in einzelnen Regionen gef\u00fchrt hat.<\/p>\n<p>Wir nehmen diese Situation \u00e4u\u00dferst ernst und haben unverz\u00fcglich reagiert, indem betroffene Systeme offline genommen wurden, um Risiken zu minimieren und eine Ausbreitung des Angriffs zu verhindern. Zugleich haben wir ein Expertenteam mit IT-Sicherheitsspezialisten mobilisiert, um die Situation zu untersuchen und zu beheben.<\/p>\n<p>Wir setzen alles daran, Daten zu sch\u00fctzen und eventuelle Risiken zu minimieren. Die Sicherheit von Informationen und Netzwerkverbindungen hat oberste Priorit\u00e4t.<\/p>\n<p>Wir arbeiten mit Hochdruck daran, Systeme und Gesch\u00e4ftsabl\u00e4ufe so schnell wie m\u00f6glich wieder sicher in Betrieb zu nehmen und alle betroffenen Prozesse der Regionen wiederherzustellen. W\u00e4hrend wir diesen Vorfall untersuchen und an der L\u00f6sung arbeiten, k\u00f6nnten Prozesse tempor\u00e4r eingeschr\u00e4nkt sein.<\/p>\n<p>Feststellen konnten wir bislang, dass das vorrangige Ziel dieser Attacke war, den Gesch\u00e4ftsbetrieb der netgo zu st\u00f6ren. F\u00fcr einen unerlaubten Download\/Transfer der Daten gibt es derzeit keine Anhaltspunkte. Leider kann jedoch auch zum jetzigen Zeitpunkt nicht ausgeschlossen werden, dass die Angreifer Informationen (insbesondere Kontaktdaten, wie z.B. Mailadressen von Ansprechpartnern Ihres Unternehmens) missbrauchen oder ver\u00f6ffentlichen.<\/p>\n<p>Wir bitten Sie um Verst\u00e4ndnis f\u00fcr etwaige Unannehmlichkeiten, die dadurch entstehen k\u00f6nnten.<\/p>\n<p>Bitte beachten Sie folgende wichtige Punkte:<\/p>\n<ul>\n<li>Wir werden Sie nie um sensible Informationen wie Passw\u00f6rter bitten, insbesondere nicht per E-Mail.<\/li>\n<li>Seien Sie wachsam hinsichtlich m\u00f6glicher Phishing-Versuche, die sich als Kommunikation unseres Unternehmens ausgeben k\u00f6nnten.<\/li>\n<li>Wenn Sie Anomalien oder Sicherheitsbedenken im Zusammenhang mit unseren Abl\u00e4ufen, Prozessen oder Dienstleistungen feststellen, kontaktieren Sie uns bitte umgehend.<\/li>\n<li>Wir werden Ihnen regelm\u00e4\u00dfige Updates geben, sobald neue Informationen verf\u00fcgbar sind. Unsere Kommunikationskan\u00e4le bleiben offen, und unser Kundendienst steht bereit, um Ihre Fragen zu beantworten.<\/li>\n<\/ul>\n<p>Wir danken Ihnen f\u00fcr Ihr Vertrauen und Ihre Geduld in dieser herausfordernden Situation und versichern Ihnen, dass wir alles in unserer Macht Stehende tun, um die Integrit\u00e4t unserer Systeme und die Sicherheit der Daten zu gew\u00e4hrleisten.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen<\/p>\n<p><i>Ihr Team der netgo<\/i><\/p><\/blockquote>\n<p>So richtig viel an Details steht nicht drin, der \u00fcbliche Wischwasch &#8211; nicht mal ein Datum, wann der Angriff statt fand, und was genau angegriffen wurde, l\u00e4sst sich dem Text entnehmen. Da die Systeme laut obigem Text deaktiviert wurden, k\u00f6nnen Leser m\u00f6glicherweise hier in den Kommentaren was beitragen, was nicht funktioniert.<\/p>\n<h2>Wer ist netgo?<\/h2>\n<p>Die netgo group GmbH ist ein bundesweit t\u00e4tiges Systemhaus, welches laut <a href=\"https:\/\/www.netgo.de\/unternehmen\" target=\"_blank\" rel=\"noopener\">Eigenauskunft<\/a> in der heutigen Form aus dem Zusammenschluss vieler Gesellschaften erwachsen ist. Das Unternehmen r\u00fchmt sich mit detailliertem IT-Expertenwissen und innovativen Software-Entwicklungen und will \"zukunftsorientierte Unternehmen\" digitalisieren und beim Gesch\u00e4ftserfolg unterst\u00fctzen.<\/p>\n<p><img decoding=\"async\" title=\"netgo Webauftritt\" src=\"https:\/\/i.postimg.cc\/HxZzHbn9\/image.png\" alt=\"netgo Webauftritt\" \/><br \/>\nnetgo Webauftritt<\/p>\n<p>Interessant fand ich, dass die nicht nur im Bereich KI-Revolution und Microsoft 365 Copilot t\u00e4tig sind, sondern auch mit Webinaren in Network-Security und Identit\u00e4tsmanagement sowie Datenschutz punkten wollen. Spontan bin ich dann auch auf <a href=\"https:\/\/www.netgo.de\/referenzen\/sommerlad\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zu einem Cybervorfall bei Sommerlad gesto\u00dfen, wo netgo die Aufarbeitung begleitet hat. \u00dcber den Cybervorfall hatte ich 2021 im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/05\/14\/ransomware-angriffe-brenntag-tochter-irisches-gesundheitssystem-hacker-erpressen-gieener-mbelhaus-sommerlad\/\">Ransomware-Angriffe: Brenntag-Tochter, irisches Gesundheitssystem, Hacker erpressen Gie\u00dfener M\u00f6belhaus Sommerlad<\/a> berichtet. Der IT-Dienstleister ist also auch im <a href=\"https:\/\/www.netgo.de\/themen\/it-sicherheit\" target=\"_blank\" rel=\"noopener\">Bereich IT-Sicherheit<\/a> unterwegs und hat neben Sommerlad auch Klostermann (Opfer eines Angriffs) im Kundenbestand.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Es gibt noch einen <a href=\"https:\/\/twitter.com\/1T0Idu50\/status\/1722930940433863117\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>, der besagt, dass netgo sich k\u00fcrzlich noch als \"Partner of the year\" von Okta herausgestellt habe. Aber Okto wurde k\u00fcrzlich erneut gehackt (<a href=\"https:\/\/borncity.com\/blog\/2023\/10\/21\/support-system-des-anbieters-von-cloud-authentifizierungsdiensten-okta-mit-gestohlenen-credentials-gehackt\/\" rel=\"bookmark\">Okta Support-System mit gestohlenen Credentials gehackt<\/a>) und deren Kunden wurden Opfer an Cyberangriffen. Ob es in obigem Fall einen Zusammenhang gibt, ist damit nat\u00fcrlich offen &#8211; vielleicht gibt es zu gegebener Zeit Aufkl\u00e4rung.<\/p>\n<p><strong>Erg\u00e4nzung 2:<\/strong> Eine zeitnah angefragte Stellungnahme der netgo liegt mir bis zum 13.11.2023 nicht vor. Im obigen Text hatte ich geschrieben, dass mir von Quellen berichtet wurde, dass sich der \"Cybervorfall bei der CEMA\" ereignet habe. CEMA, das ist die ehemalige CEMA IT Systemhaus AG in Mannheim (siehe <a href=\"https:\/\/www.northdata.de\/CEMA+IT+Systemhaus+AG,+Mannheim\/HRB+8442\" target=\"_blank\" rel=\"noopener\">Northdata<\/a>), die sich gem\u00e4\u00df dieser Meldung im M\u00e4rz 2021 mit der netgo zusammen geschlossen hat (einige Infos finden sich in <a href=\"https:\/\/www.pressebox.de\/pressemitteilung\/netgo-group-gmbh\/IT-Systemhaus-CEMA-geht-mit-netgo-group-zusammen-Neues-Branchenschwergewicht-entsteht\/boxid\/1049148\" target=\"_blank\" rel=\"noopener\">dieser Pressemitteilung<\/a>).<\/p>\n<p>Inzwischen ergibt sich aus einem Artikel der Borkener Zeitung eine indirekte Best\u00e4tigung des CEMA-Hacks. Redakteur Peter Berger, der im Vorfeld des Artikels der Borkener Zeitung mit mir telefoniert hatte, schreibt, dass der Angriff am \"vergangen Montag\" (wohl der 6. November 2023, wie oben im Text erw\u00e4hnt) \u00fcber einen \"von der netgo aufgekauften IT-Dienstleister in S\u00fcddeutschland\" erfolgte.<\/p>\n<p>Ich hatte Herrn Berger vorgeschlagen, auch beim Datenschutzbeauftragten von Nordrhein-Westfalen nachzufragen, ob dort eine Meldung \u00fcber den Vorfall von netgo vorliege. Gegen\u00fcber der Borkener Zeitung best\u00e4tigte die Pressestelle des NRW-Landesbeauftragten f\u00fcr Datenschutz und Informationsfreiheit, den Vorfall in der Netgo-Gruppe. Damit rundet sich das bisherige Bild ab.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mir liegen Informationen vor, dass die netgo group GmbH (vormals Cema) Opfer eines erfolgreichen Cyberangriffs geworden ist (es hie\u00df \"die sind gehackt worden\"). L\u00e4uft wohl bereits seit Montag, den 6. November 2023, wobei aktuell vieles &#8211; selbst der Umstand, dass &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/08\/netgo-opfer-eines-cyberangriffs-6-nov-2023\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-287978","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=287978"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287978\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=287978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=287978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=287978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}